 |
» |
|
|
 |
Para agregar un usuario, lleve a cabo las tareas siguientes: Comprobar que el usuario tiene un número de identificación de usuario (UID) único. Insertar una línea para el usuario en el archivo /etc/passwd. Crear un directorio inicial para el usuario. Crear un entorno para el usuario.
Adición de un usuario con la interface HP SMH basada en texto |  |
Aplique este procedimiento para agregar un nuevo usuario. Si va a agregar una serie de usuarios con las mismas características básicas, considere la posibilidad de utilizar una plantilla. Consulte la sección «Creación de plantillas de usuario con la interface HP SMH basada en texto» y la sección «Utilización de una plantilla para agregar un usuario con la interface HP SMH basada en texto». Inicie la interface HP SMH, según se describe en la sección «Inicio de la interface HP SMH basada en texto». Presione una u para seleccionar Accounts for Users and Groups. Presione una l para seleccionar Local Users o presione una n para seleccionar NIS Users. Presione una a para seleccionar Add User y rellenar el formulario. Login Name Escriba el nombre de inicio de sesión del usuario. Debe comenzar por una letra. La longitud máxima puede ser de ocho o 255 caracteres, según se hayan definido o no los nombres largos de usuario. Consulte la sección «Definición de nombres largos de usuario y grupo». (campo passwd 1; campo shadow 1) User ID Seleccione una identificación de usuario numérica. Si marca Next Available ID, la interface HP SMH seleccionará la siguiente identificación de usuario disponible después de 100 (no la siguiente identificación después de la identificación más alta actual). Si marca Specify ID: Aparecerá un espacio para que escriba el número. Normalmente, se prevé que las identificaciones sean exclusivas (el valor para Allow Duplicate User ID es No). Si desea una identificación de usuario duplicada, cambie el valor de Allow Duplicate User ID a Yes.
(campo passwd 3) Primary Group Seleccione el grupo primario del usuario. El valor por defecto es users, que es la costumbre en el caso de los usuarios normales en un sistema. Puede elegir otro grupo definido escribiendo su nombre en el espacio facilitado o seleccionando Change Primary Group, que muestra una lista de los grupos definidos que puede elegir. Para crear un grupo, consulte la sección «Adición de un grupo con la interface HP SMH basada en texto». (campo passwd 4) Home Directory Seleccione el directorio inicial del usuario. Normalmente, se trata de /home/nombre_inicio_sesión, que se selecciona mediante la palabra clave default. Para cambiarlo, escriba el nombre de ruta completo del directorio elegido. (campo passwd 6) Create Home Directory Si desea que la interface HP SMH cree el directorio inicial, defina Create Home Directory en Yes. Si no es así, defínalo en No. Opciones del programa de inicio Elija un shell de inicio de sesión. Si marca la opción Select Start-Up Program, el campo Start-Up Program ofrece una lista de los shells entre los que puede elegir. Por defecto, si no existe el archivo /etc/shells, la interface HP SMH coloca la lista de shells en: /sbin/sh Shell POSIX (consulte la página de manual de sh-posix(1))
/usr/bin/sh Shell POSIX (consulte la página de manual de sh-posix(1))
/usr/bin/rsh Shell POSIX restringido (consulte la página de manual de sh-posix(1))
/usr/bin/ksh Shell Korn (consulte la página de manual de ksh(1))
/usr/bin/rksh Shell Korn restringido (consulte la página de manual de ksh(1))
/usr/bin/csh Shell C (consulte la página de manual de csh(1))
/usr/bin/keysh Shell con menú (consulte la página de manual de keysh(1)) si existe /etc/shells (consulte la página de manual de shells(4)), sólo se enumeran los nombres de archivo ejecutables reales de dicho archivo, además de /sbin/sh. (/sbin/sh debe ser utilizado por el usuario root.) Si marca Specify Start-Up Program, el campo Start-Up Program le permite escribir el nombre de un programa ejecutable que se utilizará como shell. (campo passwd 7) Comments Introduzca información separada por comas en el campo. Esta información se coloca en lo que desde hace tiempo se denomina el campo gecos[1] o pw_gecos de la entrada del campo /etc/passwd. Los cuatro nombres de subcampo (Real Name, Location, Phone, Home Phone) los utilizan los comandos finger y passwd. El subcampo Real Name se utiliza a menudo para la identificación por parte de otros programas de sistema, como lp. Los subcampos pueden contener cualquier información que usted considere pertinente. Debido a problemas de seguridad, el subcampo Home Phone ya apenas se utiliza como tal. (campo passwd 5) Opciones de antigüedad de cuenta Si se encuentra en modo de contraseña oculta (consulte la sección «Definición del modo de contraseña oculta»), seleccione una de las opciones. Las opciones son: - No Restrictions (Normal Behavior)
