Linux上での話ですが…
友人より、相談のメールが。
すでにLinux上でユーザを幾つかのグループに分けて管理している。
今回整理統合したのでしょうか、GroupA、GroupBをGroupCに突っ込みたいけど、良い方法は?という質問がありました。
Linuxの場合、プライマリーグループがあってdefaultだとユーザ名と同じグループが作られ、運用しています。
それとは別に、ユーザは他のグループに所属するケースもあるわけで、複数のグループに所属することが可能になっています。
で、その操作を簡単にできるのではないか?ということでした。
結論から言うと、その手のコマンドは存在していないので、標準コマンドで作業を完結することはできないわけです。
じゃぁ、無理なのか?というと、そんなことはなく、ちょっとスクリプトを書けば可能です。
解決方法1
メールの中身を読んだのが、日付が変わる頃だったので、寝ぼけながらも何とか処理できました。
ユーザのグループは、/etc/groupに格納されていて、以下のような構成になっています。
test:x:1003:
test1:x:1004:test2,test3
test2:x:1005:
test3:x:1006:
test4:x:1007:test5
test5:x:1008:
あくまでもサンプルですが、test1グループにユーザtest2,test3がいます。さらにグループtest4にはtest5がいます。
このtest1,test4をグループtestに入れることにします。
最終的には、test=(test2,test3,test5)となればOKと。
※本当は、test1にはユーザtest1、test4にはユーザtest4も入っているんだけど、今回は処理しない前提で行きます。一人くらいなら、手作業で変更できるので…。
考え方
まずは、test1のグループのメンバーを引っ張りだします。
これはgrepを利用すればOK。
$ grep test1 /etc/group
すると
test1:x:1004:test2,test3
という行を得ることができます。欲しいのはtest2,test3の部分なので、切り出します。
$ grep test1 /etc/group | cut -d: -f4
これによって、test2,test3が得られます。
test3の後ろに、改行コードが含まれているので、それを除去し、「,」で切り出します。
ユーザ名の一覧を配列に入れて、グループへの追加コマンドの書式にあわせて出力します。(gpasswdコマンドを利用)
以下、その完成したperlスクリプトです。
#!/usr/bin/perl
# usage: $ ./gag.pl groupA groupB...
# $ perl gag.pl groupA groupB...
if($#ARGV<1){
print "usage: ./gag.pl groupA groupB...\n";
}
my $sgroup = $ARGV[0];
for($i=1;$i<=$#ARGV;$i++){
my $result=`grep ^$ARGV[$i] /etc/group | cut -d: -f4`;
chomp($result);
@usr=split(/,/,$result);
if($usr[0]){
foreach $u(@usr){ print "/usr/bin/gpasswd -a $u $sgroup\n";}
}
}
基本的には、複数のグループの処理をまとめてできるようにしたのと、結果は標準出力に吐くようにしています。
処理内容が正しいのを確認して、実行する流れです。
$ perl test test1 test4
これで、標準出力にgpasswdコマンドが自動で出来上がるわけで、そのまま実行するなら
$ perl test test1 test4 | xargs sudo sh
でシェルに流し込めば完了です。
残しておきたいのであれば、
$ perl test test1 test4 > gag.list
とでもしてリダイレクトしておけば、あとで実行することも可能ですね〜。
よく考えてみたら
とここまで、perlで作成しておいてなんなんだけど…。スクリプト書く程でもなかったことに気づいてしまって…。
$ grep ^test1 /etc/group | cut -d: -f4 | sed -e 's/,/\n/g' | xargs -i! sudo gpasswd -a ! test
$ grep ^test4 /etc/group | cut -d: -f4 | sed -e 's/,/\n/g' | xargs -i! sudo gpasswd -a ! test
こんだけでした。test1とtest4のユーザをtestに突っ込むだけなので…。
1行といっても、少々長いかもしれないですが、unixの精神を感じずにはいられないですね〜。
ということで、無事解決法を伝えて完了なり…。
自分も使うことあるかもしれないので、記録しておきます。
コメント
コメントを投稿
励みになりますので、簡単で良いので一言くださいませ。