Referencia de comando > Referencia del comando infacmd aud > getPrivilegeAssociation
  

getPrivilegeAssociation

Obtiene los privilegios asignados a los usuarios o grupos. Puede seleccionar los usuarios o grupos para los que desea generar el informe.
Los usuarios con el rol de administrador pueden ejecutar este comando.
El comando infacmd aud getPrivilegeAssociation utiliza la siguiente sintaxis:
getPrivilegeAssociation

<-DomainName|-dn> domain_name

<-UserName|-un> user_name

<-Password|-pd> password

[<-SecurityDomain|-sdn> security_domain]

[<-Gateway|-hp> gateway_host1:port gateway_host2:port...]

[<-ResilienceTimeout|-re> timeout_period_in_seconds]

<<-ExistingUserNames|-eu> existing_user_names|

<-ExistingGroupNames|-eg> existing_group_names>

[<-ExistingSecurityDomain|-esd> existing_security_domain]

[<-Format|-fm> format_TEXT_CSV]

[<-OutputFile|-lo> output_file_name]
La siguiente tabla describe las opciones y los argumentos de infacmd aud getPrivilegeAssociation:
Opción
Argumento
Description
-DomainName
-dn
domain_name
Obligatorio. Nombre del dominio de Informatica. El nombre de dominio se puede establecer con la opción -dn o con la variable de entorno INFA_DEFAULT_DOMAIN. Si se establece un nombre de dominio con ambos métodos, la opción -dn tendrá preferencia.
-UserName
-un
user_name
Es obligatorio si el dominio utiliza autenticación nativa o de LDAP. Nombre de usuario para conectar con el dominio. El nombre de usuario se puede establecer con la opción -un o con la variable de entorno INFA_DEFAULT_DOMAIN_USER. Si se establece un nombre de usuario con ambos métodos, la opción -un tendrá preferencia.
Es opcional si el dominio usa autenticación Kerberos. Para ejecutar el comando con inicio de sesión único, no establezca el nombre de usuario. Si establece el nombre de usuario, el comando se ejecutará sin inicio de sesión único.
-Password
-pd
password
Es obligatorio si especifica el nombre de usuario. Contraseña del nombre de usuario. La contraseña distingue mayúsculas de minúsculas. Las contraseñas se pueden establecer con la opción -pd o con la variable de entorno INFA_DEFAULT_DOMAIN_PASSWORD. Si se establece una contraseña con ambos métodos, la contraseña establecida con la opción -pd tendrá preferencia.
-SecurityDomain
-sdn
security_domain
Obligatorio si el dominio requiere autenticación de LDAP. Opcional si el dominio usa autenticación nativa o autenticación Kerberos. Nombre del dominio de seguridad al que pertenece el usuario del dominio. Los dominios de seguridad se pueden establecer con la opción -sdn o con la variable de entorno INFA_DEFAULT_SECURITY_DOMAIN. Si establece un nombre de dominio de seguridad con ambos métodos, la opción -sdn tendrá preferencia. El dominio de seguridad distingue mayúsculas de minúsculas.
Si el dominio utiliza autenticación nativa o de LDAP, el valor predeterminado es Nativo. Si el dominio utiliza la autenticación Kerberos, el valor predeterminado es el nombre de ámbito del usuario especificado durante la instalación.
-Gateway
-hp
gateway_host1:port gateway_host2:port ...
Obligatorio si la información de conectividad de la puerta de enlace en el archivo domains.infa no está actualizada. Los nombres de host y los números de puertos de los nodos de puertas de enlace del dominio.
-ResilienceTimeout
-re
timeout_period_in_seconds
Opcional. Tiempo, en segundos, durante el que infacmd intenta establecer o restablecer una conexión con el dominio. El período de tiempo de espera de fiabilidad se puede establecer con la opción -re o con la variable de entorno INFA_CLIENT_RESILIENCE_TIMEOUT. Si establece el tiempo de espera de fiabilidad con ambos métodos, la opción -re tendrá preferencia.
-ExistingUserNames
-eu
existing_user_names
Obligatorio si no usa ‑ExistingGroupNames (-eg). Nombre del usuario o una lista de usuarios para ejecutar los informes. Para varios usuarios, separe cada uno con una coma en la línea de comandos.
-ExistingGroupNames
-eg
existing_group_names
Obligatorio si no usa ‑ExistingUserName (-eu). Nombre del grupo o una lista de grupos para ejecutar los informes. Para varios grupos, separe cada uno con una coma en la línea de comandos.
-ExistingSecurityDomain
-esd
existing_security_domain
Obligatorio si se utiliza autenticación de LDAP. Dominio de seguridad al que pertenece el usuario o el grupo. El valor predeterminado es Nativo.
-Format
-fm
format_TEXT_CSV
Opcional. Formato del archivo de salida. Los tipos válidos son:
  • - Texto
  • - CSV
Si no especifica ningún formato, infacmd usa el formato de texto con líneas ajustadas a 80 caracteres.
-OutputFile
-lo
output_file_name
Opcional. Nombre y ruta de archivo correspondientes al archivo de salida.
Si no especifica ningún nombre de archivo de salida, infacmd muestra los eventos de registro en la pantalla.