Добавление локального пользователя в группу¶
Доступна только в UEM версии
Описание¶
Добавление локального пользователя в группу — политика для добавления существующей локальной учётной записи в одну или несколько локальных групп
Политика подходит для выдачи пользователю дополнительных прав, включения в рабочие группы и обновления членства без ручного входа на устройство
Примечание
Поддерживаемые операционные системы:
Windows
Linux
macOS
Важно
При включении опции перезаписи текущих групп существующее членство пользователя будет заменено указанным списком
Свойства политики¶
После выбора шаблона политики откроется окно с её свойствами
Вкладка «Политика» содержит следующие поля:
Название — имя политики в системе
Важно
Для выполнения или сохранения политики название обязательно для заполнения
Имя пользователя — имя локального пользователя, которого нужно добавить в группу
Группы — одна или несколько локальных групп
Примечание
Поле обязательно для заполнения
Если нужно указать несколько групп, перечислите их через запятую
Перезаписать текущие группы — заменяет текущее членство пользователя указанными группами
Если опция выключена, пользователь будет добавлен в указанные группы
Если опция включена, пользователь будет состоять только в указанных группах
Остальные вкладки описаны на странице Политики
Пример¶
Для добавления пользователя operator в группы users и docker:
Нажать на кнопку Добавить Политику на странице Политики
Выбрать шаблон политики «Добавление локального пользователя в группу»
Заполнить поле
НазваниеНапример: Назначение групп оператору
Заполнить поле
Имя пользователяНапример: operator
Заполнить поле
ГруппыНапример: users, docker
Оставить опцию
Перезаписать текущие группывыключеннойНажать на кнопку Сохранить
Выполнить
Тестовый запускна устройствеПосле применения политики:
Пользователь будет добавлен в указанные локальные группы
При включенной опции перезаписи пользователь останется только в перечисленных группах
Примечание
Технические особенности:
На Windows политика проверяет существование локального пользователя и указанных групп, а затем обновляет членство через
win_userНа Linux членство изменяется через системную команду
usermodНа macOS используется управление локальным пользователем через модуль
userПоддерживается указание нескольких групп через запятую
Предупреждение
Важные предупреждения:
При перезаписи групп пользователь может потерять существующие права доступа
Названия локальных групп должны соответствовать системе целевого устройства
Политика не создаёт отсутствующие группы и не создаёт отсутствующего пользователя автоматически