La cuenta no tiene restricciones. (campos shadow 7 y 8) - Enable Account Aging
Se muestran los siguientes campos: Number of Days of Account Inactivity Allowed : -1_________________ |
Escriba el número de días que puede pasar la cuenta sin un inicio de sesión. Si se supera el tiempo entre inicios de sesión, la cuenta se deshabilita. El valor -1 deshabilita esta restricción. (campo shadow 7) Account Lifetime (mm/dd/yy) : ___________________ |
Escriba la fecha de caducidad en formato de mes/día/año de dos dígitos. Cuando haya pasado la fecha, la cuenta se deshabilita. Si el campo está en blanco, la cuenta no caducará. (campo shadow 8)
Opciones de antigüedad de contraseña Seleccione una de las opciones. Las opciones son: - No Restrictions (Normal Behavior)
El usuario puede cambiar la contraseña a voluntad. (campo passwd 2; campos shadow 4, 5 y 6) - Force Password Change at Next Login
El usuario debe cambiar la contraseña en el siguiente inicio de sesión y, en lo sucesivo, podrá cambiar la contraseña a voluntad. (campo passwd 2; campos shadow 3, 4, 5 y 6) - Allow Only Super-User To Change Password
Sólo un superusuario puede cambiar la contraseña de la cuenta. Esto no se recomienda. (campo passwd 2; campos shadow 4, 5) - Enable Password Aging
Se muestran los siguientes campos. Los valores en días se redondean al múltiplo de siete más cercano. Max Time Allowed Between Password Changes (7-441 Days) : 7__ |
Introduzca un valor que esté dentro del intervalo. Si se agota el tiempo, la cuenta se deshabilita. (campo passwd 2; campo shadow 5) Min Time Required Between Password Changes (0-434 Days) : 0__ |
Introduzca un valor que esté dentro del intervalo y que sea menor que o igual al valor de tiempo máx. El usuario no puede cambiar la contraseña hasta que se agote este tiempo. (campo passwd 2; campo shadow 4) Number of Days to Warn Before Password Expires (0-434 Days): 0__ |
Sólo se muestra en el modo de contraseña oculta (consulte la sección «Definición del modo de contraseña oculta»). Introduzca un valor que esté dentro del intervalo y que sea menor que o igual al valor de tiempo máx. Cuando se alcanza este límite de aviso, se muestra un mensaje cada vez que el usuario inicia una sesión, por ejemplo: Your password will expire in 77 days. |
(campo shadow 6)
Force Password Changes on Next Login: (X) No
( ) Yes |
Si se define en Yes, el usuario debe cambiar la contraseña en el siguiente inicio de sesión y, en lo sucesivo, podrá cambiar la contraseña de acuerdo con los límites máximo y mínimo indicados anteriormente. (campo passwd 2; campo shadow 3)
(Opcional) Seleccione Preview para ver los comandos que crearán la cuenta. Presione OK para continuar. Seleccione Add para crear la cuenta o Cancel para salir del proceso. Si la cuenta está habilitada, se muestra el cuadro de diálogo de contraseña. Changing password for nombre_inicio_sesión
New password: contraseña
Re-enter new password: contraseña |
Introduzca una contraseña en los símbolos del sistema. Aunque la contraseña se puede definir en nulo, se trata de una infracción de seguridad. Es mejor definir una contraseña y hacer que el usuario la cambie cuando inicie una sesión por primera vez seleccionando, por ejemplo, Force Password Change at Next Login. (campo passwd 2; campo shadow 2) La interface HP SMH da los siguientes pasos: Crea una entrada para el usuario en el archivo /etc/passwd (y en el archivo /etc/shadow si están habilitadas las contraseñas ocultas). Crea el directorio inicial para el usuario (si se solicita). Copia todos los archivos (y los permisos correspondientes) desde el directorio «esqueleto» (si existe) en el nuevo directorio inicial (si existe). Consulte la sección «Directorio esqueleto». Define los permisos de usuario y grupo del directorio inicial y de los archivos copiados en el nombre de inicio de sesión y el grupo primario.
