Usrck

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Vérification de cohérence des comptes
Commandes usrck / grpck / pwdck
Contexte AIX — pas d'équivalent unique côté Linux (proche de pwck/grpck, mais sur une base ODM)
Voir aussi Chuser · Lsgroup · Pwdadm

usrck, grpck et pwdck vérifient la cohérence des bases de comptes AIX (utilisateurs, groupes, mots de passe) — utile après une modification manuelle suspecte, ou simplement en contrôle périodique, pour détecter une entrée orpheline ou incohérente entre l'ODM et les fichiers associés.

Vérifier les utilisateurs (usrck)

usrck -n ALL     # vérifie tous les utilisateurs, mode rapport seul
usrck -n toto    # vérifie un utilisateur précis

usrck contrôle la cohérence des attributs d'un utilisateur — répertoire personnel manquant, shell inexistant, groupe primaire invalide, entrée orpheline entre /etc/passwd et l'ODM /etc/security/user, etc. L'option -n place la commande en mode rapport seul, sans tenter de corriger quoi que ce soit ; sans cette option, la commande peut proposer une correction interactive (à vérifier selon la version AIX).

Vérifier les groupes (grpck)

grpck -n ALL

grpck fait l'équivalent pour les groupes — vérifie que chaque entrée de /etc/group a une contrepartie cohérente dans l'ODM, et que les membres référencés existent bien. Pour la gestion courante des groupes (création, modification, suppression), voir Lsgroup — qui documente aussi cette même commande dans son usage habituel de maintenance.

Vérifier les mots de passe (pwdck)

pwdck -n ALL

pwdck vérifie la cohérence des entrées de mot de passe entre /etc/passwd et l'ODM /etc/security/passwd — détecte notamment un utilisateur présent dans l'un mais absent de l'autre.

Consulter les attributs de mot de passe (pwdadm -q)

pwdadm -q toto

Affiche les attributs liés au mot de passe de l'utilisateur désigné :

  • NOCHECK — désactive les contrôles habituels de qualité du mot de passe lors du prochain changement
  • ADMIN — le mot de passe ne peut être changé que par un administrateur, pas par l'utilisateur lui-même
  • ADMCHG — le mot de passe devra être changé par l'utilisateur à sa prochaine connexion

Pour les opérations de changement de mot de passe elles-mêmes (réinitialisation, forçage de changement, déverrouillage), voir Pwdadm.

Voir aussi

  • Chuser — création et modification d'un compte utilisateur
  • Lsgroup — gestion des groupes (création, modification, suppression)
  • Pwdadm — administration des mots de passe