sudo 用のコマンドのセットアップ

一部のコマンドでは、sudo アクセス権限が必要です。

次の表には、コマンドで使用されるファイルがリストされています。 この表の説明:

  • homedirectory は、ユーザーのホーム・ディレクトリーへの完全パスです。 例えば、 /home/username
  • シェルは /bin/bsh/bin/sh などにすることができます。
  • profilepath は、ユーザーのシェル初期設定ファイルへの完全パスです。 例えば、 homedirectory/.profileなどです。
表 1. Sudo アクセス用のコマンドとファイルのセットアップ
コマンド コマンドによって使用されるファイル 操作 オペレーティング・システム
cat /var/adm/cron/at.allow

/var/adm/cron/ at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

調整

useradd

usermod

userdel

AIX
  /etc/cron.d/at.allow

/etc/cron.d/at.deny

/etc/cron.d/cron.allow

/etc/cron.d/cron.deny

調整

useradd

usermod

userdel

Solaris
  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

調整

useradd

usermod

userdel

HP-UX-Trusted

HP-UX-Nontrusted

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

調整

useradd

usermod

userdel

Linux
  $homedir/.profile

$homedir/.bash_profile

$homedir/.bash_login

$homedir/.cshrc $homedir/.login

調整

HP-UX-Trusted

HP-UX-Nontrusted

Linux

Solaris

  /tcb/files/auth/$usernamefolder/$username,

ここで、$usernamefolder は、ユーザー名の最初の文字です。

調整 HP-UX-Trusted
  /etc/passwd usermod

userdel

ホーム・ディレクトリーの設定

AIX
  /etc/passwd UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd 調整 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd ホーム・ディレクトリー権限の設定 AIX

Linux - NonShadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd アカウントと userdel のサスペンドおよび復元 Linux - NonShadow
  /etc/passwd パスワードと userdel の設定 HP-UX-Trusted
  /etc/passwd usermod Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/passwd アカウントと userdel のサスペンドおよび復元

Linux - Shadow

  /etc/shadow

調整

パスワードの変更

Linux - Shadow

  /etc/shadow 調整

HP-UX-Nontrusted

Solaris

chage 適用外 Useradd

Usermod

Linux
chgroup /etc/group/etc/passwd Group mod AIX
chmod /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

権限の設定 AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  AIXPConnRes.sh

ViosAixPConnRes.sh

mkvios.sh

権限の設定 AIX
  HPNTrustPConnRes.sh 権限の設定 HP-UX-Nontrusted
  HPTrustPConnRes.sh

CryptPwd

権限の設定 HP-UX-Trusted
  LinuxPConnRes.sh 権限の設定 Linux - NonShadow
  LinuxShadowPConnRes.sh 権限の設定 Linux - Shadow
  SolarisPConnRes.sh 権限の設定 Solaris
  homedirectory

リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmpです。

権限の設定 AIX

Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

Linux - NonShadow

Linux - Shadow

chpasswd /etc/passwd LDAP レジストリーのパスワードの設定 AIX
chrole 適用外 役割の変更 AIX
chsec /etc/security/lastlog アカウントの復元 AIX
chuser homedirectory およびシェル usermod AIX
cp
注: CPコマンドは、これらのプラットフォームのアダプター・コードでは使用されない。
/etc/skel/local.cshrc, profilepath Useradd

Usermod

HP UX (Trusted と Non-Trusted)

