第一章 使用SCO系统管理工作* j) R- ?, {0 c& e# b& C1 ]
总结:本章重点介绍了SCO Opensever 系统管理员的命令行, 系统管理员的职责及存在的 ' A0 s' }% K3 ?% U 管理工具、管理方法。了解超级用户的重要性,会使用scoadmin(ADM)、SCO在, M6 \+ y2 |. z+ M {8 S% s. \
线手册、管理系统登录等。 $ R. K; d( x: q2 W8 X 8 i C D* q9 a, a s
1. 什麽是超级用户和普通用户,2. 它们的区别在哪里?) t# I: ^1 j0 i& R
答案:超级用户是系统安装时自动建立的,其管理权限极大。它可执行UNIX系统的6 b* N! ~9 m& e7 p
全部命令,可以访问系统的每一个角落。也就是说,可以存取任何文件或目录, ) @8 N) l4 |/ f+ \- s) a- `/ q 而不管文件的属主和存取的权限是什麽。它对UNIX系统进行全面的系统维护。2 h5 {9 q: c* ], o" P
通常超级用户由系统管理员掌管。 8 S* Z" ^" q; Y
普通用户则是由超级用户建立的,可使用UNIX系统的大部分命令,是完成具 & E* w) h, A$ ]% h" k4 k$ C 体工作所必须的命令。5 z0 P' W$ I, k) o# M( T, J/ e4 o- M( `
0 ^5 k5 _0 e5 i, f3. 系统日志的作用是什麽?它包含了什麽信息? 1 @, |+ t R2 L答案:系统日志是当系统出了问题或解决了系统问题的时候,相关的信息存放在系统+ ?# g( @8 Q/ |/ ^
流动日志中。; S- u9 ^4 ]+ B- y, t4 }" o
它包含了与系统有关的所有变动,包括硬件及软件的配置信息,系统所遇到的( i/ F9 B+ l4 d0 t5 \( r, o5 `; L5 z
所有问题,包括导致错误的细节摘,以及系统使用状态的描述。9 D2 P& Z3 _, p$ [' f5 e3 _: m
* _/ y+ z" N, L; x3 v) \. G# t
4. 什麽是用户联机手册命令man,5. 它的使用方法是什麽? : l3 e! c% P' F& I2 L4 t/ E' `* o答案:联机手册命令man,其命令名来源于“manual”(手册),它可根据用户的请求% H. U) A; O3 w9 s# `8 S0 h1 l3 r
显示相关连的命令或函数的功能,使用方法及文件格式。 2 f1 E" u' J' ` 命令格式:man filename3 h+ I d+ C$ L3 _1 _% S
8 Q& d+ V J# e9 D6 g
第二章 管理用户帐号 {+ _; L5 d$ v7 W) j$ u总结:本章重点介绍了一名系统管理员如何为用户创建帐户,改变用户工作环境,改变口/ A0 @8 @/ r$ ^8 o2 u8 _1 l# `
令,改变所属组等工作。要求能够做到创建、删除、修复、改变用户帐号,设置、 9 t: H1 j) V7 e 改变、删除登录限制,管理用户组,解决用户使用帐号时的问题。! H2 E9 O; k* N }* \
1. 列出创建一个自定义帐户的关键步骤?' c# J% b# Q* Q$ e# h- F" W
答案:⑴.执行scoadmin; ; C3 L7 X) ~; V# F$ ~ ⑵.选择Account Manager User Add New User; $ T9 ^% R5 O7 c7 n. N8 K2 u! M$ _0 j ⑶.输入一个登录名。在Commnet栏目中输入一些有关用户的信息; ! [; Q6 w. I2 t& n ⑷.选择Set password now 设置口令; 3 t4 `9 l' ^. Q7 ` ⑸.选定Change Login Shell , 可改变Login Shell的类型,选择Add Shell. R4 S. e, [) @
Environment to Home Directory,设定您所定的shell;, [% f7 h3 R, E9 R D
⑹.选择Change Home Directory,输入一个新的目录名并设定主目录的权限;( N& R2 {; w# m2 a* b4 \& E, ~5 N
⑺.选择Change Group Membership来设置登录组,您可以依照自己的要求. ~- Z7 U: h/ v
在两个表中Add或Remove相应的内容。9 }, v, d$ `& }
⑻.选择OK创建帐户并为该帐户设定一个口令,退出Account Manager。 # i. P* N6 `0 U+ A: G9 S, J# `; C# p1 m/ l, C
2. 为何创建目录或文件时必须加以限制? & W: T' p8 e) J, q" K- l' K$ C7 w 答案:用户在创建目录或文件时,系统为目录赋予了缺省值为777即“rwxrwxrwx”; 1 z* K$ `% I/ g$ ?" f2 O$ w/ j9 p 文件的缺省值为666即“rw-rw-rw-”。在多用户环境下,这种存取机制是很不8 b: T% X/ C7 a' H6 }& M3 i
安全的,所以必须加以限制,只对指定用户开放。 & F+ T8 ]8 `) B, z 9 T( t$ U9 J: k& P6 b0 e/ E! }+ f7 a H$ {% L, U
; n! s: S1 k8 w
3. umask命令的功能是什麽?6 a! n* M" `0 |
