Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

créer de nouveaux utilisateurs en ligne de commande

13 réponses
Avatar
Thomas
bonjour :-)


j'ai trouvé ça
http://manuals.info.apple.com/fr_FR/Gestion_des_utilisateurs_10.5.pdf
et ça
http://manuals.info.apple.com/en_US/Command_Line_Admin_v10.5.pdf

pouvez vous me confirmer que ce qui es écrit sur les utilisateurs et
groupes est encore valable pour 10.6, svp ?
(parce que, visiblement, ce qui es écrit sur le pare-feu ne l'est plus,
par exemple)



normalement, si la réponse ci dessus est oui, ça doit être suffisant
pour m'éviter d'aller dans le mur

mais s'il vous reste un peu de temps, qqes questions complémentaires :


j'ai retrouvé les commandes pour 10.4 dans un historique :

sudo dscl / -create /Users/benoit
sudo dscl / -create /Users/benoit UniqueID 504
sudo dscl / -create /Users/benoit NFSHomeDirectory /Users/benoit
sudo dscl / -create /Users/benoit UserShell /usr/bin/false

si j'ai bien compris,
sous 10.4, on peut utiliser "dscl /" ou "dscl .", comme on veut, c'est
équivalent,
et sous 10.6, on doit utiliser "dscl .", pas "dscl /",
c'est bien ça ?

et à part ça, en fait, il n'y a pas de différences entre 10.4 et 10.6 ?


quelle est la différence entre
homeDirectory et NFSHomeDirectory ?
loginShell et UserShell ?
PasswordPlus et Password ?
(p 108)


si on ne précise aucun mdp, apparemment tout le monde peut rentrer,
comme si on avait mis un mdp vide
est il possible de faire un réglage qui fasse juste le contraire, cad
qui empêche complètement de s'authentifier par mdp, de sorte qu'il n'y
ait plus que sudo et ssh, pour rentrer ?

et puisque j'ai eu cette drôle de surprise question sécurité,
si on ne met pas de PrimaryGroupID, ça ne donne aucun droit de groupe,
ça ne donne pas droit à tous ?
ou est ce que ça peut faire une faille du même genre ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/

3 réponses

1 2
Avatar
Matt
On Sam 04 jui 2011, 01:32,
Thomas wrote:

Le synopsis et la description de la page man de dscl(1) indique
pourtant clairement comment faire.



je ne le trouve pas assez clair pour moi

en plus "man dscl" n'indique que comment utiliser dscl pour modifier des
choses dans la sorte de BDD des utilisateurs,



Tu voulais savoir si la façon de créer une entrée « UniqueID » était
bonne, ce à quoi je t'ai répondu que le man de dscl(1) et
particulièrement son synopsis indiquait clairement la réponse.

mais n'indique rien sur le fonctionnement ni des "répertoires", ni des
utilisateurs eux mêmes



dscl(1) n'est utile que pour la manipulation des entrées de la base OD,
rien de plus.

Si tu souhaites savoir comment l'Open Directory fonctionne regarde par
là (également la documentation d'OpenLDAP; l'OD étant un LDAP) :

<http://developer.apple.com/library/mac/#documentation/Networking/Conce
ptual/Open_Directory/openDirectoryConcepts/openDirectoryConcepts.html%2
3//apple_ref/doc/uid/TP40000917-CH3-SW1>

Pour connaître les différents attributs tu peux lire :

$ man 7 DirectoryServiceAttributes

ou :

<http://developer.apple.com/library/mac/documentation/Networking/Refere
nce/OpenDirectoryFramework/Reference/reference.html#//apple_ref/doc/con
stant_group/General_Attribute_Types>

donc pour moi ça fait un peu trop à avaler d'un coup ! :-)



Ah ben faut justifier ton coût horaire mon grand :->

--
echo '' |
tr '[a-z]' '[n-za-m]'
Avatar
sebastienmarty
Matt wrote:

On Sam 04 jui 2011, 01:32,
Thomas wrote:

> donc pour moi ça fait un peu trop à avaler d'un coup ! :-)

Ah ben faut justifier ton coût horaire mon grand :->



Matt 1 - Le Rieur 0 ;)

--
[SbM]
<http://sebastienmarty.free.fr> - <http://tradintosh.free.fr>
<http://sbm.ordinotheque.free.fr> - <http://palmiciel.free.fr>
"If the French were really intelligent, they'd speak English" (W. Sheed)
Avatar
blanc
SbM wrote:

> Ah ben faut justifier ton coût horaire mon grand :->

Matt 1 - Le Rieur 0 ;)



MDR :-))))

--
JiPaul.
/ /--/--// Jean-Paul Blanc
|/| L | quelquepart en (somewhere in)
/|| = ||| FRANCE
1 2