Commande chuser

Fonction

Cette commande modifie les attributs d'un utilisateur.

Syntaxe

chuser -attr Attribut=Valeur ... Nom

Description

La commande chuser permet de modifier les attributs de l'utilisateur identifié par le paramètre Nom. Pour modifier un attribut, spécifiez son nom et la nouvelle valeur avec le paramètre -attr Attribut=Valeur.

Attributs

Si vous disposez des droits d'accès corrects, vous pouvez définir les attributs utilisateur suivants :

account_locked Indique que le compte utilisateur est verrouillé. Les valeurs possibles sont :
true
Le compte de l'utilisateur est verrouillé. Les valeurs yes, true et always sont équivalentes. L'accès au système est refusé à l'utilisateur.
false
Le compte de l'utilisateur n'est pas verrouillé. Les valeurs no, false et never sont équivalentes. L'utilisateur est autorisé à accéder au système. Il s'agit de la valeur par défaut.
expires Identifie la date d'expiration du compte. Le paramètre Valeur est composé d'une chaîne de 10 caractères au format MMJJhhmmaa, où MM = mois, JJ = jour, hh = heure, mm = minute et aa = deux derniers chiffres des années 1939 à 2038. Tous les caractères sont numériques. Si le paramètre Valeur est 0, le compte n'expire pas. La valeur par défaut est 0.
histexpire Permet de définir la période (en semaines) au bout de laquelle l'utilisateur ne peut pas réutiliser un mot de passe. La valeur est une chaîne de nombres décimaux entiers. La valeur par défaut est 0, indiquant qu'aucune limite n'a été définie.
histsize Définit le nombre de mots de passe précédents qu'un utilisateur ne peut pas réutiliser. La valeur est une chaîne de nombres décimaux entiers. La valeur par défaut est 0. Seul un utilisateur administratif peut modifier cet attribut.
loginretries Permet de définir le nombre de tentatives de connexion infructueuses permises après la dernière connexion réussie avant que le système ne verrouille le compte. La valeur est une chaîne de nombres décimaux entiers. Une valeur nulle ou négative indique qu'il n'existe aucune limite. Une fois le compte verrouillé, l'utilisateur ne pourra plus se connecter tant que l'administrateur principal n'aura pas réinitialisé l'attribut account_locked de l'utilisateur.
maxage Permet de définir la durée maximale (en semaines) admise pour un mot de passe. Le mot de passe doit être modifié au terme de cette période. La valeur est une chaîne de nombres décimaux entiers. La valeur par défaut est 0, indiquant qu'aucune durée maximale n'a été définie. Plage : 0 à 52.
maxexpired Permet de définir le délai maximal (en semaines) au-delà de la période maxage pendant lequel un utilisateur peut modifier un mot de passe expiré. La valeur est une chaîne de nombres décimaux entiers. La valeur par défaut est -1, indiquant qu'une restriction est définie. Si la valeur 0 a été affectée à l'attribut maxexpired, le mot de passe expire lorsque la valeur maxage est atteinte. Si la valeur 0 a été affectée à l'attribut maxage, l'attribut maxexpired est ignoré. Plage : 0 à 52.
maxrepeats Permet de définir le nombre maximal de répétitions d'un caractère dans un nouveau mot de passe. Etant donné que la valeur 0 n'a aucune signification, la valeur par défaut 8 indique qu'il n'existe aucun nombre maximal de répétition. La valeur est une chaîne de nombres décimaux entiers. Plage : 0 à 8.
minlen Permet de définir la longueur minimale d'un mot de passe. La valeur est une chaîne de nombres décimaux entiers. La valeur par défaut est 0, indiquant qu'il n'existe pas de longueur minimale. La valeur maximale admise est 8. Cet attribut est déterminé par minlen et/ou 'minalpha + minother', selon la valeur la plus élevée. 'minalpha + minother' ne doit jamais être supérieur à 8. Si 'minalpha + minother' est supérieur à 8, la valeur effective de minother est réduite à '8 - minalpha'.
minother Permet de définir le nombre minimal de caractères non alphabétiques qui doivent composer un nouveau mot de passe. La valeur est une chaîne de nombres décimaux entiers. La valeur par défaut est 0, indiquant qu'il n'existe pas de nombre minimal. Plage : 0 à 8.
pgrp Permet de définir l'appartenance au groupe primaire et aux groupes. Les uniques valeurs gérées sont staff et view. Si cet attribut n'est pas défini, la valeur par défaut, staff, est utilisée.
pwdwarntime Permet de définir le nombre de jours avant que le système n'affiche un avertissement signalant qu'un mot de passe doit être modifié. La valeur est une chaîne de nombres décimaux entiers. Une valeur nulle ou négative indique qu'aucun message ne doit être affiché. La valeur doit être inférieure à la différence entre les attributs maxage et minage. Les valeurs supérieures à cette différence sont ignorées et un message s'affiche lorsque la valeur minage est atteinte.

Etat de sortie

Pour plus d'informations, voir Etat de sortie des commandes liées au serveur d'E-S virtuel.

Sécurité

Cette commande peut uniquement être exécutée par l'administrateur principal (padmin).

Exemples

  1. Pour modifier la date d'expiration du compte utilisateur davis au 1er mai 1995 à 8 heure du matin, tapez :
     chuser -attr expires=0501080095 davis

Rubriques connexes

Commandes lsuser, mkuser, rmuser et passwd.


Envoyer un commentaire | Evaluer la page