show x grp 命令 - 显示组属性

在 AC 环境中有效
cminder12901cn
在 AC 环境中有效
show[x]grp 命令可以显示组记录的所有
Privileged Identity Manager
属性的设置。 它也可以显示本地环境属性。
注意:
showgrp 命令也存在于本地环境中,但操作方式有所不同。
如果满足下列条件中的至少一个条件,便可执行 show[x]grp 命令:
  • 您至少拥有下列属性中的一个属性:ADMIN、AUDITOR 和 OPERATOR。
  • 在要列出的每个组中,您拥有 GROUP-ADMIN 或 GROUP-AUDITOR 属性,或者要列出的每个组都在您拥有 GROUP-ADMIN 属性的组范围内。
  • 您是组的所有者。
  • 在 ADMIN 类中 GROUP 记录的访问控制列表中,为您分配了读取权限。
此命令格式如下:
{showgrp|sg} {groupName |groupName [,groupName...] )}\
[addprops(propName[,propName ...])] \ [next] \ [props(all | propName[,propName ...])] \ [useprops(propName[,propName ...])] \ [nt|unix]
  • addprops(
    propName
    [
    ,propName...
    ])
    定义要添加到该 ruler 中的属性(仅针对此查询)。
  • groupName
    指定要列出其属性的组。
    groupName 可包含通配符字符。
    在 UNIX 上,要显示名称中包含某个特殊字符或者空格的组的属性,请在组名前键入一个额外的斜杠 (/)。
  • next
    显示部分请求数据。 当查询数据量大于设置的查询大小时,则此选项十分有用。
    最大查询大小由 query_size 配置设置确定。 query_size 的默认值为 100。
  • nt
    显示数据库中的属性以及本地 Windows 系统中组的详细信息。
  • props(all|
    propName
    [
    ,propName ...
    ])
    为此类定义 ruler(针对此查询和将来的查询)。
  • useprops(
    propName
    [
    ,propName ...
    ])
    仅针对此查询定义 ruler。 类 ruler 不受影响。
  • unix
    显示数据库中的属性以及本地 UNIX 系统中组的详细信息。
示例
  • 用户 root 希望显示 security 组的属性。
    • 用户 root 在 security 组中具有 GROUP-ADMIN 属性。
    showgrp security
  • 用户 admin 希望显示所有企业组的属性。
    • 用户 admin 具有 ADMIN 和 AUDITOR 属性。
    showxgrp *
    列出在
    Privileged Identity Manager
    中定义的所有企业组的属性。