Menu Close
Red Hat Training
A Red Hat training course is available for RHEL 8
13.7.3. 모든 사용자에 대해 사용자 개인 그룹 전역 비활성화
사용자 개인 그룹(UPG)을 전역적으로 비활성화할 수 있습니다. 이로 인해 모든 새 사용자에 대한 UPG가 생성되지 않습니다. 기존 사용자는 이 변경의 영향을 받지 않습니다.
절차
관리자 권한을 얻습니다.
$ kinit admin
IdM은 Directory Server Managed Entries 플러그인을 사용하여 UPG를 관리합니다. 플러그인 인스턴스를 나열합니다.
$ ipa-managed-entries --list
IdM이 UPG를 생성하지 않도록 하려면 사용자 개인 그룹 관리를 담당하는 플러그인 인스턴스를 비활성화합니다.
$ ipa-managed-entries -e "UPG Definition" disable Disabling Plugin
참고나중에
UPG 정의
인스턴스를 다시 활성화하려면ipa-managed-entries -e "UPG Definition" enable
명령을 사용합니다.Directory Server를 다시 시작하여 새 구성을 로드합니다.
$ sudo systemctl restart dirsrv.target
UPG를 비활성화한 다음 사용자를 추가하려면 GID를 지정해야 합니다. 자세한 내용은 사용자 개인 그룹이 전역적으로 비활성화된 경우 사용자 추가를 참조하십시오.
검증 단계
UPG가 전역적으로 비활성화되어 있는지 확인하려면 disable 명령을 다시 사용합니다.
$ ipa-managed-entries -e "UPG Definition" disable Plugin already disabled