Red Hat Training

A Red Hat training course is available for RHEL 8

10.2. 使用命令行添加用户

您可以将用户添加为:

  • Active SAS- SASuser 帐户,这些帐户可供其用户主动使用。
  • stage SAS- SASusers 无法使用这些帐户。如果要准备新用户帐户,请使用它。当用户准备好使用其帐户时,您可以激活这些帐户。

以下流程描述了使用 ipa user-add 命令将活跃用户添加到 IdM 服务器中。

同样,您可以使用 ipa stageuser-add 命令创建暂存用户帐户。

注意

IdM 自动将唯一用户 ID(UID)分配给新用户帐户。您还可以手动执行此操作,但服务器无法验证 UID 号是否唯一。因此,多个用户条目可能分配有相同的 ID 号。红帽建议防止有多个具有相同 UID 的条目。

先决条件

流程

  1. 打开终端并连接到 IdM 服务器。
  2. 添加用户登录、用户名、姓氏以及可选,您也可以添加其电子邮件地址。

    $ ipa user-add user_login --first=first_name --last=last_name --email=email_address

    IdM 支持可通过以下正则表达式描述的用户名:

    [a-zA-Z0-9_.][a-zA-Z0-9_.-]{0,252}[a-zA-Z0-9_.$-]?
    注意

    支持以尾随美元符号($)结尾的用户名,以启用 Samba 3.x 计算机支持。

    如果您添加包含大写字符的用户名,IdM 会在保存名称时自动将其转换为小写。因此,IdM 始终需要在登录时以小写形式输入用户名。此外,无法添加仅以字母 cas casing 不同的用户名,如用户和用户

    用户名的默认最大长度为 32 个字符。要更改它,请使用 ipa config-mod --maxusername 命令。例如,将最大用户名长度增加到 64 个字符:

    $ ipa config-mod --maxusername=64
     Maximum username length: 64
     ...

    ipa user-add 命令包含许多参数。要列出所有它们,请使用 ipa help 命令:

    $ ipa help user-add

    有关 ipa help 命令的详情 ,请查看 IPA 帮助 信息。

您可以通过列出所有 IdM 用户帐户来验证新用户帐户是否已成功创建:

$ ipa $ ipa user-find

此命令列出所有带有详细信息的用户帐户。