1.相关命令
(1)gpasswd
gpasswd可用来添加或删除用户到组中;
语法:gpasswd[OPTION]group_name
命令选项:
①-a:向组group中添加用户USER;
②-d:从组group中添加或删除用户组;
③-M:设置组GROUP的成员列表;
④-A:设置组的管理员列表;
⑤-r:移除组GROUP的密码;
⑥-R:向其成员限制访问组GROUP;
⑦-Q:要chroot进的目录。
2.openEuler中用户关联的文件
openEuler下涉及到管理用户信息的文件一般有两种:
(1)/etc/passwd
/etc/passwd:用户账号信息文件;
①在这个文件中,保存着系统中所有用户的主要信息,每一行代表一个记录;
②每一行用户记录中定义了用户各个方面的相关属性;
③/etc/passwd文件每一行有七个字段的数据组成,由“:”隔开,其含义为:
用户名:用户密码:用户UID:用户GID:用户备注信息:用户home目录:用户默认shell
(2)/etc/shadow
/etc/shadow:用户账号信息加密文件(称为“影子文件”);
①用于存储系统中用户的密码信息;
②由于/etc/passwd文件允许所有用户读取,容易导致密码泄露,因此将密码信息从该文件中分离出来,单独放置在/etc/shadow文件中;
③/etc/shadow文件中只有超级用户(root)具有读权限,其他用户均没有权限,从而保证了用户密码的安全性;
④密码在经由/etc/shadow保护后,在/etc/passwd文件的用户记录中只会以“x”的形式呈现;
⑤/etc/shadow中每行记录杯分为九个字段,其意义为:
用户名:用户密码:最后一次修改时间:最小修改时间间隔:密码有效期:密码需要变更前的警告天数:密码过期后的宽限时间:账号失效时间:保留字段
3.用户组关联的文件
openEuler下涉及的到的管理用户组信息的文件一般有两种:
(1)/etc/group:组信息文件
在这个文件中,会保存用户组所有信息,每一行记录代表一个用户组;
在/etc/group 文件中,每一行由四个字段的数据组成用“:”隔开;
/etc/group文件用户组记录中相关字段的意义:
用户组名:用户密码:用户组GID:用户组内用户列表
(2)/etc/gshadow:组信息加密文件
在此文件中,会保存用户组加密信息,比如说用户组管理密码保存在此。
/etc/gshadow文件 中每一行由四个字段的数据组成,用“:”隔开;
/etc/gshadow文件中相关字段的意义:
用户组名:用户组密码:用户组管理员:用户组中附加用户