AIX操作指南补充材料.docx
- 文档编号:12976277
- 上传时间:2023-06-09
- 格式:DOCX
- 页数:41
- 大小:175.33KB
AIX操作指南补充材料.docx
《AIX操作指南补充材料.docx》由会员分享,可在线阅读,更多相关《AIX操作指南补充材料.docx(41页珍藏版)》请在冰点文库上搜索。
AIX操作指南补充材料
系统管理界面接口工具SMIT
SMIT是一个具有交互式界面的应用,设计用于简化系统管理任务。
SMIT命令中通过显示一系列分层次的菜单,帮助引导用户到想要执行的管理对话框,然后根据用户的选择生成用于完成管理任务的命令并执行之。
不过这要求用户具有执行SMIT所生成命令的权限。
运行SMIT
不带参数运行SMIT,将进入顶级菜单,要想直接进入低一级的子菜单,可在smit后带上相应的快捷路径参数,例如:
smitchuser将进入修改用户属性的对话框界面。
smit有ASCII文本和图形两种用户界面。
在从AIXwindows环境下的aixterm窗口,或CDE环境下的dtterm窗口中,在命令行键入smit将启动图形界面的SMIT;如果输入smitty或smit-C,或在不带图形功能的终端下执行smit,就进入smit文本菜单。
SMIT在执行过程中生成两个文件:
smit.script和smit.log,分别保存SMIT执行过的命令脚本信息和日志信息。
调用smit时带上-sPathName参数将会把smit.script文件存到PathName参数所指定的目录中,否则SMIT执行过的脚本信息将保存在$HOME/smit.script文件中。
调用smit时带上-lPathName参数将会把smit.log文件存到PathName参数所指定的目录中,否则SMIT执行过的日志信息将保存在$HOME/smit.log文件中。
如果没有对所指定目录的写权限,将无法生成smit.script和smit.log。
每次运行SMIT不会覆盖smit.log和smit.script,只要可能,新的信息会追加到这些文件中。
如果带-D参数执行smit将会以调试模式运行SMIT,这种方式下SMIT将产生更多的信息,保存到smit.log文件中。
基本的smit操作键
操作键
功能
F1或ESC+1
获取帮助
F2或ESC+2
重新刷新屏幕
F3或ESC+3
返回上一级菜单
F4或ESC+4
显示可选项的列表
F5或ESC+5
恢复进入时的原始参数
F6或ESC+6
显示命令
F7或ESC+7
用于多重选择
F8或ESC+8
显示快捷路径并把当前屏幕拷贝到smit.log文件中
F9或ESC+9
进入命令行
F10或ESC+0
退出
当前可选项的环式选择,即按
Ctrl+v
向下翻页
Esc+v或Ctrl+6
向上翻页
Esc+<
到页首
Esc+>
到页末
↑
上移一行
↓
下移一行
/
查找文字
N
查找下一符合条件的文字
Enter
执行
SMIT对话框的提示符
类型
提示符
要求内容
必输项
*…[]
必须输入
编辑框
[]
在光标位置键入
数字编辑框
[]#
只能在光标位置键入数字
16进制数字编辑框
[]X
在光标位置键入16进制数字
目录编辑框
[]/
在光标位置输入目录
多选框
缺省值+
按F4或ESC+4选取
基于WEB的系统管理
基于WEB的系统管理是一个用于管理系统的图形用户接口应用(GUI)。
可以选择通过本地的显示器,或从远程配有WEB浏览器的AIX系统、普通PC机上管理系统。
能够执行的管理任务有:
用户和组管理、软件安装、打印机、设备管理、逻辑卷管理、装入和卸下文件系统、配置网络等。
基于WEB的系统管理的应用及其内容如下:
Ø备份:
备份系统。
Ø设备:
逻辑和物理设备管理
Ø文件系统:
系统中安装的文件系统。
Ø卷:
卷组、逻辑卷、物理卷。
Ø网络:
网络通讯、服务和协议。
Ø打印队列:
打印机和打印队列。
Ø进程:
系统中的活动进程。
Ø软件:
系统中安装的软件。
Ø子系统:
系统中的子系统组、子系统和子服务器进程(守护进程)系统环境:
诸如系统监视器、用户界面、安全设置和系统时间等环境的配置。
Ø用户:
用户和用户组。
ØNIM:
通过网络安装软件的一种应用。
启动WSM
通过下述几种方法可以启动WSM:
1.从带图形终端的AIX系统:
Ø从CDE的应用管理器
Ø从AIXwindows环境下的命令行终端
Ø从CDE环境下的命令行终端
2.从带兼容HTML3.2的WEB浏览器的PC机上:
从CDE的应用管理器启动WSM
在CDE的前面板上点击应用管理器图标,选择System_Admin。
在ApplicationManager-System_Admin窗口中点击LaunchPad图标,将打开WSM的控制面板。
系统管理员可点击System_Admin窗口中的图标单独打开相应的WSM组件,也可以从WSM的控制面板上打开。
后一种方法的优点在于能较快地访问多个组件,而前一种方法的优点在访问单个组件时速度更快。
从命令行启动WSM
从AIXwindows环境下的aixterm窗口,或CDE环境下的dtterm窗口中,直接在命令行输入WSM的快捷路径命令,将启动相应的WSM组件。
这些快捷路径命令包括:
Ø备份:
wsmbackup
Ø设备:
wsmdevices
Ø文件系统:
wsmfs
Ø卷:
wsmlvm
Ø网络:
wsmnetwork
Ø打印路径:
wsmprinters
Ø进程:
wsmprocesses
Ø软件:
wsmsoftware
Ø子系统:
wsmsubsystems
Ø系统环境:
wsmsystem
Ø用户管理:
wsmusers
ØWSM控制面板:
wsm
ØNIM:
wsmnim
Ø注册应用:
wsmregister
从WEB浏览器启动WSM
在浏览器的URL或地址栏输入下列文字,将启动WSM的控制面板:
http:
//
双击想要启动应用的图标可以运行相应的WSM组件。
用户管理
用户管理是系统的重要组成部分,每个登录到系统中的用户都有一个用户帐号,一般同时还有一个密码(在一个安全的系统中,一个有效的用户必须带有一个密码)。
如果密码正确,该用户就能够以这个帐号登录,获得该帐号的各种特权。
用户的密码保存在/etc/passwd和/etc/security/passwd文件中。
用户组是对一个受保护资源共享存取权限的用户集合。
用户组带有一个标识符,由成员和管理员组成。
创建组的人通常是该用户组的第一个管理员。
用户组有三种类型:
用户定义组:
这种用户组用于在系统中共享文件的人员,例如:
同一部门中或同一项目下工作的人员。
通常情况下这种用户不要创建太多。
系统管理员组:
这种用户组对应于SYSTEM用户组。
SYSTEM用户组的成员允许不具备超级用户权限的管理员执行一些系统维护任务。
系统定义组:
有一些用户组是操作系统定义的,系统所创建的非管理员用户的缺省用户组为STAFF。
SECURITY用户组具有执行安全管理的特权。
用户管理命令
下面是一些用于系统管理的重要命令:
mkuser创建新用户。
passwd创建或修改用户口令。
chuser修改除了用户口令外的用户属性。
lsuser显示用户属性。
rmuser删除用户。
login用户登录。
chfn修改用户的描述信息,用户可以任意填写诸如地址、全名、别名等信息。
Finger命令会显示用户的描述信息。
chsh修改用户的Shell。
who显示当前登录的用户。
/etc/passwd文件
/etc/passwd文件中保存用户的基本信息。
这个ASCII文件中包含所有用户的入口。
每个入口定义了用户的基本属性。
用mkuser命令添加用户时,会自动更新/etc/passwd文件。
/etc/passwd文件中每个入口用冒号(:
)分割不同的属性,格式如下:
Name:
Password:
UserID:
PrincipleGroup:
Gecos:
HomeDirectory:
Shell
Password字段的值如果是星号(*)表明密码无效;如果是感叹号(!