答案:umask命令的功能是显示或设置文件权限的掩码。 % @' X, s- C1 o# b+ I/ H( l8 y% P umask命令的格式:umask [nnn]$ B2 e- Q" t: u& h7 j- F6 q: {
其中,nnn为三位八进制整数,每一位可以是三位二进制数的任意组合,它们1 I4 H1 \! b- _
被用来设置读,写和执行等权限。从高位开始,每位八进制整数分别对应于 r! A1 e& k* B) K+ ~
“文件主”,“同组使用”,“其他用户”。使用umask命令,则将文件权限的$ d1 _4 y( v; \7 B8 d
原值减去umask命令所指定的nnn值作为文件新的权限。 % z9 F( w' U& D4 p" X8 u! U 6 B/ f) i" `; j3 P4. find命令的功能及命令格式? ' ~; X. |$ u a7 I5 B 答案:find命令的功能为用户在UNIX目录树上查找符合某种指定准则的文件,并对 % H" e# x9 K$ g ? 查找到的文件进行指定的操作。 % ~0 T8 u8 D4 _4 e+ D$ t; r; O 命令格式:find 目录1,,目录n 查找条件 动作0 W3 A4 Q; I& b
或 find directory-list expression / p7 k5 Y. s/ \' S* v- b
' q; \: [! I8 Y3 \5. 如何对用户帐户加锁及解锁?9 q9 x* z* J0 \2 L, A, E
答案:⑴.运行scoadmin $ F2 [" `* W- H4 L" V* A3 [- g ⑵.选定Account Manager7 J& K' W7 R& P4 |* o- Q" a& I
⑶.选定要调整的帐户名称; |) b' V. u- O7 |
⑷.选择UserLogin Controls(加锁选择Lock Account,解锁选择Ulock ; c' U: _) `1 N$ E: U Account)" v% K1 q, N' G: i
⑸.选择OK退出Account Manager ) ~- [& ^; i1 g! U( ^ 或使用 passwd –l 来锁定一个帐户) |1 q% t% T# D Q
命令格式:passwd –l username, W: V: f: m- [! J7 Q7 K: e" `7 _
使用 passwd –u 来解锁一个帐户1 ^; ]" h" a0 {" e% u. n$ W
命令格式:passwd –u username 6 K* s) w1 c* r7 f0 A: r 1 }4 H% }: Y! O% {第三章 管理进程 / y: _* w6 Z c$ Q. i: q总结:本章重点介绍了SCO Opensever 系统进程的管理,要求系统管理员可以做到描述 1 Q. w2 y. m4 F$ J, {* v 一个进程、终止一个进程、支持用户进程的正常运行和修复挂起的进程,调整工作# i9 X7 w4 e. ~: L H$ t i
进度表。, b- G |/ V& @
1. SCO UNIX 系统中进程与程序的不同?# i6 [! K# i! p) B* |9 ^
答案:关于进程的定义有多种,有人将进程定义为一个程序在给定的活动空间和初, a4 O {+ ?! e2 i- v" [2 D; W
始环境下,在一个处理机上执行的过程;又有人将进程定义为程序在一个数7 F# q+ O9 E {1 r$ D9 r
据集合上运行的过程,它是系统进行资源分配和调度的独立单位。各种关于% I6 `1 F0 U' G' \3 C+ n* S7 P0 `& Q
进程的定义和描述不同,但本质上是相同的。同时,它们也说明了进程与程' U. I5 `0 S& n I# {$ A1 B2 ]
序具有不同的属性:+ T+ W9 r" L) j: Q/ c! X+ k
⑴. 程序是指令的集合,进程是指令的执行; * M, l3 O T4 e8 z9 M9 ]/ X% m% U! Y4 J ⑵. 程序是静态的概念,进程是动态的概念; ( \0 e2 G. R2 S1 e7 r1 D& H- ?# P ⑶. 程序具有并行的特点,而进程没有; & G9 `4 Q# X- v) U6 g* v ⑷. 程序是永存的,进程的生命是有限的。 : T( L( G, l2 a% _+ f7 t9 E; f+ X; q8 Q6 ^. W8 a
6 `5 I. L/ s$ Q% `& Z* N/ x" f 7 A+ t9 C7 i. U: r. J0 h3 Z& V2. 什麽是进程的状态?% Y" @9 P* f0 h4 Y" K1 B
答案:进程作为操作系统分配和释放系统资源的基本单位,在任一时刻有且只有三种' r- S K' n- _" O- h+ c
状态之一。这三种状态分别为运行状态(进程正在占用CPU),就绪状态(进程0 V* W$ i8 n/ a0 p. {( h
准备占用CPU),和等待状态(进程由于某种原因暂时不能占用CPU)。进程的状% I; j1 s- o/ w; K8 J2 s
态会因外界和自身的原因而转换成另一种状态。 5 E+ A3 J6 Y$ g5 R8 z 在进程的生命期中,进程的状态可改变许多次。进程被终止既从进程中删除,/ k Q' U# q. \3 ^
并且进程所占用的RAM释放给新的进程。 ! g2 W% {6 H! K4 {运行状态3 J7 [) Z a5 M# y6 c9 u% _) E! X! ^& ?