Cuando finalice el proceso, volverá a la lista de Local User o NIS User.
Directorio esqueleto |  |
El directorio esqueleto contiene archivos que se copian en un nuevo directorio inicial mediante la interface HP SMH y el comando useradd. El directorio esqueleto por defecto es /etc/skel. Los archivos se pueden agregar y eliminar. Se puede utilizar un directorio diferente; consulte la sección «Modificación del directorio esqueleto». Los archivos por defecto de /etc/skel se muestran en la Tabla 4-1. Tabla 4-1 Archivos por defecto del directorio esqueleto Nombre de archivo | Función |
|---|
.cshrc | Archivo de inicio para el shell C, csh. | .exrc | Archivo de inicio para los editores de texto. ex y vi. | .login | Archivo de inicio para el shell C, csh. | .profile | Archivo de inicio para el shell POSIX, sh y rsh. Archivo de inicio para el shell Korn, ksh y rksh. |
La Tabla 4-2 muestra algunos archivos sugeridos o recomendados. Tabla 4-2 Archivos sugeridos para el directorio esqueleto | Nombre de archivo | Función |
|---|
.kshrc | Archivo de inicio convencional para el shell POSIX, sh y rsh, y el shell Korn, ksh y rksh. La variable de entorno ENV, que se define habitualmente en .profile, especifica el nombre de este archivo. | .forward | El comando sendmail utiliza este archivo para redirigir los mensajes. Si el usuario no recibe correo electrónico en el sistema, se puede modificar el archivo para señalar la ubicación correcta. | .rhosts | Este archivo se puede modificar para permitir a los usuarios en otros sistemas utilizar el comando rlogin en la cuenta de este usuario, en este sistema, sin una contraseña. |
Modificación del directorio esqueletoPuede designar un directorio diferente para la cuenta esqueleto con el comando useradd -D -k esqueleto_nuevo (consulte la página de manual de useradd(1M)). Esto resulta útil si modifica los archivos esqueleto o agrega otros archivos para facilitar el entorno de usuario inicial. También puede crear esqueletos diferentes para distintos grupos de usuarios. Al no modificar el propio /etc/skel, conserva la información instalada original. Utilización de una plantilla para agregar un usuario con la interface HP SMH basada en texto |  |
Utilice este procedimiento para agregar un nuevo usuario con ayuda de una plantilla de usuario de la interface HP SMH. Si necesita definir una plantilla, continúe con el procedimiento de la sección «Creación de plantillas de usuario con la interface HP SMH basada en texto» y después vuelva aquí. Inicie la interface HP SMH, según se describe en la sección «Inicio de la interface HP SMH basada en texto». Presione una u para seleccionar Accounts for Users and Groups. Presione una t para seleccionar Templates. (Si no hay ninguna plantilla, continúe con la sección «Creación de plantillas de usuario con la interface HP SMH basada en texto»). Resalte un nombre de plantilla y presione una s para seleccionarla. Presione Esc para volver al menú anterior. Presione una l para seleccionar Local Users o una n para seleccionar NIS Users. Presione una a para seleccionar Add User. Se muestran los campos que no están predefinidos por la plantilla. Escriba el nombre de inicio de sesión del usuario. Debe comenzar por una letra y tener una longitud de 8 o 254 caracteres, según se hayan definido o no los nombres largos de usuario y grupo. Consulte la sección «Definición de nombres largos de usuario y grupo». Si se muestra el campo User ID, introduzca una identificación de usuario numérica. Aparecerá un espacio para que escriba el número. Normalmente, las identificaciones son exclusivas (el valor para Allow Duplicate UID es No). Si desea una identificación de usuario duplicada, seleccione Yes.
Si no se muestra el campo, la interface HP SMH selecciona la siguiente identificación de usuario disponible después de 100 (no después de la mayor identificación actual). Introduzca información separada por comas en el campo Comments. Para obtener detalles, consulte el Paso 11 de la sección «Adición de un usuario con la interface HP SMH basada en texto». (Opcional) Seleccione Preview para ver los comandos que crearán la cuenta. Presione OK para continuar. Seleccione Add para crear la cuenta o Cancel para salir del proceso. Si la plantilla requiere una contraseña, escriba una contraseña en el cuadro de diálogo de contraseña. Para obtener detalles, consulte el Paso 16 de la sección «Adición de un usuario con la interface HP SMH basada en texto». La interface HP SMH crea la cuenta de usuario. Para obtener detalles, consulte el Paso 17 de la sección «Adición de un usuario con la interface HP SMH basada en texto». Cuando finalice el proceso, volverá a la lista de Local Users o NIS Users.
