Usrck
| Fiche express | |
|---|---|
| Domaine | Vérification de cohérence des comptes |
| Commandes | usrck / grpck / pwdck
|
| Contexte | AIX — pas d'équivalent unique côté Linux (proche de pwck/grpck, mais sur une base ODM)
|
| Voir aussi | Chuser · Lsgroup · Pwdadm |
usrck, grpck et pwdck vérifient la cohérence des bases de comptes AIX (utilisateurs, groupes, mots de passe) — utile après une modification manuelle suspecte, ou simplement en contrôle périodique, pour détecter une entrée orpheline ou incohérente entre l'ODM et les fichiers associés.
Vérifier les utilisateurs (usrck)
usrck -n ALL # vérifie tous les utilisateurs, mode rapport seul
usrck -n toto # vérifie un utilisateur précis
usrck contrôle la cohérence des attributs d'un utilisateur — répertoire personnel manquant, shell inexistant, groupe primaire invalide, entrée orpheline entre /etc/passwd et l'ODM /etc/security/user, etc. L'option -n place la commande en mode rapport seul, sans tenter de corriger quoi que ce soit ; sans cette option, la commande peut proposer une correction interactive (à vérifier selon la version AIX).
Vérifier les groupes (grpck)
grpck -n ALL
grpck fait l'équivalent pour les groupes — vérifie que chaque entrée de /etc/group a une contrepartie cohérente dans l'ODM, et que les membres référencés existent bien. Pour la gestion courante des groupes (création, modification, suppression), voir Lsgroup — qui documente aussi cette même commande dans son usage habituel de maintenance.
Vérifier les mots de passe (pwdck)
pwdck -n ALL
pwdck vérifie la cohérence des entrées de mot de passe entre /etc/passwd et l'ODM /etc/security/passwd — détecte notamment un utilisateur présent dans l'un mais absent de l'autre.
Consulter les attributs de mot de passe (pwdadm -q)
pwdadm -q toto
Affiche les attributs liés au mot de passe de l'utilisateur désigné :
- NOCHECK — désactive les contrôles habituels de qualité du mot de passe lors du prochain changement
- ADMIN — le mot de passe ne peut être changé que par un administrateur, pas par l'utilisateur lui-même
- ADMCHG — le mot de passe devra être changé par l'utilisateur à sa prochaine connexion
Pour les opérations de changement de mot de passe elles-mêmes (réinitialisation, forçage de changement, déverrouillage), voir Pwdadm.