Добавление локального пользователя в группу

Доступна только в UEM версии

Описание

Добавление локального пользователя в группу — политика для добавления существующей локальной учётной записи в одну или несколько локальных групп

Политика подходит для выдачи пользователю дополнительных прав, включения в рабочие группы и обновления членства без ручного входа на устройство

Примечание

Поддерживаемые операционные системы:

  • Windows

  • Linux

  • macOS

Важно

При включении опции перезаписи текущих групп существующее членство пользователя будет заменено указанным списком

Свойства политики

После выбора шаблона политики откроется окно с её свойствами

Вкладка «Политика» содержит следующие поля:

  • Название — имя политики в системе

    Важно

    Для выполнения или сохранения политики название обязательно для заполнения

  • Имя пользователя — имя локального пользователя, которого нужно добавить в группу

  • Группы — одна или несколько локальных групп

    Примечание

    Поле обязательно для заполнения

    Если нужно указать несколько групп, перечислите их через запятую

  • Перезаписать текущие группы — заменяет текущее членство пользователя указанными группами

    • Если опция выключена, пользователь будет добавлен в указанные группы

    • Если опция включена, пользователь будет состоять только в указанных группах

Остальные вкладки описаны на странице Политики

Пример

Для добавления пользователя operator в группы users и docker:

  1. Нажать на кнопку Добавить Политику на странице Политики

  2. Выбрать шаблон политики «Добавление локального пользователя в группу»

  3. Заполнить поле Название

    Например: Назначение групп оператору

  4. Заполнить поле Имя пользователя

    Например: operator

  5. Заполнить поле Группы

    Например: users, docker

  6. Оставить опцию Перезаписать текущие группы выключенной

  7. Нажать на кнопку Сохранить

  8. Выполнить Тестовый запуск на устройстве

  9. После применения политики:

    • Пользователь будет добавлен в указанные локальные группы

    • При включенной опции перезаписи пользователь останется только в перечисленных группах

Примечание

Технические особенности:

  • На Windows политика проверяет существование локального пользователя и указанных групп, а затем обновляет членство через win_user

  • На Linux членство изменяется через системную команду usermod

  • На macOS используется управление локальным пользователем через модуль user

  • Поддерживается указание нескольких групп через запятую

Предупреждение

Важные предупреждения:

  • При перезаписи групп пользователь может потерять существующие права доступа

  • Названия локальных групп должны соответствовать системе целевого устройства

  • Политика не создаёт отсутствующие группы и не создаёт отсутствующего пользователя автоматически