① ② ③ 6 e+ s8 y u+ O8 W J 就绪状态 等待状态 9 S' T3 ~- b' l' X1 s④5 o3 L/ X: Y+ x; n2 o- i Z
①获得CPU;②被终止;③因某种原因;④等待原因的消失8 f1 n2 Q1 T& v& B$ s9 p q
) h8 V$ l2 L$ E& p3. 详述终止进程命令kill?* C5 Y0 U9 d+ l+ x: D# y
答案:当使用终止进程命令kill时,实用程序通过给指定的进程送一个信号,而使 / E* h. c0 e: Q! V$ J5 ?- Y$ \ 该进程终止。特别是后台进程。 0 O3 K) S; c6 K: P: b 命令格式:kill [-1] [-2] [-3] [-9] [-15] PID' j. j0 O, b# E# b3 l- W
常用信号说明: -1 挂起 + Q3 a4 A* _) _( @2 u2 n! X' E -2 中断 . ^* X7 c" O ^6 ~0 v+ b, D1 J U
-3 退出、清除 * K' a, B2 e. U3 Q# J6 C' D
-9 杀死,立即停止(强制) : m& D8 m4 w8 l2 ?( X& x, S' [% J
-15 软件中断信号 7 u3 W- T& g5 z0 ], G7 R! ~5 l4 } 注:在使用第9号信号前,最好先试试第15号或第1号信号。因为,使用第) N7 i& N6 P+ O" C! Z# E
9号信号时,应用程序必须立即停止,无疑,这样的过程是不完备的,必 % B- K5 c7 W. y. v 然存有后患。 + P1 r' E- Z2 X- A( S8 x第四章 使用文件系统+ W$ j" H4 A" n
总结:本章重点介绍了文件系统的定义、类型,文件系统的安装、拆卸和修复,查找用户: ~9 p: g* E9 p; a1 y0 v
文件等工作。要求能够管理和修复文件系统,来保证系统能继续支持用户的工作。 " j- h5 l8 l0 n. G& y1 y ' g, q& M3 H4 z0 p* _% ]
1. 如何显示文件系统?, H9 K" T$ M2 {" i! g
答案:运行scoadmin , ?5 |5 q; @ e( J3 D 选择Filesystem Filesystem Manager ; c7 [& T. F8 |, D* | 用光标选择一个文件系统 7 V Y3 B$ e' q/ d% g 选择View Filesystem Type ( w" `( i" g- n4 u4 B7 { 退出Filesystem Manager . T/ y; I0 E% s# M6 d; F( i; t2 M: V' K, ?
2. 如何显示一个目录的大小? & }" O% E; l( {答案:用du 命令可向用户报告硬盘或软盘上的每个目录连同其所在的子目录和文件# c9 H' [, T, e# D, j8 N
在内分别占据磁盘空间的大小。 & o2 r) H9 H5 P7 z2 k* H `: Y* o! c 命令格式:du [-a] [-f] [-s] [name]3 A% g% l" `+ y
常用信号说明:-a 显示指定目录极其所有文件和子目录所占用的总数 , m1 \, i2 u/ c( ~ ?0 X. ?9 b" u$ m -f 只显示当先的文件系统7 X8 d, z1 |; c/ j6 G" a5 @2 O7 E& H
-s 显示指定目录和文件所占用的总数 ( D% x! @% P: j& ^! M3 o; r% |7 ? R7 P5 B& K6 r/ |7 F/ \1 i7 t( Y
3. quot命令的功能及命令格式? 0 r, X2 a4 h; [+ P& F 答案: quot命令的功能是显示用户清单极其所占用块的数目。 ! G' g0 Y( e1 B# ~6 f( j 命令格式:quot specifile 4 f" H) m2 l5 @% G* H: f3 P % p& F6 u0 I" y- \" m7 |
4. 如何安装一个文件系统?' W' ]: f1 W' U% j6 X
答案: ⑴.运行scoadmin(ADM); N7 L9 x* a- C. o3 {& m
⑵.选择Filesystem Filesystem Manager ( ?+ v: J1 I1 {# u ⑶.选择要安装的文件系统* K! ^/ W- w+ b& N; \) H( D/ F& g
⑷.选择MountMount 1 n9 ~+ @( |, q5 e* g ⑸.退出Filesystem Manager # B2 N$ _5 P {$ N 也可用mount(ADM)命令安装一个文件系统: ! F' m1 W" a( Z4 ]3 o E# p mount /dev/filesystem_device mount_point& q g, ~# g3 }( A$ b- P
* T9 a1 v( t1 v& }% L5 ?
. r; a( z; U7 `$ Z9 U
第五章; N& ^' ]3 ~& g- U
总结:本章主要描述了软盘和磁带的使用。 9 I! g9 L: q' G0 J3 S5 u对于软盘:DOS、Windows使用a: 驱动符对软驱进行操作,而UNIX使用设备文件来操作软驱。一般,1.44MB、3.5”软驱的设备文件是/dev/fd0135ds18或/dev/rfd0135ds18。UNIX系统可以识别存储在软盘上不同类型的数据。如DOS盘、UNIX文件系统、tar格式、cpio格式和backup格式的数据。0 h7 K9 P' E1 |7 a, f# T) P
与软盘相似,UNIX使用特定设备文件对磁带进行操作。 9 l5 N# ?- U0 h- g A( d: W" r( G
1怎样识别软盘上的数据格式?# y: S, e6 z" s: h' n1 e
答:例如,dtype /dev/fd0135ds18,如果是tar格式数据,屏幕会显示:/dev/fd0135ds18 : tar format。9 l% r( `: I/ B1 F
