본문으로 건너뛰기

users 명령

이 명령을 사용하여 모든 사용자 계정 및 권한 수준에 액세스합니다.

users 명령은 또한 새 사용자 계정을 만들고 기존 계정을 수정하는 데 사용됩니다. 옵션이 없이 users 명령을 실행하면 사용자 목록 및 일부 기본 사용자 정보가 표시됩니다. 다음 표는 옵션의 인수를 보여줍니다.

표 1. users 명령.

다음 표는 옵션, 옵션 설명 및 옵션에 대한 관련 값으로 구성되어 있는 멀티 행 3열 표입니다.

옵션설명
-user_index사용자 계정 색인 번호1~12 포함 또는 모든 사용자에 대해 all.
-n사용자 계정 이름번호, 숫자, 문자, 마침표 및 밑줄을 포함하는 고유 문자열. 최소 4자~최대 16자.
-p사용자 계정 암호최소 1개의 알파벳 문자와 1개의 비알파벳 포함. 최소 6자~최대 20자. Null는 사용자가 처음에 로그인할 때 설정해야 하는 암호가 없는 계정을 만듭니다.
-a권한 수준권한 수준은 다음 수준 중 하나일 수 있습니다.
  • super(감독자)

  • ro(읽기 전용)

  • |로 구분된 다음 값의 조합:
    • am(사용자 계정 관리 액세스)

    • rca(원격 콘솔 액세스)

    • rcvma(원격 콘솔과 가상 미디어 액세스)

    • pr(원격 서버 전원/다시 시작 액세스)

    • cel(이벤트 로그를 지우는 기능)

    • bc(어댑터 구성[기본])

    • nsc(어댑터 구성[네트워킹과 보안])

    • ac(고급 어댑터 구성[고급])

-ep암호화 암호(백업/복구용)유효한 암호
-clear특정 사용자 계정을 지우십시오.

권한이 부여된 경우 사용자 계정 관리 권한이 있는 유일한 계정만 아니면 현재 로그인되어 있는 상태이더라도 자신의 계정 또는 다른 사용자의 계정을 제거할 수 있습니다. 사용자 계정을 삭제할 때 진행 중인 세션은 자동으로 종료되지 않습니다.

다음의 형식에 따라 지울 사용자 계정 색인 번호를 지정해야 합니다.

users -clear -user_index

-curr현재 로그인된 다른 사용자 표시 
-sauthSNMPv3 인증 프로토콜HMAC-SHA, 없음
-sprivSNMPv3 개인 정보 프로토콜CBC-DES, AES, 없음
-spwSNMPv3 개인 정보 암호유효한 암호
-sepwSNMPv3 개인 정보 암호(암호화됨)유효한 암호
-saccSNMPv3 액세스 유형가져옴, 설정됨
-strapSNMPv3 트랩 호스트 이름유효한 호스트 이름
-pk사용자의 SSH 공개 키 표시사용자 계정 색인 번호.
  • 식별하는 키 색인 번호와 함께 사용자에게 할당된 각 SSH 키가 표시됩니다.
  • SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 users -2 -pk의 형식으로 사용해야 합니다.
  • 모든 키는 OpenSSH 형식입니다.
  • Flex 노드의 경우 사용자 명령은 로컬 IPMI 및 SNMP 계정으로 제한됩니다. -pk 옵션은 Flex System에 지원되지 않습니다.
-e모든 SSH 키를 OpenSSH 형식으로 표시합니다.

