Red Hat Training
A Red Hat training course is available for RHEL 8
12.7.3. Desactivar los grupos privados de usuarios de forma global para todos los usuarios
Puede desactivar los grupos privados de usuarios (UPG) de forma global. Esto impide la creación de UPGs para todos los nuevos usuarios. Los usuarios existentes no se ven afectados por este cambio.
Procedimiento
Obtener privilegios de administrador:
$ kinit admin
IdM utiliza el complemento de entradas gestionadas del servidor de directorio para gestionar las UPG. Enumera las instancias del plug-in:
$ ipa-managed-entries --list
Para garantizar que IdM no cree UPG, desactive la instancia del complemento responsable de gestionar los grupos privados de usuarios:
$ ipa-managed-entries -e "UPG Definition" disable Disabling Plugin
NotaPara volver a habilitar la instancia
UPG Definition
más adelante, utilice el comandoipa-managed-entries -e "UPG Definition" enable
.Reinicie el servidor de directorio para cargar la nueva configuración.
$ sudo systemctl restart dirsrv.target
Para añadir un usuario después de que se hayan desactivado los grupos privados de usuarios, es necesario especificar un GID. Para obtener más información, consulte Añadir un usuario cuando los grupos privados de usuarios están desactivados globalmente
Pasos de verificación
Para comprobar si las UPGs están globalmente deshabilitadas, utilice de nuevo el comando disable:
$ ipa-managed-entries -e "UPG Definition" disable Plugin already disabled