22.7.3. 对所有用户全局禁用用户私有组
您可以在全局范围内禁用用户私有组(UPG)。这样可防止为所有新用户创建 UPG。现有用户不会受到这一更改的影响。
流程
获取管理员权限:
$ kinit adminIdM 使用目录服务器管理的条目插件来管理 UPG。列出插件的实例:
$ ipa-managed-entries --list要确保 IdM 不创建 UPG,请禁用负责管理用户私有组的插件实例:
$ ipa-managed-entries -e "UPG Definition" disable Disabling Plugin要在稍后重新启用
UPG Definition实例,请使用ipa-managed-entries -e "UPG Definition" enable命令。重新启动目录服务器来加载新配置。
$ sudo systemctl restart dirsrv.target要在禁用 UPG 后添加用户,您需要指定 GID。如需更多信息,请参阅在用户私有组群全局禁用时添加用户
验证
要检查 UPG 是否全局禁用,请再次使用 disable 命令:
$ ipa-managed-entries -e "UPG Definition" disable Plugin already disabled