Перейти к основному содержимому

Команда users

Используйте эту команду для доступа ко всем учетным записям пользователей и их уровням разрешений.

Команда users также служит для создания новых и изменения существующих учетных записей пользователей. Если выполнить команду users без параметров, отобразится список пользователей и базовая информация о них. В следующей таблице показаны аргументы для этих параметров.

Табл. 1. Команда users.

В следующей многострочной таблице с тремя столбцами приводятся параметры, описание параметров и соответствующие значения для этих параметров.

ПараметрОписаниеЗначения
-user_indexНомер индекса учетной записи пользователяот 1 до 12 включительно или all для всех пользователей.
-nИмя учетной записи пользователяУникальная строка, содержащая только цифры, буквы, точки и нижние подчеркивания. От 4 до 16 символов.
-pПароль учетной записи пользователяСтрока, содержащая по меньшей мере один буквенный и один небуквенный символ. От 6 до 20 символов. Значение Null создает учетную запись без пароля — пароль должен задать пользователь при первом входе.
-aУровень полномочийВозможны следующие уровни полномочий:
  • super (администратор)

  • ro (только чтение)

  • Любое сочетание следующих значений, разделенных |:
    • am (доступ к управлению учетными записями пользователей)

    • rca (удаленный доступ к консоли)

    • rcvma (удаленный доступ к консоли и виртуальному носителю)

    • pr (удаленный доступ к питанию/перезапуску сервера)

    • cel (возможность очищать журналы событий)

    • bc (конфигурация адаптера — [базовая])

    • nsc (конфигурация адаптера — [сетевые подключения и безопасность])

    • ac (конфигурация адаптера — [расширенная])

-epПароль шифрования (для резервного копирования и восстановления)Допустимый пароль
-clearУдаление указанной учетной записи пользователя

При наличии соответствующих разрешений можно удалить собственную учетную запись или учетную запись других пользователей, даже если в настоящее время они работают в системе. Исключение составляют случаи, когда речь идет о единственной оставшейся учетной записи с привилегиями управления учетными записями пользователей. Сеансы, выполнявшиеся на момент удаления учетных записей пользователей, не будут завершены автоматически.

Необходимо указать номер индекса удаляемой учетной записи пользователя в следующем формате:

users -clear -user_index

-currОтображение пользователей, которые в настоящее время выполнили вход 
-sauthПротокол аутентификации SNMPv3HMAC-SHA, нет
-sprivПротокол конфиденциальности SNMPv3CBC-DES, AES, нет
-spwПароль конфиденциальности SNMPv3Допустимый пароль
-sepwПароль конфиденциальности SNMPv3 (зашифрованный)Допустимый пароль
-saccТип доступа SNMPv3get, set
-strapИмя хоста ловушки SNMPv3Допустимое имя хоста
-pkОтображение открытого ключа SSH для пользователяНомер индекса учетной записи пользователя.
Прим.
  • Отображаются все назначенные пользователю ключи SSH и идентифицирующий номер индекса ключа.
  • При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме: users -2 -pk.
  • Все ключи указываются в формате OpenSSH.
  • Для узлов Flex команды пользователей ограничены локальными учетными записями IPMI и SNMP. Параметр -pk для систем Flex System не поддерживается.
-eОтображение всего ключа SSH в формате OpenSSH

(параметр открытого ключа SSH)

Этот параметр не принимает аргументы и должен использоваться отдельно ото всех остальных параметров users -pk.
Прим.
При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме: users -2 -pk -e.
-removeУдаление открытого ключа SSH для пользователя

(параметр открытого ключа SSH)

Номер индекса удаляемого открытого ключа необходимо указывать как определенный параметр -key_index или -all для всех присваиваемых пользователю ключей.
Прим.
  • При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме: users -2 -pk -remove -1.
  • Для узлов Flex команды пользователей ограничены локальными учетными записями IPMI и SNMP. Параметр -remove для систем Flex System не поддерживается.
-addДобавление открытого ключа SSH для пользователя

(параметр открытого ключа SSH)

Разделенный кавычками ключ в формате OpenSSH
Прим.
  • Параметр -add используется отдельно ото всех остальных параметров команды users -pk.
  • При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме:

    users -2 -pk -add "AAAAB3NzC1yc2EAAAABIwAAA QEAvfnTUzRF7pdBuaBy4dO/aIFasa/Gtc+o/wlZnuC4aD HMA1UmnMyLOCiIaNOy4OOICEKCqjKEhrYymtAoVtfKApv Y39GpnSGRC/qcLGWLM4cmirKL5kxHNOqIcwbT1NPceoKH j46X7E+mqlfWnAhhjDpcVFjagM3Ek2y7w/tBGrwGgN7DP HJU1tzcJy68mEAnIrzjUoR98Q3/B9cJD77ydGKe8rPdI2 hIEpXR5dNUiupA1Yd8PSSMgdukASKEd3eRRZTBl3SAtMu cUsTkYjlXcqex1OQz4+N50R6MbNcwlsx+mTEAvvcpJhug a70UNPGhLJMl6k7jeJiQ8Xd2p XbOZQ=="

  • Для узлов Flex команды пользователей ограничены локальными учетными записями IPMI и SNMP. Параметр -add для систем Flex System не поддерживается.
-upldОтправка открытого ключа SSH

(параметр открытого ключа SSH)

