MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:2980
  • 回复:5
APG指令中cuadef的作用
brightming
钻石会员



 发短消息    关注Ta 

积分 10826
帖子 350
威望 8436 个
礼品券 0 个
专家指数 -38
注册 2006-8-2
专业方向 
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2009-04-29 23:32:32  只看楼主 
cuadef -g CPADMG -u <ossuser> -c "<ossuser>"
关联APG的CPADMG group和ossuser,
那跟
net localgroup CPADMG <ossuser> /add
这条指令有什么区别呢?
请各位高手解说则个,先谢谢了
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 2、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 3、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 4、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 5、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 6、回复“iot6”免费领取《【8月30号登载】物联网创新技术与产业应用蓝皮书——物联网感知技术及系统应用
  • 7、回复“6G31”免费领取《基于云网融合的6G关键技术白皮书
  • 8、回复“IM6G”免费领取《6G典型场景和关键能力白皮书
  • 对本帖内容的看法? 我要点评

     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧
    pazo
    金牌会员



     发短消息    关注Ta 

    公益·慈善勋章  
    积分 6653
    帖子 104
    威望 2106 个
    礼品券 0 个
    专家指数 8
    注册 2006-12-27
    专业方向  技术支持
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2009-04-30 01:09:59 
    技术问题,回答得专家指数,快速升级
    好象第一个是CP GROUP ,第二个是AP GROUP。

    如果没有第一个,那OSSUSER就只能登AP,不能登CP 了。

    还请高人证实。

    对本帖内容的看法? 我要点评





    做事要兢兢业业;
    做人要谦挂于心。
     
    [立即成为VIP会员,百万通信专业资料立即下载,支付宝、微信付款,简单、快速!]
    ad3140
    银牌会员



     发短消息    关注Ta 

    积分 2895
    帖子 291
    威望 1097 个
    礼品券 0 个
    专家指数 3
    注册 2008-6-11
    专业方向  tongxin
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2009-05-16 11:34:51 
    受教了!!!谢谢

    对本帖内容的看法? 我要点评

     
    最新通信职位:广东通信人才网 | 北京通信人才网 | 上海通信人才网 | 南京通信人才网 | 西安通信人才网 | 重庆通信人才网 | 中国通信人才网
    gotothesun
    高级会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 1360
    帖子 30
    威望 1636 个
    礼品券 0 个
    专家指数 0
    注册 2006-9-13
    专业方向  核心网
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2009-08-31 14:05:25 
    cuadef定义CP与AP用户的关联

    对本帖内容的看法? 我要点评

     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]
    Kevin66
    银牌会员
    鎵嬫満鍙风爜宸查獙璇


     发短消息    关注Ta 

    积分 4754
    帖子 223
    威望 26439 个
    礼品券 8 个
    专家指数 11
    注册 2008-5-7
    专业方向  软交换调测
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2009-11-29 13:27:07 
    不像是二楼说的那个样子吧``

    对本帖内容的看法? 我要点评

     
    最新通信职位:广东通信人才网 | 北京通信人才网 | 上海通信人才网 | 南京通信人才网 | 西安通信人才网 | 重庆通信人才网 | 中国通信人才网
    elangsos
    入门会员



     发短消息    关注Ta 

    积分 16
    帖子 3
    威望 8 个
    礼品券 0 个
    专家指数 1
    注册 2007-2-28
    专业方向 
    回答问题数 0
    回答被采纳数 0
    回答采纳率 0%
     
    发表于 2009-12-08 01:59:57 
    我来详细解释一下:

    首先,一个账号建立之后,必须让其归属组ACSUSRG(或者更高权限的ACSADMG),否则无法登陆APG。

    用户在使用一个正常账号登陆APG之后,若只是要访问CP,其账号要具备组CPUSRG(或者更高权限的CPADMG),否则会报错“访问拒绝”。

    在拥有CPUSRG组权限之后,该用户执行指令MML,AP鉴权系统首先去检查CP User Association list(指令cuals),这个表反映的是一个AP用户组到CP用户的映射关系。如果该用户所属的用户组在这个list中,则其将使用list中所对应的CP用户去访问CP。如果这个对应的CP用户没有在CP中定义,而即便CP中已经定义了和AP中同名的账号,该用户依旧无法正常访问CP,报错“鉴权失败”。但是如果cuals表为空,则用户就直接去IOUAP表中找是否有与自己同名账号,如果有,可以访问CP,如果没有,报错“鉴权失败”。

    AP的这种鉴权机制经常会导致的情况是:如果CP SB侧发生了initial load,备用侧dump中可能无自定义的CP USER,而只有内建的administrator,admin以及ossuser。此时如果一个账号(不与内建账号同名)登陆试图访问CP,就会出现CP EX侧正常访问,而SB侧鉴权失败的现象。

    总结一下:

    1. 一个账号若只是访问CP,最少拥有两个组:ACSUSRG和CPUSRG。

    2.账号访问CP首先检查cuals,若:

    有其所属用户组对应有CP USER, IOUAP中有该CP USER定义,正常访问。否则报错鉴权失败,无法访问CP。
    其所属用户组无对应或者cuals表为空,IOUAP中有该账号的同名定义,正常访问。否则报错鉴权失败,无法访问CP。

    对本帖内容的看法? 我要点评

     
    [2分钟拥有VIP权限和充足威望,可下载站内任何资料] [快速找到一份高薪的通信行业职位]

    快速回复主题    
    标题
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2024-04-25 17:58:01
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.306369 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver