Red Hat Training

A Red Hat training course is available for RHEL 8

12.7.3. Desactivar los grupos privados de usuarios de forma global para todos los usuarios

Puede desactivar los grupos privados de usuarios (UPG) de forma global. Esto impide la creación de UPGs para todos los nuevos usuarios. Los usuarios existentes no se ven afectados por este cambio.

Procedimiento

  1. Obtener privilegios de administrador:

    $ kinit admin
  2. IdM utiliza el complemento de entradas gestionadas del servidor de directorio para gestionar las UPG. Enumera las instancias del plug-in:

    $ ipa-managed-entries --list
  3. Para garantizar que IdM no cree UPG, desactive la instancia del complemento responsable de gestionar los grupos privados de usuarios:

    $ ipa-managed-entries -e "UPG Definition" disable
    Disabling Plugin
    Nota

    Para volver a habilitar la instancia UPG Definition más adelante, utilice el comando ipa-managed-entries -e "UPG Definition" enable.

  4. Reinicie el servidor de directorio para cargar la nueva configuración.

    $ sudo systemctl restart dirsrv.target

    Para añadir un usuario después de que se hayan desactivado los grupos privados de usuarios, es necesario especificar un GID. Para obtener más información, consulte Añadir un usuario cuando los grupos privados de usuarios están desactivados globalmente

Pasos de verificación

  • Para comprobar si las UPGs están globalmente deshabilitadas, utilice de nuevo el comando disable:

    $ ipa-managed-entries -e "UPG Definition" disable
    Plugin already disabled