Creación de plantillas de usuario con la interface HP SMH basada en texto |  |
Una plantilla es una forma de predefinir el contenido de la mayoría de los campos de una cuenta de usuario, de modo que se puedan crear muchas cuentas de usuario con los mismos parámetros y dando la menor cantidad de pasos. Estas plantillas están disponibles para la interface HP SMH basada en la Web y basada en texto. Se pueden crear con cualquiera de las dos versiones. Las siguientes instrucciones describen el proceso basado en texto. Inicie la interface HP SMH, según se describe en la sección «Inicio de la interface HP SMH basada en texto». Presione una u para seleccionar Accounts for Users and Groups. Presione una t para seleccionar Templates. Presione una a para seleccionar Add User Template. En Template Name, escriba un nombre para la plantilla de hasta 16 caracteres. Dicha descripción aparecerá en el menú de plantillas y al agregar un usuario. En Template Description, introduzca una descripción de la plantilla de hasta 50 caracteres. Dicha descripción aparecerá en el menú de plantillas y al agregar un usuario. En UID Generation Method, seleccione el método de selección de la id. de usuario. Si elige First Available, se asignará automáticamente el primer número disponible después de 100. Si elige Prompt for it, se mostrarán el campo del número y la pregunta Allow Duplicates al agregar un usuario. En Primary Group Name, escriba un nombre de grupo primario. El valor por defecto es users. Si utiliza la tabulación y selecciona el botón Change Primary Group, aparecerá la pantalla Select Primary Group con una lista de los nombres de grupo actuales. Resalte el que desee y presione una s (Select and Go Back). Volverá a la pantalla Add Template con el valor de grupo rellenado. El nombre que elija, sea escribiéndolo o seleccionándolo, debe existir como nombre de grupo cuando se utilice la plantilla para agregar un usuario. En caso contrario, la adición dará error. En Home Directory, escriba el nombre de ruta completo para el directorio principal del directorio inicial. El directorio inicial del usuario será este_valor/nombre_inicio_sesión. El valor por defecto es /home. En Create Home Directory, seleccione Yes o No para crear el directorio inicial. En Start-Up Program Options, elija entre Select Start-Up Program o Specify Start-Up Program. Si elige Select Start-Up Program, seleccione un shell de inicio de sesión en la lista desplegable. Si elige Specify Start-Up Program, introduzca el shell de inicio de sesión en el espacio facilitado. En Comment Settings, elija una configuración de comentarios. Si elige None, el campo de comentarios estará vacío en la entrada /etc/passwd. Si elige Prompt For It, se le solicitará el campo al agregar un usuario. En Account Status, elija si la cuenta se habilitará o deshabilitará inicialmente. En Account Password, elija si la contraseña de la cuenta será inicialmente nula o si se le solicitará al agregar un usuario. En Account Aging Options, realice las selecciones según se describe en el Paso 12 de la sección «Adición de un usuario con la interface HP SMH basada en texto». Esta información se almacena en la plantilla, pero sólo se utiliza si está definido el modo de contraseña oculta al agregar el usuario. En Password Aging Options, realice las selecciones según se describe en el Paso 13 de la sección «Adición de un usuario con la interface HP SMH basada en texto». En Security Options, seleccione una de las siguientes opciones:
Modificación de un usuario con la interface HP SMH basada en texto |  |
Inicie la interface HP SMH, según se describe en la sección «Inicio de la interface HP SMH basada en texto». Presione una u para seleccionar Accounts for Users and Groups. Presione una l para seleccionar Local Users o una n para seleccionar NIS Users. Resalte el nombre de inicio de sesión que desea modificar y presione una m. Puede modificar los datos siguientes escribiendo los nuevos valores o realizando selecciones diferentes. Para obtener información detallada sobre los campos y las selecciones, consulte la sección «Adición de un usuario con la interface HP SMH basada en texto». (Opcional) Seleccione Preview para ver los comandos que modificarán la cuenta. Presione OK para continuar. Seleccione Modify para cambiar el usuario o Cancel para salir del proceso. La interface HP SMH da los siguientes pasos: Realiza los cambios adecuados en la entrada para el usuario en /etc/passwd. Crea el nuevo directorio inicial para el usuario, si se cambia el nombre del Home Directory. Copia el contenido del antiguo directorio inicial en el nuevo directorio inicial, si se cambia el nombre del Home Directory y se define Create Home Directory en Yes. El antiguo directorio inicial y sus archivos permanecen igual. Define la propiedad de usuario y grupo del directorio inicial y de los archivos copiados en el nombre de inicio de sesión y el grupo primario, si es necesario. Cambia la identificación de usuario de todos los archivos del usuario en todo el sistema, si se cambia User ID.
