Comando users
Utilice este comando para acceder a todas las cuentas de usuario y a sus niveles de autoridad.
El comando users se utiliza para acceder a todas las cuentas de usuario y sus niveles de autoridad, así como para crear nuevas cuentas de usuario y modificar o eliminar cuentas existentes.
users -[user_account] [-options]
Opción | Descripción | Valores |
---|---|---|
-[user_account] | Número de cuenta de usuario. | El número de cuenta de usuario, user_account, se especifica como un número entero de 1 a 10 en la opción de comando. |
-l | Mostrar los días de caducidad de la contraseña | |
-n | Nombre de cuenta de usuario | Cadena única que contiene solo números, letras, puntos, y guiones bajos. Mínimo de 4 caracteres y máximo de 16 caracteres. |
-p | Contraseña de cuenta de usuario | Cadena que contiene al menos un carácter alfabético y uno no alfabético. Mínimo de 6 caracteres y máximo de 255 caracteres. Null crea una cuenta sin contraseña que el usuario debe establecer durante el primer inicio de sesión. |
-shp | Establecer contraseña hash | Total 64 caracteres |
-ssalt | Establecer salt | Limitado a 64 caracteres |
-ghp | Obtener hashpassword | |
-gsalt | Obtener salt | |
-r | Nombre de rol | Administrator, Operator, ReadOnly o roles personalizados. Como se indica en el comando Comando roles. |
-clear | Borra la cuenta de usuario especificada | Se debe especificar el número de índice de la cuenta de usuario a borrar, siguiendo la forma:
Nota Si cuenta con la autorización, puede eliminar su propia cuenta o la cuenta de otros usuarios, incluso si inició sesión, a menos que sea la única cuenta restante con privilegios de gestión de cuentas de usuario. Las sesiones que ya están en progreso cuando se eliminan las cuentas de usuario no se finalizarán automáticamente. |
-curr | Muestra los usuarios actualmente conectados | |
-ai | Interfaz accesible para el usuario | web, ssh, redfish, ipmi, snmp, all Nota Se establecerá un valor predeterminado (web|ssh|redfish) si no hay una opción |
-sauth | Protocolo de autenticación SNMPv3 | none, HMAC-SHA, HMAC_SHA224, HMAC_SHA256, HMAC_SHA384, HMAC_SHA512 |
-spriv | Protocolo de privacidad SNMPv3 | none, CBC_DES, AES, AES192, AES256, AES192C, AES256C |
-spw | Contraseña de privacidad SNMPv3 | Contraseña válida |
-sacc | Tipo de acceso SNMPv3 (solo admite gets) | get |
-pk | Mostrar clave pública SSH para el usuario | Número de índice de cuenta de usuario. Nota
|
Las siguientes opciones se utilizan junto con -pk | ||
-e | Muestra la clave SSH completa en formato OpenSSH (Opción clave pública SSH) | Esta opción no toma ningún argumento y se debe utilizar en forma exclusiva del resto de las opciones users -pk. Nota Al usar las opciones de clave pública SSH, se debe usar la opción |
-remove | Quitar clave pública SSH del usuario (Opción clave pública SSH) | Se debe entregar el número de índice de clave pública a eliminar como un -key_index específico o -all para todas las claves asignadas al usuario. Nota Al usar las opciones de clave pública SSH, se debe usar la opción |
-add | Añadir clave pública SSH para el usuario (Opción clave pública SSH) | Clave entre comillas en formato OpenSSH Nota
|
-upld | Cargue una clave pública SSH en formato OpenSSH o RFC4716 (Opción clave pública SSH) | Requiere las opciones -i y -l para especificar la ubicación de la clave. Nota
|
-dnld | Descargue la clave pública SSH especificada en un servidor TFTP/SFTP (Opción clave pública SSH) | Requiere -key_index para especificar la clave a descargar y las opciones -i y -l para especificar la ubicación de descarga en otro equipo que ejecute un servidor TFTP. Nota
|
-i | Dirección IP del servidor TFTP/SFTP para cargar o descargar un archivo de clave (Opción clave pública SSH) | Dirección IP válida Nota La opción |
-pn | Número de puerto del servidor TFTP/SFTP (Opción clave pública SSH) | Número de puerto válido (predeterminado 69/22) Nota Un parámetro opcional para las opciones de comando |
-u | Nombre de usuario para el servidor SFTP (Opción clave pública SSH) | Nombre de usuario válido Nota Un parámetro opcional para las opciones de comando |
-pw | Contraseña para el servidor SFTP (Opción clave pública SSH) | Contraseña válida Nota Un parámetro opcional para las opciones de comando |
-l | Nombre de archivo para cargar o descargar un archivo de clave a través de TFTP o SFTP (Opción clave pública SSH) | Nombre de archivo válido Nota La opción |
-af | Acepta conexiones de host (Opción clave pública SSH) | Una lista separada por comas de nombres de host y de direcciones IP, limitada a 511 caracteres. Caracteres válidos incluye: alfanuméricos, la coma, el asterisco, el signo de interrogación, el signo de exclamación, el guion, el punto, los dos puntos y el porcentaje. |
-cm | Comentario (Opción clave pública SSH) | Cadena entre comillas de hasta 255 caracteres. Nota Al usar las opciones de clave pública SSH, se debe usar la opción |
system> users
Login ID Name Advanced Attribute Role Password Expires
--------- ---- ------------------ ---- ----------------
1 USERID redfish|ssh|web Administrator Password doesn't expire
system> users -1
-n: USERID
-ai: redfish|ssh|web
-r: Administrator
-l: Password doesn't expire
-sauth: HMAC-SHA
-spriv: AES
-sacc: gets
system> hashpw –sw enabled –re enabled
system> users -5 –n guest5 –shp 292bcbc41bb078cf5bd258db60b63a4b337c8c954409442cfad7148bc6428fee –ssalt abc –r Adminis-trator
system> users -5 ghp
292bcbc41bb078cf5bd258db60b63a4b337c8c954409442cfad7148bc6428fee
system> users -5 gsalt
abc
system> users -2 -n sptest -p Passw0rd12 -r Administrator
The user is required to change the password when the user logs in to the management serv-er for the first time
ok
system> users
Account Login ID Advanced Attribute Role Password Expires
------- -------- ------------------ ------ ----------------
1 USERID Native Administrator 90 day(s)
2 sptest Native Administrator Password expired
system> users -2 -pk all
Key 1
ssh-rsa 2048 bit HA256:ka6jcTanehALAO3mo3qFhzCo164RFCWcj+NWAQYOg4M root@localhost.localdomain
-af 10.2.4.6
-cm root@localhost.localdomain
Key 2
ssh-rsa 2048 bit HA256:ka6jcTanehALAO3mo3qFhzCo164RFCWcj+NWAQYOg4M root@localhost.localdomain
-af