2怎样格式化软盘? 9 X' h6 Y# T' p$ L C6 D答:例如,format或format /dev/rfd0135ds18。 + j& c, e( M# @) h4 w) f3怎样显示盘上的内容? : x4 f. j7 R4 w+ X答:一般可以使用下面命令查看盘上内容 3 U! ^' h" r* L mount /dev/fd0135ds18 /mnt : }1 S0 k7 x2 r4 D l /mnt. F2 X$ b; Y4 W$ y( Q
注意:对软盘操作完后,要umount /dev/fd0135ds18卸下文件系统。 G& M; G% h- \/ W; M+ N) E
对于DOS格式的盘可以使用dosdir a:。/ g! k' ~3 d, P7 M" }
4对于tar格式的软盘数据怎样看,拷贝到硬盘上,或从硬盘拷贝到软盘上? " W& U6 t# ]/ b答:例如,看: tar tv6 N9 x* ^& R+ T6 i) s. J
或 tar tvf /dev/fd0135ds18 : H; s: }: ?# r3 |9 x5 b从软盘到硬盘:tar xv61 A) _3 \8 }0 r4 y( _
或 tar xvf /dev/fd0135ds18& s- t# j7 ~, h1 ?; T3 N, X
从硬盘到软盘:tar cv6 filename( R; z! ?; |6 s$ H. V
或 tar cvf /dev/fd0135ds18 filename " R+ D+ J N/ G- V" r$ L注意:如果是在软盘上追加拷贝,需要用 9 F3 L: z- b% S" V5 W& A tar rn6 filename ) f5 X: O4 G% S; r: f 或 tar rnf /dev/fd0135ds18 filename。 , x1 w/ g- t ?% d7 [$ E- Y5 请解释find jinjing -print | cpio -ocv /dev/rfd0命令: 2 g* z8 R6 b7 y: S& [( Z; \- T答案:cpio命令表示将输入拷贝到输出,一般与find和ls结合使用。此命令行表示将jinjing目录下的文件拷贝到软盘上。% u+ k- m* C' k4 n3 q
第六章 / V: ~ K0 w. ]; W5 w) I总结:本章主要讲述了文件系统的备份。SCO提供了一个备份管理器帮助用户完成各种形式的备份,具体内容包括:用户建立一个备份计划,决定在什么时间做何种级别(完全或增量)备份,或者不按照备份计划进行任意备份;用户对备份内容进行确认,并在需要的时候按照历史备份记录或从当前介质中对指定文件进行恢复。8 w' y+ W5 x& @" H* P& X
练习:+ \5 Z6 {$ H5 G2 w
1.怎样打开备份管理工具?0 L( U& l% w5 Z
答案:运行scoadmin,选择Backup Manager。 - h) H' g @% U/ H7 t2.如何进行计划外备份? ' M, K2 V) i+ C" r. L# @' G. y答案:运行scoadmin 5 H$ y8 T; \. `3 D5 t( o) _ 选择Backup Manager3 S( E" ?$ b2 ~0 H; y2 W: i! |3 b
选择Backup->Run Unschedule->Selected Filesystem 0 j# t: [/ G+ L5 A4 o7 W, f 以后按照屏幕提示进行。& k0 m1 X; W- V+ w" i
3.如何按照计划备份? ! R4 s& a- g `5 v答案:运行scoadmin 3 d u- U! S0 a0 p4 h2 D+ C' a$ Z3 @; c 选择Backup Manager' W- l7 f8 m* q1 G0 S+ F
选择Backup->Run Scheduled : P+ Y6 @1 `7 F6 ? @# R! { 以后按照屏幕提示进行& c5 q6 f$ [& z B" U
4.如何创建和修改备份计划表1 p7 n2 f4 N& Q. x
答案:运行scoadmin 7 X3 u6 \4 o2 d, H' F 选择Backup Manager % H% \. l; Z' _, D7 `: x" q* j0 T' M 选择文件系统 / @( `4 C8 q" b 选择Schedule->Add Filesystem Schedule创建备份计划表 + s2 F4 ]' p, a3 ?# t4 ]) E Schedule->Modify Filesystem Schedule修改备份计划表 / o$ p) j8 ^$ T- l/ X% L 以后按照屏幕提示进行6 ^7 j& J& ^% M- g4 Q0 C
5.用cbackup进行备份:/usr/lib/sysadmin/cbackup 0 150000 /dev/rct0 /dev/u的含义是什么? : X3 d d3 c5 \$ I9 a* t答案:在150MB盒式带上创建/u文件系统的完整备份。其中0表示0级别,可以根据用户要求更换成其它级别。150000表示150000KB。/dev/rct0是指备份介质。/dev/u为要备份的文件系统。通过cron可以用此命令进行自动备份。& C0 m1 v6 d1 y* D1 f6 B# Y
6.如何恢复指定文件?* g( D7 s1 g% i( G G0 g9 M/ |+ ]& g
答案:运行scoadmin. M# e$ \: o3 ]& s- g) C- [2 ~
选择Backup Manager3 s% r' Y, H7 u4 ~) C
选择Restore->From Backup History或Restore->From Current Media5 V Y4 R4 t+ i! ~
选择介质类型0 l& T) F9 r. l9 d& v# g% a \
