---
title: 配置用户权限
description: "如果Hadoop安装用户为普通用户，则建议HAF和OmniData算子下推安装用户应和Hadoop安装用户保持一致，安装在该普通用户目录下。使用普通用户安装前，需要先使用root用户为普通用户赋予特定的权限。"
url: https://www.hikunpeng.com/document/detail/zh/omniruntime/omnidata/kunpengbds_omniruntime_20_0111.html
sourcePath: /source/zh/omniruntime/omnidata/kunpengbds_omniruntime_20_0111.html
indexId: 68caaf4c40f08846aa791f74a928ff718c084ef46d46d4cc13989deb32685ce167
---
# 配置用户权限

如果Hadoop安装用户为普通用户，则建议HAF和OmniData算子下推安装用户应和Hadoop安装用户保持一致，安装在该普通用户目录下。使用普通用户安装前，需要先使用root用户为普通用户赋予特定的权限。

后续所有命令均为满足如下条件时的示例命令，具体值请根据安装实际需要修改。

- 安装用户为omm。
- cgroup子目录名为omm，相关内容见  安装OmniData算子下推前置条件
。

#### 安装OmniData算子下推前置条件

卸载节点使用普通用户安装OmniData算子下推，需要预先使用root用户执行如下两项操作：

- 赋予当前用户定时任务权限，假设当前用户为omm，则执行如下操作。
  1 echo "omm" >> /etc/cron.allow


- 为对OmniData算子下推中运行的应用使用的CPU进行控制，需为当前用户建立属于自身的cgroup子目录，假设当前用户为omm，建立子目录名为omm，则执行如下操作。
  1 2 3 cd /sys/fs/cgroup/cpu mkdir omm chown -R omm:omm omm


- 为保障系统的安全运行，用于安装和运行OmniData算子下推的omm用户，应禁止远程登录，即将omm用户权限设置为nologin。
- 计算节点安装无需上述操作。
- 使用root安装则无需配置定时任务，但仍需在“/sys/fs/cgroup/cpu”下创建子目录。
- cgroup子目录名必须与当前用户名保持一致。
