mkusergrp コマンドは、新しいユーザー・グループを作成します。
構文

>>- svctask -- -- mkusergrp -- -- -name -- group_name ---------->
>-- -role -- role_name --+----------+-- -----------------------><
'- -remote-'
パラメーター
- -name group_name
- (必須) 固有のユーザー・グループ名を指定します。グループ名の始めまたは終わりにブランクは使用できません。
グループ名は、1 文字から 64 文字の ASCII 文字 (%:",*' を除く) のストリングで構成する必要があります。
- -role role_name
- (必須) このユーザー・グループに所属するすべてのユーザーに関連付ける役割を指定します。
以下の役割のいずれかを選択する必要があります。モニター、コピー・オペレーター、保守、管理者、またはセキュリティー管理者。
- -remote
- (オプション) リモート・ユーザーの役割を設定するためにこのユーザー・グループを使用することを指定します。
これはデフォルトでは使用不可になっています。
説明
mkusergrp コマンドは、SAN ボリューム・コントローラー・クラスターのユーザーを役割別に編成するために新しいユーザー・グループを作成します。
lsusergrp コマンドを使用すると、クラスター上に作成されているユーザー・グループのリストが表示されます。
ユーザー・グループを作成、削除、または変更するには、セキュリティー管理者の役割が必要です。
各ユーザー・グループには 1 つの役割があって、この役割がそのグループに所属するユーザーの役割を決定します。
role パラメーターを使用して、ユーザー・グループ用に以下の役割の 1 つを指定してください。
- モニター
- ユーザーは以下のコマンドを発行できます。svctask finderr、 dumperrlog、 dumpinternallog、 chcurrentuser、 ping、 svcconfig backup、 およびすべての情報コマンド。
- コピー・オペレーター
- ユーザーは以下のコマンドを発行できます。prestartfcconsistgrp、 startfcconsistgrp、
stopfcconsistgrp、 chfcconsistgrp、 prestartfcmap、 startfcmap、 stopfcmap、 chfcmap、
startrcconsistgrp、 stoprcconsistgrp、 switchrcconsistgrp、 chrcconsistgrp、
startrcrelationship、 stoprcrelationship、 switchrcrelationship、 chrcrelationship、および chpartnership。
さらに、ユーザーはモニター役割で許可されたコマンドをすべて発行できます。
- サービス
- ユーザーは以下のコマンドを発行できます。applysoftware、 setlocale、 addnode、 rmnode、 cherrstate、 writesernum、 detectmdisk、 includemdisk、 clearerrlog、 cleardumps、
settimezone、 stopcluster、 startstats、 stopstats、および settime。
さらに、ユーザーはモニター役割で許可されたコマンドをすべて発行できます。
- 管理者
- ユーザーは以下のコマンドを除くすべてのコマンドを発行できます。chauthservice、mkuser、rmuser、chuser、mkusergrp、rmusergrp、chusergrp、および setpwdreset。
- セキュリティー管理者
- ユーザーはすべてのコマンドを発行できます。
コマンドは作成されたユーザー・グループの ID を返します。
呼び出し例
svctask mkusergrp -name support -role Service
結果出力
User Group, id [5], successfully created