)表明密码在影子文件/etc/security/passwd中。
一般情况下,该字段是一个感叹号(!
)。
如果password字段是星号(*),同时要求认证用户,那么用户将无法登录系统。
Shell字段指明用户调用login或su命令时所执行的初始程序或shell。
Kornshell是AIX操作系统标准的登录shell,与Bourneshell向后兼容。
如果用户没有定义,缺省使用/usr/bin/sh(Bourneshell)。
Bourneshell是Kornshell的子集。
用mkuser创建用户时,password字段总是初始化为星号(*)——标明一个无效的密码。
要用passwd或pwdadm命令设置密码。
一旦设置好密码,感叹号(!
)将填入/etc/passwd文件,表明在/etc/security/passwd文件中有加密的密码。
/etc/utmp,/var/adm/wtmp,/etc/security/failedlogin文件
在utmp、wtmp和failedlogin文件中有用户帐号使用情况的记录。
当用户登录到系统中,login程序会在下面两个文件中添加相应的记录:
Ø/etc/utmp:
包含登录到系统中的用户记录。
who–a会存取/etc/utmp文件,如果该文件被破坏,who命令将不会有输出信息。
Ø/var/adm/wtmp(如果存在的话):
包含用户连接时间的记录。
每次登录失败,login程序会在/etc/security/failedlogin文件中增加一项记录,该文件中包含所有不正确登录的信息。
/etc/motd
每次用户登录后,都会看到系统显示一些信息,如软件的版本或今天的新闻等,这种方法有助于系统中所有用户之间的交流。
这些信息保存在/etc/motd文件中。
只要编辑该文件,就可以改变每天的登录显示信息。
/etc/motd文件的典型内容如下:
*******************************************************************************
**
**
*WelcometoAIXVersion4.3!
*
**
**
*PleaseseetheREADMEfilein/usr/lpp/bosforinformationpertinentto*
*thisreleaseoftheAIXOperatingSystem.*
**
**
*******************************************************************************
/etc/environment文件
/etc/environment文件包含所有进程要用到的基本环境变量。
每启动一个新进程,exec函数按Name=Value格式生成一个称为“环境”的字符串排列,每个字符串左边的Name叫做环境变量或shell变量。
每个命令在开始运行前都会去检查环境变量。
登录时,系统在读取用户的登录脚本.profile之前,先根据environment文件设定环境变量。
下面是构成基本环境的部分变量:
ØHOME:
用户登录的完整路径或用户主目录。
Login程序根据/etc/passwd文件中的相应字段来设置该值。
ØLANG:
用户所在的国际区域设置。
在系统安装时,该变量设置在/etc/environment文件中。
ØPATH:
当不按完整路径执行命令时,将到PATH指定的一系列目录中去搜寻所执行的命令。
PATH中不同的目录名用冒号隔开。
ØTZ:
时区信息。
TZ环境变量在/etc/environment中设置。
创建和修改用户密码
passwd命令在/etc/security/passwd文件中创建一个加密的passwd入口,然后把/etc/passwd文件中的相应Password字段从星号(*)改成感叹号(!
