grpck

NOM

grpck - Vérifier l'intégrité des fichiers d'administration des groupes

SYNOPSIS

grpck [-r] [groupe [ shadow ]]
grpck [-s] [groupe [ shadow ]]

DESCRIPTION

The grpck command verifies the integrity of the system authentication information. All entries in /etc/group and /etc/gshadow are checked to see that the entry has the proper format and valid data in each field. The user is prompted to delete entries that are improperly formatted or which have other uncorrectable errors.

Voici les vérifications effectuées :

• nombre correct de champs
• unicité des noms de groupe
• validité des membres et administrateurs

Une erreur dans le nombre de champs ou la non unicité d'un nom de groupe sera fatale. Si le nombre de champs n'est pas correct, il sera demandé à l'utilisateur de supprimer la ligne. Si l'utilisateur ne répond pas par l'affirmative, les vérifications suivantes ne seront pas effectuées. Il sera également demandé de supprimer les entrées correspondant aux noms de groupe redondants, mais dans ce cas, les autres vérifications seront effectuées. Toutes les autres erreurs ne sont que des avertissements et l'utilisateur est encouragé à utiliser groupmod pour les corriger.

Les commandes qui opèrent sur le fichier /etc/group ne peuvent pas modifier les entrées corrompues ou redondantes. Grpck doit être utilisé dans ce cas pour supprimer ces entrées.

OPTIONS

Les options disponibles pour la commande grpck sont :

-r

Execute the grpck command in read-only mode. This causes all questions regarding changes to be answered no without user intervention.

-s

Trie les entrées de /etc/groupet /etc/gshadow par GID.

By default, grpck operates on /etc/groupand /etc/gshadow. The user may select alternate files with the group and shadow parameters.

CONFIGURATION

Les variables de configuration suivantes de /etc/login.defs modifient le comportement de cet outil :

MAX_MEMBERS_PER_GROUP (nombre)

Nombre maximum de membres par entrée de groupe. Lorsque le maximum est atteint, une nouvelle entrée de groupe (ligne) est démarrée dans /etc/group (avec le même nom, même mot de passe, et même GID).
La valeur par défaut est 0, ce qui signifie qu'il n'y a pas de limites pour le nombre de membres dans un groupe.
Cette fonctionnalité (groupe découpé) permet de limiter la longueur des lignes dans le fichier de groupes. Ceci est utile pour s'assurer que les lignes pour les groupes NIS ne sont pas plus grandes que 1024 caractères.
Si vous avez besoin de fixer cette limite, vous pouvez utiliser 25.
Remarque : les groupes découpés ne sont peut-être pas pris en charge par tous les outils (même dans la suite d'outils Shadow). Vous ne devriez pas utiliser cette variable, sauf si vous en avez vraiment besoin.

FICHIERS

/etc/group

Informations sur les groupes.

/etc/gshadow

Informations sécurisées sur les groupes.

/etc/passwd

Informations sur les comptes des utilisateurs.

VOIR AUSSI

group(5), groupmod(8), gshadow(5)passwd(5), pwck(8), shadow(5).

VALEURS DE RETOUR

La commande grpck retourne les valeurs suivantes en quittant :

0

succès

1

erreur de syntaxe

2

une entrée de groupe ou plus est incorrecte

3

impossible d'ouvrir les fichiers group

4

impossible de verrouiller les fichiers group

5

impossible de mettre à jour les fichiers group