show x grp 命令 - 显示组属性
在 AC 环境中有效
cminder12901cn
在 AC 环境中有效
show[x]grp 命令可以显示组记录的所有
Privileged Identity Manager
属性的设置。 它也可以显示本地环境属性。注意:
showgrp 命令也存在于本地环境中,但操作方式有所不同。如果满足下列条件中的至少一个条件,便可执行 show[x]grp 命令:
- 您至少拥有下列属性中的一个属性:ADMIN、AUDITOR 和 OPERATOR。
- 在要列出的每个组中,您拥有 GROUP-ADMIN 或 GROUP-AUDITOR 属性,或者要列出的每个组都在您拥有 GROUP-ADMIN 属性的组范围内。
- 您是组的所有者。
- 在 ADMIN 类中 GROUP 记录的访问控制列表中,为您分配了读取权限。
此命令格式如下:
{showgrp|sg} {groupName |groupName [,groupName...] )}\
[addprops(propName[,propName ...])] \ [next] \ [props(all | propName[,propName ...])] \ [useprops(propName[,propName ...])] \ [nt|unix]
- addprops(propName[,propName...])定义要添加到该 ruler 中的属性(仅针对此查询)。
- groupName指定要列出其属性的组。groupName 可包含通配符字符。在 UNIX 上,要显示名称中包含某个特殊字符或者空格的组的属性,请在组名前键入一个额外的斜杠 (/)。
- next显示部分请求数据。 当查询数据量大于设置的查询大小时,则此选项十分有用。最大查询大小由 query_size 配置设置确定。 query_size 的默认值为 100。
- nt显示数据库中的属性以及本地 Windows 系统中组的详细信息。
- props(all|propName[,propName ...])为此类定义 ruler(针对此查询和将来的查询)。
- useprops(propName[,propName ...])仅针对此查询定义 ruler。 类 ruler 不受影响。
- unix显示数据库中的属性以及本地 UNIX 系统中组的详细信息。
示例
- 用户 root 希望显示 security 组的属性。
- 用户 root 在 security 组中具有 GROUP-ADMIN 属性。
showgrp security - 用户 admin 希望显示所有企业组的属性。
- 用户 admin 具有 ADMIN 和 AUDITOR 属性。
showxgrp *列出在Privileged Identity Manager中定义的所有企业组的属性。