Cuando finalice el proceso, volverá a la lista de Local User o NIS User.
Eliminación de un usuario con la interface HP SMH basada en texto |  |
Inicie la interface HP SMH, según se describe en la sección «Inicio de la interface HP SMH basada en texto». Presione una u para seleccionar Accounts for Users and Groups. Presione una l para seleccionar Local Users o una n para seleccionar NIS Users. Resalte el nombre de inicio de sesión que desea eliminar y presione una r. HP SMH muestra una pantalla que le pregunta qué debe hacer con los archivos y directorios del usuario. Seleccione una de las siguientes opciones: - Leave Files Undisturbed
No se modificará ninguno de los archivos o directorios propiedad del usuario en el sistema, salvo que las listas mostrarán la identificación del usuario, no el nombre del usuario. - Remove from User's Home Directory Only
Se eliminarán todos los archivos propiedad del usuario situados debajo del directorio inicial del usuario. Se eliminarán el directorio inicial y los subdirectorios propiedad del usuario si están vacíos. No se modificará ninguno de los archivos o directorios propiedad del usuario en el sistema, salvo que las listas mostrarán la identificación del usuario, no el nombre del usuario. - Remove from All Local File Systems
Se eliminarán todos los archivos propiedad del usuario. Se eliminarán todos los directorios propiedad del usuario, incluido el directorio inicial, si están vacíos. - Reassign to a Specified User
El sistema le pedirá que introduzca un nombre de inicio de sesión de usuario actual. Se definirá el propietario de todos los archivos y directorios propiedad del usuario en el usuario nombrado.
(Opcional) Seleccione Preview para ver los comandos que eliminarán la cuenta. Presione OK para continuar. Seleccione Delete para eliminar el usuario o Cancel para salir del proceso. HP SMH quita la entrada de cuenta de /etc/passwd y elimina o modifica la propiedad de los archivos y directorios según se describe más arriba. Cuando finalice el proceso, volverá a la lista de Local User o NIS User.
Adición de un grupo con la interface HP SMH basada en texto |  |
Inicie la interface HP SMH, según se describe en la sección «Inicio de la interface HP SMH basada en texto». Presione una u para seleccionar Accounts for Users and Groups. Presione una g para seleccionar View or Configure Groups. Se muestra la lista de grupos actual con columnas para el nombre de grupo, la identificación de grupo y los nombres de usuario que tienen el grupo como grupo secundario. Presione una a, Add Group, y rellene los espacios en blanco. Group Name Escriba el nombre del grupo. Debe comenzar por una letra. La longitud máxima puede ser de 16 o 255 caracteres, según se hayan definido o no los nombres largos de grupo. Consulte la sección «Definición de nombres largos de usuario y grupo». (campo group 1) Group ID Seleccione una identificación de grupo numérica. Si marca Next Available ID, la interface HP SMH seleccionará la siguiente identificación de usuario disponible después de 100 (no la siguiente identificación después de la identificación más alta actual). Si marca Specify ID: Aparecerá un espacio para que escriba el número. Normalmente, se prevé que las identificaciones sean exclusivas (el valor para Allow Duplicate User ID es No). Si desea una identificación de usuario duplicada, cambie el valor de Allow Duplicate User ID a Yes.
(campo group 3) Users with this Group as Secondary Group Desplácese por la lista de nombres de usuario y marque los que desea que tengan este grupo como grupo secundario. (Opcional) Seleccione Preview para ver los comandos que agregarán el grupo. Presione OK para continuar. Seleccione Add para agregar el grupo o Cancel para salir del proceso.
|