Для указания расположения ключа требуются параметры -i и -l.
Прим.
  • Параметр -upld используется отдельно ото всех остальных параметров команды users -pk (кроме -i и -l).
  • Чтобы заменить ключ новым, необходимо указать -key_index. Чтобы добавить ключ в конец списка текущих ключей, не указывайте индекс ключа.
  • При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме: users -2 -pk -upld -i tftp://9.72.216.40/ -l file.key.
  • Для узлов Flex команды пользователей ограничены локальными учетными записями IPMI и SNMP. Параметр -upld для систем Flex System не поддерживается.
-dnldЗагрузка заданного открытого ключа SSH

(параметр открытого ключа SSH)

Чтобы указать ключ для загрузки, требуется -key_index, а чтобы указать расположение загрузки на другом компьютере с сервером TFTP — параметры -i и -l.
Прим.
  • Параметр -dnld используется отдельно ото всех остальных параметров команды users -pk (кроме -i, -l и -key_index).
  • При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме: users -2 -pk -dnld -1 -i tftp://9.72.216.40/ -l file.key.
-iIP-адрес сервера TFTP/SFTP для отправки и загрузки файла ключа

(параметр открытого ключа SSH)

Допустимый IP-адрес
Прим.
Параметры команд users -pk -upld и users -pk -dnld требуют параметра -i.
-pnНомер порта сервера TFTP/SFTP

(параметр открытого ключа SSH)

Допустимый номер порта (по умолчанию 69/22)
Прим.
Необязательный атрибут для параметров команд users -pk -upld и users -pk -dnld.
-uИмя пользователя для сервера SFTP

(параметр открытого ключа SSH)

Допустимое имя пользователя
Прим.
Необязательный атрибут для параметров команд users -pk -upld и users -pk -dnld.
-pwПароль для сервера SFTP

(параметр открытого ключа SSH)

Допустимый пароль
Прим.
Необязательный атрибут для параметров команд users -pk -upld и users -pk -dnld.
-lИмя файла для отправки и загрузки файла ключа через TFTP или SFTP

(параметр открытого ключа SSH)

Допустимое имя файла
Прим.
Параметры команд users -pk -upld и users -pk -dnld требуют параметра -l.
-afПринятие подключений от хоста

(параметр открытого ключа SSH)

Разделяемый запятыми список имен хоста и IP-адресов (не более 511 символов). Допустимые символы: буквенно-числовые, запятая, звездочка, знак вопроса, восклицательный знак, точка, дефис, двоеточие и знак процента.
-cmКомментарий

(параметр открытого ключа SSH)

Строка с разделителями в виде кавычек (до 255 символов).
Прим.
При использовании параметров открытого ключа SSH необходимо использовать параметр -pk после индекса пользователя (параметр -userindex) в следующей форме: users -2 -pk -cm "This is my comment.".
Синтаксис:
users [-options] - display/configure user accounts
options:
-[1-12] - user account number
-l - display password expiration days
-n - username (limited to 16 characters)
-p - password (limited to 32 characters)
-shp - set hashpassword (total 64 characters)
-ssalt - set salt (limited to 64 characters)
-ghp - get hashpassword
-gsalt - get salt
-ep - encrypted password (used with backup/restore )

-a - authority level (super, ro, custom:am|rca|rcvma|pr|cel|bc|nsc|ac)
-am - User account management access
-rca - Remote console access
-rcvma - Remote console and remote disk (virtual media) access
-pr - Remote server power/restart access
-cel - Ability to clear event logs
-bc - Adapter Configuration (basic)
-nsc - Adapter Configuration (network and security)
-ac - Adapter Configuration (advanced)

-clear - clear user account
-curr - display current users
-sauth (none|HMAC-SHA) - snmpv3 authentication protocol
-spriv (none|CBC-DES|AES) - snmpv3 privacy protocol
-spw password - snmpv3 privacy password
-sepw encryptedpassword - snmpv3 privacy password (encrypted)
-sacc (Get) - snmpv3 Access type
-strap hostname - snmpv3 trap hostname

-pk - SSH public keys options:
-e - Displays the entire key in OpenSSH format
-remove - Removes the specified key for the specified user
-add - Adds a public key for the specified user
-upld - Used to upload a public key in OpenSSH/RFC4716 format
-dnld - Used to download the specified public key to a TFTP/SFTP server
-i - IP address of the TFTP/SFTP
-pn - port number of tftp/sftp server (default 69/22)
-u - username for sftp server
-pw - password for sftp server
-l - Filename of the key file when uploading or downloading via TFTP/SFTP
-af - accept connections from host, in the format: from="<list>", where
<list> is a comma-separated list of hostnames and IP addresses
(limited to 511 characters)
-cm - comment (limited to 255 characters, must be quote-delimited)

Прим.
-пользовательские флаги разрешений можно использовать в любых сочетаниях.
Пример:
system> users
Account Login ID Advanced Attribute Role Password Expires
------- -------- ------------------ ------ ----------------
1 USERID Native Administrator 89 day(s)
system> users -2 -n sptest -p Passw0rd12 -a super
The user is required to change the password when the user logs in to the management server for the first time
ok
system> users
Account Login ID Advanced Attribute Role Password Expires
------- -------- ------------------ ------ ----------------
1 USERID Native Administrator 90 day(s)
2 sptest Native Administrator Password expired
system> hashpw –sw enabled –re enabled
system> users -5 –n guest5 –shp 292bcbc41bb078cf5bd258db60b63a4b337c8c954409442cfad7148bc6428fee –ssalt abc –a super
system> users -5 ghp
292bcbc41bb078cf5bd258db60b63a4b337c8c954409442cfad7148bc6428fee
system> users -5 gsalt
abc
system> users -2 -n sptest -p Passw0rd12 -a custom:am|rca
The user is required to change the password when the user logs in to the management server for the first time
ok