选择Select Specified Files或Select File Selected From Media List ; X5 C6 A6 B' D5 a' q2 h% q 以后按屏幕提示进行操作。 ' [3 Q! w& h& w. E1 K8 A * v+ [9 F; j2 n+ @2 y( Z第七章 打印机管理 2 e0 u7 s% C3 m1 [% K- Q总结:本章主要讲述了对打印服务的管理。内容主要包括使用打印管理器,接受和取消打印作业;关闭和打开打印机;管理打印作业和修改打印机配置。" ?) x9 l' W9 m
练习:6 W% s! M+ G W1 z7 ^
1. 如何打开打印管理器?- O0 n8 F: u# n* m0 o
答案:运行scoadmin! E% M8 i# Y; E# I- z+ s
选择Printer Manager : d8 u0 j7 q* c+ |3 D. F2. 如何启动和关闭打印服3. 务? $ m0 v) }5 q3 G/ g, h7 k答案:运行scoadmin * {0 Z; r1 H1 }$ } 选择Printers->rinter Manager 1 `; N. Z0 M0 C8 ^8 f 选择System->rint Services 7 ~# F) s1 i# d 选择或取消选择Local print service enabled $ }0 a4 \- R& Z) Y) }+ w也可以运行下列命令启动和关闭打印服务: 8 I: L* {" R# X. p- x+ }0 R$ A) J/usr/lib/lpsched /usr/lib/lpshut % e1 q7 G) G; `: s3 x! V4 e7 U8 S4. 如何接受和拒绝打印作业?$ g6 Q' }5 Z5 G/ ]& G: ]
答案:运行scoadmin + i' X4 E: i0 }9 n" n 选择Printers-->rinter Manager 8 p& a' N- N+ o% x 选择打印机 6 S+ V/ m; g r9 c- { 选择Settings->Control ' z; \$ O8 ]6 a# z" M 选择或取消选择Accept new local jobs + |! Y2 D9 }3 y2 y2 U; d2 h* L也可以运行下列命令接受和拒绝打印作业? 4 W& n( V( V6 p" ]0 O0 q& q accept printername reject printername& e3 G% b* r% ~3 G1 j, g/ Q7 W) x" g* j
5. 如何禁止和开启打印机打印工作 ! j! i5 _2 ~, t9 B答案:运行scoadmin; t# U8 F( O! ~' A, I
选择Printers->rinter Manager: e. d% H" p. f& ~& x5 H
选择打印机' D# _6 Z, n0 E$ p- z
选择Settings->Control ) C6 f5 a. U" L/ ^! U% b2 q' g 选择或取消选择Enable printing: A9 j5 N9 J5 j/ w7 b @/ p8 k
也可以运行下列命令禁止和开启打印工作: : L' {# D4 i" U2 Q* M5 a# Q: fdisable printername enable printername: `2 w. [2 q4 a3 h" E* ~2 m
6. 如何显示打印作业? " m( O: `3 c2 p& }9 U! z答案:运行scoadmin - W6 F1 s8 o: Q3 S9 @ 选择Printers->rinter Job Manager4 r" R7 S( H$ m. c1 g' @
选择View->By Queue(s)或View->By User(s)( _3 R& u% |6 R" P3 n5 v
也可以使用命令显示打印作业:lpstat laser1 laser2或lpstat -u user1 user29 n/ _$ h" i9 T1 z& b; V
7. 如何取消打印作业?" [4 V+ M2 j% n' I2 z2 T! d
答案:运行scoadmin 5 e; Z( ^/ u) v) J+ x" e E 选择Printers->rinter Job Manager2 V, f* d" g# D" V6 j* Q; F# a
选择打印作业 $ }1 B6 h' j+ S% Z0 w 选择Job->Delete: T" L: X* W/ A* D' ?. s5 T% _
也可以使用命令取消打印作业:cancel job-id1 job-id2! f q4 B- e+ q3 X0 X
一般要先显示打印作业才能看到打印作业的ID号。6 E0 `1 J7 B9 I; o& ^6 J
8. 如何挂起(暂停)打印作业? & P) M9 b: x$ }2 a7 F% @# }) [: F答案:运行scoadmin * P" `8 w Z1 u 选择Printers->rinter Job Manager ' K# z$ q" [8 Y* U 选择打印作业 s. e( c, M6 \ 选择Job->Hold . f3 F n% s8 q6 w% W5 n2 m* D相应命令是lp -i job-id -H hold l8 v" q' x- n9. 如何使挂起的打印作业恢复10. (继续)打印?1 Y `0 @% R% ?
答案:运行scoadmin 7 V4 u2 g( K6 N/ x& { 选择Printers->rinter Job Manager1 i! Y& c T( p' o5 n: M
选择要恢复的打印作业 2 c1 c& s, h3 A8 d: z. L 选择Job->Resume- Z9 n! G& ~$ v6 k, N
相应命令是lp -i job-id -H resume 2 n9 A( x8 n" ?! t11. 如何使后加入打印队列的作业提前打印? + s! [5 Q C+ a/ O答案:运行scoadmin9 k' ~* H) K- R* I. f
选择Printers->rinter Job Manager2 N: ?; C! X- | ?
