sudo 用のコマンドのセットアップ

一部のコマンドでは、sudo アクセス権限が必要です。

次の表には、コマンドで使用されるファイルがリストされています。この表の説明:

  • homedirectory は、ユーザーのホーム・ディレクトリーへの完全パスです。例えば、/home/username です。
  • シェルは /bin/bsh/bin/sh などにすることができます。
  • profilepath は、ユーザーのシェル初期設定ファイルへの完全パスです。例えば、homedirectory/.profile です。
表 1. Sudo アクセス用のコマンドとファイルのセットアップ
コマンド コマンドによって使用されるファイル 操作 オペレーティング・システム
cat /var/adm/cron/at.allow

/var/adm/cron/ at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

調整

useradd

usermod

userdel

AIX
  /etc/cron.d/at.allow

/etc/cron.d/at.deny

/etc/cron.d/cron.allow

/etc/cron.d/cron.deny

調整

useradd

usermod

userdel

Solaris
  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

調整

useradd

usermod

userdel

HP-UX-Trusted

HP-UX-Nontrusted

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

調整

useradd

usermod

userdel

Linux
  $homedir/.profile

$homedir/.bash_profile

$homedir/.bash_login

$homedir/.cshrc $homedir/.login

調整

HP-UX-Trusted

HP-UX-Nontrusted

Linux

Solaris

  /tcb/files/auth/$usernamefolder/$username

ここで、$usernamefolder は、ユーザー名の最初の文字です。

調整 HP-UX-Trusted
  /etc/passwd usermod

userdel

ホーム・ディレクトリーの設定

AIX
  /etc/passwd UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd 調整 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd ホーム・ディレクトリー権限の設定 AIX

Linux - NonShadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd アカウントと userdel のサスペンドおよび復元 Linux - NonShadow
  /etc/passwd パスワードと userdel の設定 HP-UX-Trusted
  /etc/passwd usermod Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd アカウントと userdel のサスペンドおよび復元

Linux - Shadow

  /etc/shadow

調整

パスワードの変更

Linux - Shadow

  /etc/shadow 調整

HP-UX-Nontrusted

Solaris

chage NA Useradd

Usermod

Linux
chgroup /etc/group/etc/passwd Group mod AIX
chmod /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

権限の設定 AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  AIXPConnRes.sh

ViosAixPConnRes.sh

mkvios.sh

権限の設定 AIX
  HPNTrustPConnRes.sh 権限の設定 HP-UX-Nontrusted
  HPTrustPConnRes.sh

CryptPwd

権限の設定 HP-UX-Trusted
  LinuxPConnRes.sh 権限の設定 Linux - NonShadow
  LinuxShadowPConnRes.sh 権限の設定 Linux - Shadow
  SolarisPConnRes.sh 権限の設定 Solaris
  homedirectory

リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmp です。

権限の設定 AIX

Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

Linux - NonShadow

Linux - Shadow

chpasswd /etc/passwd LDAP レジストリーのパスワードの設定 AIX
chrole NA 役割の変更 AIX
chsec /etc/security/lastlog アカウントの復元 AIX
chuser homedirectory およびシェル usermod AIX
cp
注: CP コマンドは、これらのプラットフォームではアダプター・コードで使用されていません。
/etc/skel/local.cshrc, profilepath Useradd

Usermod

HP UX (Trusted と Non-Trusted)