(SSH 공개 키 옵션)

이 옵션은 인수를 사용하지 않으며 다른 모든 users -pk 옵션을 제외하고 사용해야 합니다.
SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 users -2 -pk -e의 형식으로 사용해야 합니다.
-remove사용자에게서 SSH 공개 키 제거

(SSH 공개 키 옵션)

사용자에게 할당된 모든 키에 대해 특정 -key_index 또는 -all의 형식으로 제거할 공개 키 색인 번호를 부여해야 합니다.
  • SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 users -2 -pk -remove -1의 형식으로 사용해야 합니다.
  • Flex 노드의 경우 사용자 명령은 로컬 IPMI 및 SNMP 계정으로 제한됩니다. -remove 옵션은 Flex System에 지원되지 않습니다.
-add사용자의 SSH 공개 키 추가

(SSH 공개 키 옵션)

OpenSSH 형식의 따옴표로 구분된 키
  • 다른 모든 users -pk 명령 옵션을 제외하고 -add 옵션을 사용해야 합니다.
  • SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 의 형식으로 사용해야 합니다.

    users -2 -pk -add "AAAAB3NzC1yc2EAAAABIwAAA QEAvfnTUzRF7pdBuaBy4dO/aIFasa/Gtc+o/wlZnuC4aD HMA1UmnMyLOCiIaNOy4OOICEKCqjKEhrYymtAoVtfKApv Y39GpnSGRC/qcLGWLM4cmirKL5kxHNOqIcwbT1NPceoKH j46X7E+mqlfWnAhhjDpcVFjagM3Ek2y7w/tBGrwGgN7DP HJU1tzcJy68mEAnIrzjUoR98Q3/B9cJD77ydGKe8rPdI2 hIEpXR5dNUiupA1Yd8PSSMgdukASKEd3eRRZTBl3SAtMu cUsTkYjlXcqex1OQz4+N50R6MbNcwlsx+mTEAvvcpJhug a70UNPGhLJMl6k7jeJiQ8Xd2p XbOZQ=="

  • Flex 노드의 경우 사용자 명령은 로컬 IPMI 및 SNMP 계정으로 제한됩니다. -add 옵션은 Flex System에 지원되지 않습니다.
-upldSSH 공개 키 업로드

(SSH 공개 키 옵션)

키 위치를 지정할 -i-l 옵션이 필요합니다.
  • 다른 모든 users -pk 명령 옵션을 제외하고 -upld 옵션을 사용해야 합니다(-i-l 제외).
  • 키를 새키로 교체하려면 -key_index을 지정해야 합니다. 키를 현재 키의 목록 끝에 추가하려면 키 색인을 지정하지 마십시오.
  • SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 users -2 -pk -upld -i tftp://9.72.216.40/ -l file.key의 형식으로 사용해야 합니다.
  • Flex 노드의 경우 사용자 명령은 로컬 IPMI 및 SNMP 계정으로 제한됩니다. -upld 옵션은 Flex System에 지원되지 않습니다.
-dnld지정된 SSH 공개 키 다운로드

(SSH 공개 키 옵션)

다운로드할 키를 지정하기 위해 -key_index이 필요하며 TFTP 서버를 실행하는 다른 컴퓨터에 다운로드 위치를 지정하기 위해 -i-l 옵션이 필요합니다.
  • 다른 모든 users -pk 명령 옵션을 제외하고 -dnld 옵션을 사용해야 합니다(-i, -l-key_index 제외).
  • SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 users -2 -pk -dnld -1 -i tftp://9.72.216.40/ -l file.key의 형식으로 사용해야 합니다.
-i키 파일 업로드 및 다운로드를 위한 TFTP/SFTP 서버의 IP 주소

(SSH 공개 키 옵션)

유효한 IP 주소
-i 옵션은 users -pk -upldusers -pk -dnld 옵션에 반드시 필요합니다.
-pnTFTP/SFTP 서버의 포트 번호

(SSH 공개 키 옵션)

유효한 포트 번호(기본값 69/22)
users -pk -upldusers -pk -dnld 명령 옵션에 대한 옵션 매개 변수.
-uSFTP 서버의 사용자 이름

(SSH 공개 키 옵션)

유효한 사용자 이름
users -pk -upldusers -pk -dnld 명령 옵션에 대한 옵션 매개 변수.
-pwSFTP 서버의 암호

(SSH 공개 키 옵션)

유효한 암호
users -pk -upldusers -pk -dnld 명령 옵션에 대한 옵션 매개 변수.
-lTFTP 또는 SFTP를 통해 키 파일을 업로드 및 다운로드하기 위한 파일 이름