AIX

  /etc/csh.cshrc, profilepath UMask の設定 Linux - NonShadow

Linux - Shadow

echo 適用外 Useradd

Usermod

サスペンド

復元

調整

Linux

Solaris

AIX

ed profilePath UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

useradd

usermod

userdel

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

userdel

Linux - NonShadow

Linux - Shadow

faillock 適用外 Useradd

Usermod

調整

サスペンド

復元

Linux
faillog 適用外 Useradd

Usermod

調整

サスペンド

復元

Linux
fwtmp /var/adm/wtmp

/var/adm/wtmps

調整 HP-UX-Trusted

HP-UX-Nontrusted

getprpw/usr/lbin/getprpw 適用外 Usermod

サスペンド

復元

HP-UX

(Trusted)
grep /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

調整 Linux - NonShadow

Linux - Shadow

  homeDirectory

/etc/passwd

/etc/shadow

/var/adm/cron/at.allow

/var/adm/cron/ at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

Useradd

Usermod

Userdel

サスペンド

復元

調整

AIX
  homeDirectory

/etc/passwd

/etc/shadow

/etc/cron.d/at.allow

/etc/cron.d/at.deny

/etc/cron.d/cron.allow

/etc/cron.d/cron.deny

Useradd

Usermod

Userdel

サスペンド

復元

調整

Solaris
  homeDirectory

/etc/passwd

/etc/shadow

/var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

Useradd

Usermod

Userdel

サスペンド

復元

調整

HP-UX (Trusted と Non-Trusted)
groups /etc/group/etc/passwd Usermod

調整

Linux

AIX

groupadd 適用外 グループの追加

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

groupdel 適用外 グループの削除

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

groupmod 適用外 グループの変更

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

hostname 適用外 調整

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

AIX

kill 適用外 Userdel

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

AIX

lastlog /var/log/lastlog 調整 Linux - NonShadow

Linux - Shadow

logins /etc/group/etc/passwd サスペンド

復元

調整

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

lsgroup /etc/group/etc/passwd Groupmod

調整

AIX
ls -la /etc/SuSE-release

/etc/redhat-release

/etc/debian_version

オペレーティング・システムの特定 Linux - NonShadow

Linux - Shadow

  /tcb/files/auth/system/default オペレーティング・システムの特定 HP-UX-Trusted
  /usr/ios/cli/ios.level オペレーティング・システムの特定 AIX
  homeDirectory ホーム・ディレクトリーの削除 AIX
  profilePath UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

useradd

usermod

userdel

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  homeDirectory 調整 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmpです。 例えば、以下のとおりです。/tmp/AIXPConnRes.sh 調整 AIX

Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

userdel

Linux - NonShadow

Linux - Shadow

lsrole 適用外 調整 AIX
lsuser homeDirectory 追加

変更

調整

AIX
mkdir リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmpです。 useradd

usermod

userdel

cat

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

Linux - NonShadow

Linux - Shadow

mkgroup /etc/group/etc/passwd Groupadd AIX
mkrole 適用外 役割の作成 AIX
mkuser homeDirectory ホーム・ディレクトリーを指定してユーザーを追加 AIX
modprpw/usr/lbin/modprpw 適用外 Usermod

サスペンド

復元

HP_UX

(Trusted)
mv homeDirectory ホーム・ディレクトリーの移動 AIX
pam_tally2 適用外 Useradd

Usermod

調整

サスペンド

復元

Linux
passwd /etc/passwd/etc/shadow Useradd

Usermod

復元

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

AIX

pwdadm 適用外 Useradd

Usermod

調整

AIX
rmgroup /etc/group Groupdel AIX
rm -rf homedirectory ホーム・ディレクトリーの削除 AIX
rmrole 適用外 役割の削除 AIX
rmuser 適用外 Userdel AIX
  リソース上の一時ファイルのロケーション。 デフォルトの場所は /tmpです。 useradd

usermod

userdel

cat

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

Linux - NonShadow

Linux - Shadow

tee profilepath UMask の設定 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /var/adm/cron/at.allow

/var/adm/cron/at.deny

/var/adm/cron/cron.allow

/var/adm/cron/cron.deny

useradd

usermod

userdel

AIX

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

  /etc/at.allow

/etc/at.deny

/etc/cron.allow

/etc/cron.deny

useradd

usermod

userdel

Linux - NonShadow

Linux - Shadow

test /tcb/files/auth/usernamefolder/username

reconScriptLoc (user-specified location on resource for reconscripts)

調整

Linux

Aix

Solaris

HP-UX (Trusted と Non-Trusted)

useradd homeDirectory ホーム・ディレクトリーを指定してユーザーを追加 Linux - NonShadow

Linux - Shadow

HP-UX-Trusted

HP-UX-Nontrusted

Solaris

userdel homeDirectory ユーザーの削除

Linux

Solaris

HP-UX (Trusted と Non-Trusted)

usermod homedirectory およびシェル Useradd

Usermod

AIX
usermod.sam/usr/sam/lbin/usermod.sam 適用外 Useradd

Usermod

HP-UX

(Trusted と Non-Trusted)