3.4. 创建 SAP 管理用户和组


在应用程序在不同系统间移动的高可用性环境中,您必须为用户 ID (UID)和组 ID (GID)配置具有相同数字值的应用程序用户和组。同一应用程序用户或组的不同 ID 会导致访问冲突,并阻止您在集群节点间切换应用程序。

准备以下操作系统组:

  • sapsys

准备以下操作系统用户:

  • sapadm
  • <SID>adm,使用您的目标 SID

先决条件

  • 您已为所需的组和用户保留相同的用户和组 ID,例如,在应用程序用户的中央身份管理系统中。

流程

  1. 创建 sapsys 组。使用准备好的组 ID,例如 ID 10001

    [root]# groupadd -g 10001 sapsys
  2. 创建 sapadm 用户,作为 sapsys 组的成员。用户不需要登录 shell。使用准备好的用户 ID,例如 ID 10200

    [root]# useradd -u 10200 -g sapsys sapadm \ -c 'SAP Local Administrator' -s /sbin/nologin
  3. 创建 & lt;sid>adm 用户,作为 sapsys 组的成员。使用准备好的用户 ID,例如 ID 10201 用于用户 s4hadm

    [root]# useradd -u 10201 -g sapsys s4hadm \ -c 'SAP System Administrator' -s /bin/sh

    作为用户 shell,我们建议您使用 /bin/ sh 或 /bin /csh。SAP 安装在这些 shell 中提供用户配置文件和有用的 shell 别名。

  4. 在所有节点上重复这些步骤。

验证

  1. 检查用户 sapadm 和 & lt;sid>adm 是否存在,并配置了正确的组和 ID,例如:

    [root]# id sapadm s4hadm
    uid=10200(sapadm) gid=10001(sapsys) groups=10001(sapsys)
    uid=10201(s4hadm) gid=10001(sapsys) groups=10001(sapsys)
  2. 检查用户是否定义了正确的描述、主目录和 shell:

    [root]# grep -E 'sapadm|s4hadm' /etc/passwd
    sapadm:x:10200:10001:SAP Local Administrator:/home/sapadm:/sbin/nologin
    s4hadm:x:10201:10001:SAP System Administrator:/home/s4hadm:/bin/sh
  3. 在所有节点上重复检查,并验证名称和 ID 是否正确。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部