mkusergrp

mkusergrp コマンドは、新しいユーザー・グループを作成します。

構文

構文図を読む構文図をスキップする
>>- svctask -- -- mkusergrp -- -- -name -- group_name ---------->

>-- -role -- role_name --+----------+-- -----------------------><
                         '- -remote-'      

パラメーター

-name group_name
(必須) 固有のユーザー・グループ名を指定します。グループ名の始めまたは終わりにブランクは使用できません。 グループ名は、1 文字から 64 文字の ASCII 文字 (%:",*' を除く) のストリングで構成する必要があります。
-role role_name
(必須) このユーザー・グループに所属するすべてのユーザーに関連付ける役割を指定します。 以下の役割のいずれかを選択する必要があります。モニター、コピー・オペレーター、保守、管理者、またはセキュリティー管理者。
-remote
(オプション) リモート・ユーザーの役割を設定するためにこのユーザー・グループを使用することを指定します。 これはデフォルトでは使用不可になっています。

説明

mkusergrp コマンドは、SAN ボリューム・コントローラー・クラスターのユーザーを役割別に編成するために新しいユーザー・グループを作成します。 lsusergrp コマンドを使用すると、クラスター上に作成されているユーザー・グループのリストが表示されます。

ユーザー・グループを作成、削除、または変更するには、セキュリティー管理者の役割が必要です。

各ユーザー・グループには 1 つの役割があって、この役割がそのグループに所属するユーザーの役割を決定します。 role パラメーターを使用して、ユーザー・グループ用に以下の役割の 1 つを指定してください。
モニター
ユーザーは以下のコマンドを発行できます。svctask finderr、 dumperrlog、 dumpinternallog、 chcurrentuser、 ping、 svcconfig backup、 およびすべての情報コマンド。
コピー・オペレーター
ユーザーは以下のコマンドを発行できます。prestartfcconsistgrp、 startfcconsistgrp、 stopfcconsistgrp、 chfcconsistgrp、 prestartfcmap、 startfcmap、 stopfcmap、 chfcmap、 startrcconsistgrp、 stoprcconsistgrp、 switchrcconsistgrp、 chrcconsistgrp、 startrcrelationship、 stoprcrelationship、 switchrcrelationship、 chrcrelationship、および chpartnership。 さらに、ユーザーはモニター役割で許可されたコマンドをすべて発行できます。
サービス
ユーザーは以下のコマンドを発行できます。applysoftware、 setlocale、 addnode、 rmnode、 cherrstate、 writesernum、 detectmdisk、 includemdisk、 clearerrlog、 cleardumps、 settimezone、 stopcluster、 startstats、 stopstats、および settime。 さらに、ユーザーはモニター役割で許可されたコマンドをすべて発行できます。
管理者
ユーザーは以下のコマンドを除くすべてのコマンドを発行できます。chauthservice、mkuser、rmuser、chuser、mkusergrp、rmusergrp、chusergrp、および setpwdreset。
セキュリティー管理者
ユーザーはすべてのコマンドを発行できます。

コマンドは作成されたユーザー・グループの ID を返します。

呼び出し例

svctask mkusergrp -name support -role Service

結果出力

User Group, id [5], successfully created
ライブラリー | サポート | ご利用条件 | フィードバック
(C) Copyright IBM Corporation 2003, 2010. All Rights Reserved.