选择打印作业. _! K; R3 W2 A/ ~9 ~$ ~
选择Job->romote & r0 J# u* [. c) j. c& F8 E3 T相应命令是lp -i job-id -H immediate+ t0 o+ K( i- Q& u4 A4 M8 I
12. 如何在队列之间传送打印作业? i, u0 Q: i0 w$ {, {
答案:运行scoadmin 6 K8 ~/ `# j) w8 F9 Q# _4 L 选择Printers->rinter Job Manager - u1 \& u& U2 u- e! i 选择打印作业 : c1 Z8 p# b6 b9 E0 V 选择Job->Transfer- Y; f( |* e5 B
选择目的队列,再选择OK。9 r9 O6 S) e6 F6 `6 `( b2 r+ o7 T! D
相应命令是lp -d job-id -dprint_queue : e+ d! f% g8 ^, }) G, b3 A11. 如何设置缺省打印机?8 x. C1 t1 Y( K
答案:运行scoadmin " g* [0 f! v# U& x8 Q: X# l 选择Printers->rinter Manager 1 \5 w, v$ v b, ?. ? 选择打印机 , A; o: \" \% k* x5 j 选择Printer->Set to default . i2 ?7 _$ B% i1 T& \8 x12. 如何为特定用户设置缺省打印机?6 F2 d/ H$ O5 x/ Z w3 \$ J# V; F
答案:编辑用户的环境文件.profile,加入: ! d9 x+ M2 M7 `5 ` LPDEST=printername & x* h, t4 D# H3 o: q" ] Export LPDEST / h: A6 q: T D. f( H 或.cshrc加入: ( e8 T0 [/ H; J( h2 D5 ` setenv LPDEST printername9 z6 J. r( E1 P7 |0 Q
13. 如何高级管理用户打印? 1 g) J$ f( j( W/ i答案:运行scoadmin 2 Q$ ?0 o" \! d% Q! T3 }2 P$ C 选择Printers->rinter Manager/ J: m5 F F' n! }5 U" W5 e& {- j2 {% J
选择指定打印机: p' }4 I: ^( m+ v/ h6 U0 |$ e* c
选择Settings->Advanced User - m% M. x' Q8 k, E* Z1 M并按照屏幕提示进行操作。 ! ]# o- ?, U3 P" U14. 如何取消打印标识? ) ~0 i1 e6 W; z; B7 m答案:运行scoadmin : e1 L6 A3 M, x9 N& l0 Z8 K# ` 选择Printers->rinter Manager7 L' ?& m# c4 Z7 n
选择打印机 % M' j4 J( o' ? 选择Settings->Advanced->Banners! u0 {" B/ W. U
输入0
系统管理(下)& i3 ]2 r, b; P0 g/ D
第十二章! J) V& _7 R y, t7 E
总结:本章着重介绍了SCO Open Sever操作系统对于系统进程的一些管理,包括:进程的创建、检查和管理等。要求掌握使用ps(C)和sar(C)命令监控进程活动并且能够区分用户和系统产生的进程,使用nice(C)和renice(C)命令来改变进程优先级,使用crontab(C)命令是系统进程自动运行。, Q8 M& F: k& P: R/ a
6 g( }. N y1 f7 k4 H1. 如何实现创建一个新进程? 2 ^/ `* T8 `+ @" Y答案:(1)shell读命令行并准备执行这些命令。 ' W2 L4 R6 ^$ j3 n (2)shell执行一个fork(S)系统调用,这个系统调用创建一个新的进程,这个进! x( R, O- V$ T( O0 X
程与调用(父亲)shell进程几乎一样。 % [- O# E0 n. i; s( c! v (3)新的子进程执行一个exec(S)系统调用,它通过执行一个新的程序来覆盖调/ A1 n( j. p3 R+ J
用进程,这个程序就是在命令行上指定的程序。 1 y" ? o: Z6 d, F. L+ u; q* h (4)子进程运行新的程序并且最终通过执行一个exit(S)系统调用完成程序运行。 $ `" S& t! I' H 再这一点上,我们说子进程已经终止。它然后进入一个“死尸”(死亡)状 s+ T$ K# O) n5 ^ 态直到父进程处理它。2 v0 E* W" L6 ]
(5)期间,父进程执行一个wait(S)系统调用它使父进程处于等待状态直到子进* P; v* t) l- \
程完成和终止。3 }& e! H k, a
/ P4 C% F8 ^/ d; Y1 A9 L2. Ps(C)命令的功能及用法是什么? 1 t+ a( B; G) h6 N! l. m3 ]答案::Ps(C)命令获取有关活动进程的信息并且给出什么进程正在运行的一个“快照” / d8 i0 U9 B3 `* {! I u$ H9 }% ` 图。 # x& v. X# m' M: y. f% N 使用-elf选项可以查看有关系统上运行的每个进程的更详细信息。5 O2 h3 V k, d& n7 s6 q. [
当创建了一个新的核心并且不是目前引导的核心时,使用-n选项。! Q O s# e6 g6 R1 @
+ u: E/ V7 `1 O* K3. 描述进程优先级的范围?( d, o8 B% s6 }
答案:(1)用户进程在一个比系统进程更低的优先级上运行,一个用户可以有0到50 : g7 Y% s1 M; a1 o 之间的优先级。/ K9 A$ q; [( i( V! D
(2)系统进程优先级的范围是66到95之间。 3 }# N3 e B# a6 P: w3 `, K' l (3)固定优先级进程的优先级范围是从96到127之间并且控制它们自己的调度, M0 v7 }8 O& h
一个应用必须进行一定的编码才能作为固定优先级进程来运行,它们不能由 7 I) y, }% n; d% I! f; h 操作系统来创建。$ r" R( _* E6 A% z
1 y: l) Q7 M5 }) V8 T9 h; y1 _
4. 进程审计文件包含什么? ! s) O" a& {' B2 x2 B) S答案:(1)命令名7 l) H9 \1 M1 q5 v* [( H! i- r
(2)用户注册名* V8 R8 V9 _8 n$ |! I1 C
(3)tty设备名 1 \* o7 z5 X( U# h* f0 W (4)进程启动时间 8 x9 F* u4 t: r4 {# [' Q* e (5)进程结束时间3 n- i9 u) C+ m/ d3 ]- X& K
(6)秒为单位的CPU时间 ; `; f! W' ^# G (7)收入(Meansize) * ~ @; q9 D3 ^, o; q8 F. B! C; Q9 X" ^0 ^* S
5. 五个系统crontab文件分别是什么?0 H& h6 p' u+ f( P+ Q" y
- `0 d" V/ i4 q! Z% M; O- i
答案:(1)adm 管理进程审计和收集日志文件。 % K( q$ k! C/ z, V5 | (2)mmdf 发送有关邮件不能递交和删除无关文件的警告。 % a( S8 I, E( Y, t4 C0 Y (3)root 清除日志文件和删除core文件,检查/usr/lib/cron的大小并将它拷贝8 p0 E+ A9 W9 c3 X6 s; @* j
到/usr/lib/cron/olog中,删除/tmp目录中的文件,设置系统时间,并 3 O3 Q% M% I: f f: z" ` 创建系统活动报告。% @: x$ b1 G2 d% A: |
(4)sys 使用sar(ADM)命令收集性能信息。4 V7 s( n& D' G$ F' A
(5)uucp 使UUCP和执行UUCP维护任务自动化, I, y3 ]- |- m8 j$ W1 A0 w
* ~; Q6 \. o5 |. R6. 编辑root crontab文件的步骤是什么? & t: n- i6 Y4 g/ Y答案:(1)用root注册5 D; ?* |8 v. @1 z4 s m3 Z
(2)使用crontab(C)命令的-l选项来查看root crontab文件。将输出存放在一个文 5 a6 o8 C# D9 i( H 件中:& G% w2 U, L+ P- v \/ X
crontab -l > crontab.eg 1 P% S5 _) H- [5 c (3)编辑这个文件来添加或更改记录' q3 D% z9 a; V% J: Q4 p* o1 ?