)。
下面例子显示该命令如何修改用户密码:
passwd
如果有旧密码,并且不是超级用户,passwd命令先提示输入旧密码,之后命令两次提示输入新密码(用于确认)。
显示当前登录用户
who命令显示当前本地系统中在线的所有用户信息,包含登录名、登录终端名、登录日期和时间。
输入whoami或whoamI显示自己登录的名名、终端名、日期和时间。
如果是从远程登录的用户,同时还会显示远程主机名。
who命令还能显示至上次键盘活动以来流逝的时间和命令解释器(shell)、登录进程等在初始化过程中产生进程的进程号。
下面例子显示who命令的不同用法:
Ø显示目前登录到系统中的所有用户的信息:
#who
rootpts/0Nov1710:
20(sv1166a.itsc.aus)
rootpts/2Nov2310:
45(sv1121c.itsc.aus)
rootpts/3Nov2310:
48(sv1121c)
Ø显示自己的用户名:
#whoamI
rootpts/3Nov2310:
48(sv1121c)
Ø显示当前系统的运行级别:
#who-r
.run-level2Nov1710:
1920S
Ø显示由init产生并且当前活动的进程
#who-p
rc.Nov1710:
194:
122896id=rc
fbcheck.Nov1710:
194:
122898id=fbcheck
srcmstr.Nov1710:
194:
122900id=srcmstr
rctcpip.Nov1710:
194:
124648id=rctcpip
rcnfs.Nov1710:
194:
124650id=rcnfs
cron.Nov1710:
194:
124652id=cron
piobe.Nov1710:
194:
124984id=piobe
qdaemon.Nov1710:
194:
124986id=qdaemon
writesrv.Nov1710:
194:
124988id=writesr
uprintfd.Nov1710:
194:
124990id=uprintf
pmd.Nov1710:
194:
128772id=pmd
dt.Nov1710:
194:
129034id=dt
修改用户的登录Shell
chsh命令修改用户的登录shell属性,该属性定义了用户登录后运行的初始程序。
该属性在/etc/passwd文件中指定。
缺省情况下chsh命令修改的是调用命令者的登录shell。
chsh命令是交互式的。
运行时,系统列出可用的shell及用户当前的shell属性,然后提示修改shell,输入时必须包含可用shell的完整路径。
只要具有chuser命令的可执行权限,就可以修改别的用户的登录shell。
修改SHELL提示符
shell使用下述三种提示符变量:
ØPS1:
正常的系统提示符。
ØPS2:
当shell等待输入时的提示符。
ØPS3:
运行select子命令时的提示符。
对这些shell变量的修改一直作用到用户退出。
在.env文件中对这些变量设置可使提示符的改变永久有效。
下列命令显示当前的PS1变量的值:
#echo"promptis$PS1":
promptis$
下列命令显示把当前提示符改成Ready>:
exportPS1="Ready>"
下列命令显示把要求继续的提示符改成Entermore->:
exportPS2="Entermore->"
下列命令显示把运行select子命令提示符改成Root->:
exportPS3="Root->”
操作系统和软件产品安装
安装步骤
安装基本操作系统的流程图如下:
1.以维护模式启动系统
2.选控制台
3.选安装界面的语言
将出现WelcometoBaseOperatingSystemInstallationandMaintenance菜单:
4.如按默认方式安装,在上述菜单中选“1StartInstallationNowwithDefaultSettings”前进到第8步,否则选“2Change/ShowInstallationSettingandInstall”,出现菜单InstallationandSetting
5.改变安装方式和目标硬盘:
在InstallationandSetting菜单中,选项1SystemSetting可以修改安装方式和安装到系统的哪一块或几块硬盘,这将影响到rootvg包含几块硬盘。
安装方式有三种:
Ø新的完全安装NewandCompletetOverwrite
Ø升级安装MigrationInstallation:
根据现有已安装的软件,将其升级到更新的版本,只有/tmp文件系统的内容不会保留,其他文件系统都保留。
Ø重新安装PreservationInstallation:
重写文件系统/、/usr、/var和/tmp,其下的用户数据全部保留。
6.改变主语言环境:
在InstallationandSetting菜单中,选项2PrimaryLanguageEnvironmentSetting可以修改主语言、文化习惯和键盘设置。
7.改变TCB设置:
在InstallationandSetting菜单中,选项3InstallTrustedComputingBase可修改是否安装TCB功能。
注意:
这时不安装TCB功能,在以后不能单独安装。
TCB为操作系统提供了更强的安全控制功能。
8.开始安装。
安装完毕后,系统第一次启动将出现InstallationAssistant菜单。
9.客户化初始设置:
在InstallationAssistant菜单中,可以设置系统时间、超级用户的密码和基本的网络参数,这个菜单以后可以用SMITASSIST调出。
版本号含义
可用oslevel命令看当前系统的版本号,AIX操作系统和软件产品的版本号命名规则是:
vv.rr.mmmm.ffff,如:
4.3.2.0。
vv指versionnumber
rr指releasenumber
mmmm指modificationlevel
ffff指fixlevel
一次MigrationInstallation将改变mmmm值,而安装补丁Fix将改变ffff。
软件包术语
在AIX的管理中,将遇到一些软件包的术语,下面分别介绍:
ØLicensedProgram:
是一个完整的软件产品,包含多个Package,如:
BOS基本操作系统。
ØPackage:
一组独立可安装的单元,如:
BOS中的
ØFielset:
一个独立可安装的选项,如:
中的.client4.3.0.0
ØFielsetUpdate:
对Fileset的升级,如:
.client4.3.0.3
ØBundle:
为特殊目的而组合在一起的一组packages和filesets
安装可选软件
可以用installp命令直接安装可选软件,installp命令参数较复杂,这里不做详述。
较简单的方法是用smitinstall_lastest进入InstallandupdatefromLATESTAvailableSoftware(install_lastest)菜单进行安装,默认是安装介质上有什么就装什么,但仍可以在SOFTWAREtoinstall域按[F4],选择想安装的内容。
对应的SMIT菜单界面如下:
软件产品的维护
在上一节smit菜单界面中,有COMMITsoftwareupdates?