AIX

  /etc/csh.cshrc, profilepath UMask の設定 Linux - NonShadow

Linux - Shadow

echo NA Useradd

Usermod

サスペンド

復元

調整

Linux

Solaris

AIX

ed profilepath UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

useradd

usermod

userdel

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

userdel

Linux - NonShadow

Linux - Shadow

faillock NA Useradd

Usermod

調整

サスペンド

復元

Linux
faillog NA Useradd

Usermod

調整

サスペンド

復元

Linux
fwtmp /var/adm/wtmp

/var/adm/wtmps

調整 HP-UX-Trusted

HP-UX-Nontrusted

getprpw/usr/lbin/getprpw NA Usermod

サスペンド

復元

HP-UX

(Trusted)
grep /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

調整 Linux - NonShadow

Linux - Shadow

  homedirectory

/etc/passwd

/etc/shadow

/var/adm/cron/at.allow

/var/adm/cron/ at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

Useradd

Usermod

Userdel

サスペンド

復元

調整

AIX
  homedirectory

/etc/passwd

/etc/shadow

/etc/cron.d/at.allow

/etc/cron.d/at.deny

/etc/cron.d/cron.allow

/etc/cron.d/cron.deny

Useradd

Usermod

Userdel

サスペンド

復元

調整

Solaris
  homedirectory

/etc/passwd

/etc/shadow

/var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

Useradd

Usermod

Userdel

サスペンド

復元

調整

HP-UX (Trusted と Non-Trusted)
groups /etc/group/etc/passwd Usermod

調整

Linux

AIX

groupadd NA グループの追加

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

groupdel NA グループの削除

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

groupmod NA グループの変更

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

hostname NA 調整

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

AIX

kill NA Userdel

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

AIX

lastlog /var/log/lastlog 調整 Linux - NonShadow

Linux - Shadow

logins /etc/group/etc/passwd サスペンド

復元

調整

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

lsgroup /etc/group/etc/passwd Groupmod

調整

AIX
ls -la /etc/SuSE-release

/etc/redhat-release

/etc/debian_version

オペレーティング・システムの特定 Linux - NonShadow

Linux - Shadow

  /tcb/files/auth/system/default オペレーティング・システムの特定 HP-UX-Trusted
  /usr/ios/cli/ios.level オペレーティング・システムの特定 AIX
  homedirectory ホーム・ディレクトリーの削除 AIX
  profilepath UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

useradd

usermod

userdel

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  homedirectory 調整 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmp です。例えば、/tmp/AIXPConnRes.sh 調整 AIX

Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

userdel

Linux - NonShadow

Linux - Shadow

lsrole NA 調整 AIX
lsuser homedirectory 追加

変更

調整

AIX
mkdir リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmp です。 useradd

usermod

userdel

cat

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

Linux - NonShadow

Linux - Shadow

mkgroup /etc/group/etc/passwd Groupadd AIX
mkrole NA 役割の作成 AIX
mkuser homedirectory ホーム・ディレクトリーを指定してユーザーを追加 AIX
modprpw/usr/lbin/modprpw NA Usermod

サスペンド

復元

HP_UX

(Trusted)
mv homedirectory ホーム・ディレクトリーの移動 AIX
pam_tally2 NA Useradd

Usermod

調整

サスペンド

復元

Linux
passwd /etc/passwd/etc/shadow Useradd

Usermod

復元

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

AIX

pwdadm NA Useradd

Usermod

調整

AIX
rmgroup /etc/group Groupdel AIX
rm -rf homedirectory ホーム・ディレクトリーの削除 AIX
rmrole NA 役割の削除 AIX
rmuser NA Userdel AIX
  リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmp です。 useradd

usermod

userdel

cat

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

Linux - NonShadow

Linux - Shadow

tee profilepath UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

useradd

usermod

userdel

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

userdel

Linux - NonShadow

Linux - Shadow

test /tcb/files/auth/usernamefolder/username

reconScriptLoc (reconscript 用にユーザーが指定したリソース上のロケーション)

調整

Linux

Aix

Solaris

HP-UX (Trusted と Non-Trusted)

useradd homedirectory ホーム・ディレクトリーを指定してユーザーを追加 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

userdel homedirectory ユーザーの削除

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

usermod homedirectory およびシェル Useradd

Usermod

AIX
usermod.sam/usr/sam/lbin/usermod.sam NA Useradd

Usermod

HP-UX

(Trusted と Non-Trusted)