(4)使用crontab(C)来递交你更改的记录 7 S5 Q( {- P3 S4 Z' j + S9 y: L p2 n. ^" x第十三章6 H/ P5 ^% a5 p( A' a# S
总结:本章着重介绍了SCO Open Sever操作系统的安全性,选择安全的profile并且可通过分配主要和二级授权将某些任务委托给用户。要求掌握可信赖系统的概念,改变系统的安全profile,确定合适的子系统和用户授权等等。 + z! P$ @* i$ l, N( t* v0 Y. q; h" Y/ ]+ T9 I. ^, Y+ [
1. 描述可信赖系统的概念和特点? Q7 H9 O- ^" m8 V* n
答案:它可以对信息访问达到更高级别的控制,提供机制来防止(或至少探测到)非授 " g `3 n( i5 ?8 f4 i) t 权访问,以及提供补充的手段来确认这些机制正常工作。它的特点是:+ w; L6 g _# w2 F' z
(1) 审慎访问控制(Discretionary Access Control (DAC)) 9 j4 t& S6 h. o, B3 G( R确定一个用户可以访问包含程序,数据文件,和目录的什么内容。 6 k4 i+ ^1 p, r& K5 t (2)身份识别和鉴定(Ldentification and Authentication(L&A)) 0 _0 Q2 H0 m) O- `/ H/ G 对注册企图和整个注册过程提供更大的控制。+ `' m$ u) w& t. ], Z4 Q
(3)审计能力 l! @ G j0 H, a: u' T8 P' c, x
追踪一个用户的行为- L; ?2 w2 M9 ]6 e9 y' W
(4)授权 ) ~) o& V# W* b7 G 说明要执行某个动作的用户的属性( `! b( {6 K5 I$ m
(5)受保护的子系统 7 t3 \, Q5 q3 I6 {3 F% X1 | 提供相关的特殊功能服务的文件,设备和命令的组合。C2提供了对维护这 5 K6 x3 [! O; `7 c2 s# N( D 些功能的用户进程控制。 . x* y2 x! c# m2 H" c9 _(6)TCB+ X. Z( Y4 h" W3 I
实现系统的安全策略。安全策略是规则的集合,它监督和看守在“主体”(运4 g1 X; s$ U' @* z% S; f! q
行在系统中的进程)和“对象”(文件和设备)之间的相互作用。 . w. t6 H+ { k$ ^(7)对象$ c6 w, i9 [1 H' a
由于C2级信任的要求,SCO系统在重新分配资源给另一个进程之前都要清9 `6 v, a: q0 w9 j
除存储对象(指内存,包括RAM和辅助存储体)中的信息。这会防止用户 ) n* ~; F! F2 \+ G3 l/ r) l! c 访问驻留在内存中的属于其它用户的数据。 9 X+ ~( \1 \' |& Y8 _2 R5 T: h$ `6 m: U% Z5 f
Y. W! l8 X6 E8 t$ R2. 高安全profile的特点是什么? 1 r& @: ~ ^- `! T1 W 答案:(1)口令被严格控制并且只能由系统产生;用户不能选择它们自己的口令。 1 a8 F/ t) {5 h( b. w) F(2) 拥护帐号不(3) 能被再次利用或被删除。5 X- x' D$ `" o7 Y2 D, ?! G
(4) 所以C2级的特点都处于活动状态。% G* f# X' m4 M$ C) B$ t' P4 }3 m
9 L% H, v/ q% H
3. 如何修改个别用户参数?4 o- @ K& g& H2 o, r
答案:(1)用root注册运行scoadmin(ADM)" ?4 R1 c3 a2 J# g$ U
(2)选择Account Manager选择用户名 & V) b4 K; l' G0 n2 v9 |! [5 s(3)选择UserLogin Controls 9 q' K' v; v4 o3 p7 ?(5) 关掉“Failed login attempts allowed before account is locked”的默认值的选项(在这项目前的方块中或盒子中点击一下鼠标(6))。 8 R* H: Y# Q- P. W w(7) 选择“Failed login attempts allowed before account is locked”的下一个对话框并输入期望的数字。 `7 g; l% M, S' |
(8) 选择OK,信息“Changing user login contrlos”会出现。 . P: Q/ O3 N) O- e9 s, Y- Q: f7 f1 A* \(9) 退出Account Manager , O$ U) c/ t9 t/ M* Q- b- R : l) |! O% t/ ^9 V! N" J4. 什么是系统V文件,5. 它包含哪些文件?% s$ a7 E- X$ I9 K
答案:系统V文件基于AT&T Bell实验室开发的System 5 Release 4.2(SVR4.2) UNIX系 / f2 R& h3 g7 \( Q 统。它包含下列文件: H. \2 D ~) I2 v( c: f3 i6 Q. s1 [
(1)/etc/passwd 包含帐户数据和一个加密口令 S' b8 _2 t/ Y1 I* v (2)/etc/group 包含组名,ID,和属于每个组的用户名 ' |! r# N4 k6 n/ |% f9 n/ F; K (3)/etc/shadow 包含加密口令,禁止对这个文件进行访问;它用来维护与其 " [9 A$ ?7 K* F0 N7 D 它UNIX系统的兼容; J+ f" ?5 S* B2 k
(4)/etc/default/passwd 包含缺省的帐户信息,如一个口令的最小长度和成功! T% F. b) A8 p$ g/ ~
修改一个口令的允许重复尝试的次数/ O& }- t3 l6 A6 G l: x6 t
(5)/etc/default/login 包含缺省的帐户信息,如注册是是否需要一个口令和当6 v0 u7 k& W# X+ H" v. i: Y/ X
一个用户注册时是否显示有关信息1 l( N6 n6 G6 c! W7 M' q3 Y
8 w8 g4 m, q' O' A8 b
6. 描述如何给一个用户分配主要子系统授权? ( h# x0 ~# T, W; O答案:(1)用root注册运行scoadmin(ADM)$ p9 `5 J" r! \4 }
(2)选择Account Manager选择用户名 $ Y5 B2 N- E$ a, y& x( r (3)选择UserAuthorizations! M/ Z3 s8 a1 ^& Q" ?