域和SAVEreplacefiles?
域,它们是做什么用的呢?
这涉及到软件产品维护的四种操作:
ØApply:
表示采用软件产品的新版本,但旧版本仍保留,必要时可以恢复到旧版本,COMMITsoftwareupdates?
域选No而SAVEreplacefiles?
域选Yes,则安装的软件仅做Apply操作。
ØCommit:
当COMMITsoftwareupdates?
域选Yes时,不论SAVEreplacefiles?
域选什么,安装的软件都做了Commit操作。
表示采用新版本软件产品,以后不需要恢复到旧版本,
ØReject:
这个操作就是针对在Apply状态的软件,需要恢复到以前版本的情况下使用。
ØRemove:
不论软件产品在Apply还是Commit状态,都可以用这个操作删除。
安装补丁Fix
1.可以用lslpp–l命令了解当前安装的软件产品的版本。
2.补丁包的获得,可向你的服务商索取。
3.了解操作系统现有补丁安装情况,可以用命令smitshow_apar_stat进入ShowFix(APAR)InstallationStatus菜单,在FIXID域按[F4]键。
4.安装补丁请用命令smitinstfix或smitupdate_by_fix进入UpdateSoftwarebuFix(APAR)菜单,输入FIXID或按[F4]键再选择FIXID进行安装。
5.还可以用smitupdate_all命令,让系统自动根据已安装软件,选择相关的补丁包安装。
在线文档
AIX4.3提供一个用于浏览基于WEB文档的可选件——文档检索服务。
该功能允许在线查找HTML文档。
调用该服务时,在WEB浏览器中出现一个查找表格,一旦填入要找的单词并提交,服务程序将在文档中搜索该单词,并生成一张查找结果表,包含所有带所查找单词的文档链结。
你能够把一台AIX主机配置成文档服务器,而其他的机器设为文档查询客户机,这样这些客户机上就不需要在本地安装文档资料,可以节约磁盘空间。
要实现该功能必须具备下列条件:
Ø对于客户机来说:
1.Web浏览器
2.bos.docsearch.client.*文件集(AIX机器)
Ø对文档服务器来说
1.安装全部bos.docsearch软件包
2.文档资料库
3.WEB浏览器
4.WEB服务器软件
注意:
Ø浏览器必须具有表格功能,而WEB服务器软件必须支持CGI。
Ø如果想把自己的文档集成到文档服务器中,必须手工建立指向这些文档的链结。
Ø除了调用文档查找服务功能外,其他的安装配置任务必须由超级用户来执行。
Ø配置助手、WSM或SMIT等都可以用来安装文档、WEB服务器、文档检索服务软件
安装WEB浏览器
使用smitinstall_latest命令安装AIX4.3BonusPack光盘上提供的Netscape。
可用smitlist_installed检查下列文件集是否已经安装。
安装WEB服务器软件
任何支持CGI的Web服务器软件都可以,这里使
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AIX 操作 指南 补充 材料