(SSH 공개 키 옵션)

유효한 파일 이름
-l 옵션은 users -pk -upldusers -pk -dnld 옵션에 반드시 필요합니다.
-af호스트의 연결 승인

(SSH 공개 키 옵션)

쉼표로 구분한 호스트 이름과 IP 주소 목록은 511자로 제한됨. 유효한 문자는 다음과 같습니다. 영숫자, 쉼표, 별표, 물음표, 감탄 부호, 마침표, 하이픈, 콜론 및 백분율 기호.
-cm주석

(SSH 공개 키 옵션)

최대 255자의 따옴표로 구분된 문자열.
SSH 공개 키 옵션을 사용하는 경우 -pk 옵션을 사용자 색인(-userindex 옵션) 다음에 users -2 -pk -cm "This is my comment."의 형식으로 사용해야 합니다.
구문:
users [-options] - display/configure user accounts
options:
-[1-12] - user account number
-l - display password expiration days
-n - username (limited to 16 characters)
-p - password (limited to 32 characters)
-shp - set hashpassword (total 64 characters)
-ssalt - set salt (limited to 64 characters)
-ghp - get hashpassword
-gsalt - get salt
-ep - encrypted password (used with backup/restore )

-a - authority level (super, ro, custom:am|rca|rcvma|pr|cel|bc|nsc|ac)
-am - User account management access
-rca - Remote console access
-rcvma - Remote console and remote disk (virtual media) access
-pr - Remote server power/restart access
-cel - Ability to clear event logs
-bc - Adapter Configuration (basic)
-nsc - Adapter Configuration (network and security)
-ac - Adapter Configuration (advanced)

-clear - clear user account
-curr - display current users
-sauth (none|HMAC-SHA) - snmpv3 authentication protocol
-spriv (none|CBC-DES|AES) - snmpv3 privacy protocol
-spw password - snmpv3 privacy password
-sepw encryptedpassword - snmpv3 privacy password (encrypted)
-sacc (Get) - snmpv3 Access type
-strap hostname - snmpv3 trap hostname

-pk - SSH public keys options:
-e - Displays the entire key in OpenSSH format
-remove - Removes the specified key for the specified user
-add - Adds a public key for the specified user
-upld - Used to upload a public key in OpenSSH/RFC4716 format
-dnld - Used to download the specified public key to a TFTP/SFTP server
-i - IP address of the TFTP/SFTP
-pn - port number of tftp/sftp server (default 69/22)
-u - username for sftp server
-pw - password for sftp server
-l - Filename of the key file when uploading or downloading via TFTP/SFTP
-af - accept connections from host, in the format: from="<list>", where
<list> is a comma-separated list of hostnames and IP addresses
(limited to 511 characters)
-cm - comment (limited to 255 characters, must be quote-delimited)

-사용자 지정 권한 플래그는 모든 조합으로 사용할 수 있습니다.
예:
system> users
Account Login ID Advanced Attribute Role Password Expires
------- -------- ------------------ ------ ----------------
1 USERID Native Administrator 89 day(s)
system> users -2 -n sptest -p Passw0rd12 -a super
The user is required to change the password when the user logs in to the management server for the first time
ok
system> users
Account Login ID Advanced Attribute Role Password Expires
------- -------- ------------------ ------ ----------------
1 USERID Native Administrator 90 day(s)
2 sptest Native Administrator Password expired
system> hashpw –sw enabled –re enabled
system> users -5 –n guest5 –shp 292bcbc41bb078cf5bd258db60b63a4b337c8c954409442cfad7148bc6428fee –ssalt abc –a super
system> users -5 ghp
292bcbc41bb078cf5bd258db60b63a4b337c8c954409442cfad7148bc6428fee
system> users -5 gsalt
abc
system> users -2 -n sptest -p Passw0rd12 -a custom:am|rca
The user is required to change the password when the user logs in to the management server for the first time
ok