(4)关掉“User system default authorizations for user account”的默认值的选项(在 9 m' z3 c# j3 p% R3 l2 ] 这项目前的方块中或盒子中点击一下鼠标)。 " K% L- o6 v2 P- E+ S2 { (5)在“Not Authorized”列表中选择你要分配给这个用户的主授权。 O& o% ]4 u( P3 i
(6)选择Add将选种的子系统授权添加到“Authorized”表中。2 C4 i6 _& b m# c4 s
(7)对任意其它你要分配给用户的主授权,重复5和6,完成后,进入下一步。0 Y' v" i8 |" W5 X9 J
(8)选择OK,信息“Changing user Authorized”会出现。% P* J! h$ n" d. @' C, ]
(9)退出Account Manager% {3 N2 E0 f7 ~1 Z1 `
" b4 |9 R. e5 m) W$ B' F
7. 用户系统特权包括什么?8 x: H, u* }9 j7 m. E
答案:(1)configaudit 配置审计子系统参数: k+ B9 c3 R0 Z/ T, W4 q
(2)writeaudit 写审计记录到审计轨迹(audit trail)中 * Y4 P/ J" u% {4 L& c (3)execsuid 运行“set-UID”程序的能力 ) p ]+ N/ j1 V6 P% r- f+ z. W(4)chown 改变一个文件属主的能力% z. w! D+ A9 A
(5)suspendaudit 暂停操作系统审计 * P) D* j/ b. t7 S3 z b0 Y% z: r$ [' x, y- ^
8. 用户执行一个root命令的方法是什么?! h6 [) _1 }9 S
答案:/tcb/bin/asroot root_command* S5 {, v. ]" U+ Q2 i; P9 R6 X
root_command是你要执行的root命令。. U& v4 b- f5 J$ h/ D1 r
) s8 G$ @2 p& K& ^5 ?9. Authck(ADM)的功能和用法是什么? v. o1 d: Y* y
答案:Authck(ADM)的功能是: 2 h( r2 r1 ^* M(1) 保护口令数据库,(2)检查/tcb/file/auth/[a~z]/*和/etc/passwd的完整性,(3) 这样没$ g8 ^+ x/ }- }* {% {' P2 I, {; u
有一个文件会包含在另一个文件中没有出现的记录 + \1 H1 i5 o& z/ X9 v! v. U3 Y(4) 终端控制数据库,(5) /etc/auth/system/ttys,(6)检查有效终端记录/ P& Y" v5 q& L* {/ p
(7) 保护子系统数据库,(8) /etc/auth/subsystem/*,(9)和/etc/auth/system/default,(10)确保它们正确的反映了在保护口令数据库中找到的子系统授权记录5 ?# b' o+ `# _1 ~' X
当运行Authck(ADM)命令时:+ K' [" j5 [+ E" Q; [6 E: p
(1)-a选项检查所有的口令,终端控制和保护子系统数据库: g5 ^/ f0 X2 Z( ]0 t
(2)-v选项来显示运行诊断和警告 ( D: v3 c' Q& }8 m% i7 v0 x) x' z& X; s# `
10. 描述如何检查安全数据库?# f, U I1 w* {1 x4 S8 ~% R+ K
答案:(1)用root注册运行scoadmin(ADM) 7 `% y7 p7 T6 F5 | (2)选择SystemSecurityReports Manager Reports & o5 t4 n, e8 x! `6 f (3)选择Checks and Verifications 9 J& N* o5 d9 m(11) 选择Check consistency of account databases ) |1 Y& S& h) Z0 A; Y& v2 ]/ o(12) 选择OK。报告的数据出现在报告管理器窗口 * h. f$ ~- w( R(13) 退出Reports Manager! C* w" j6 z- |
# @# e2 u7 a2 Q( g X: W
10.限制root注册的方法是什么? : @( \9 ]* f$ w' Z: D答案(1)用root注册 ' i' L: v: o- ^: `( n+ g (2)编辑/etc/default/login * \8 u' _" F+ i* h9 S" n' Y' @5 I- e (3)添加记录:CONSOLE=/DEV/TTY01