Linux用户管理
1 用户概览
1.1. 用户/组基本概念!
====================================================
Users and groups:
. Every process (running program) on the system runs as a particular user.
系统上的每个进程(运行的程序)都是作为特定用户运行的
. Every file is owned by a particular user.
每个文件是由一个特定的用户拥有
. Access to files and directories are restricted by user.
访问文件和目录受到用户的限制
. The user associated with a running process determines the files and directories accessible to that process.
与正在运行的进程相关联的用户确定该进程可访问的文件和目录
#######################################################
linux学习营332868241
2 用户管理
=======================================================
groupadd ,groupdel useradd ,usermod ,userdel passwd ,chage
2.1 用户组
[root@tianyun ~]# groupadd hr
[root@tianyun ~]# groupadd it
[root@tianyun ~]# groupadd net01 -g 2000 //添加组net01,并指定gid 2000
[root@tianyun ~]# grep 'net01' /etc/group //查看/etc/group中组net01信息
[root@tianyun ~]# groupdel net01 //删除组net01
2.2用户
useradd creates users
==创建用户 未指定选项==
[root@tianyun ~]# useradd user01
. 未指定该用户的主组
. 未指定该用户的附加组
. 未指定用户的HOME . 未指定用户的SHELL
. 未指定用户的UID…
[root@tianyun ~]# grep 'user01' /etc/passwd /etc/shadow /etc/group
/etc/passwd:user01:x507:512::/home/user01:/bin/bash /etc/shadow:user01:!!:16589:0:99999:7:::
/etc/group:user01:x:512:
[root@tianyun ~]# id user01
uid=507(user01) gid=512(user01) groups=512(user01)
shell[root@tianyun ~]# ls /var/spool/mail/user01
/var/spool/mail/user01
***小结: 如果创建一个用户时,未指定任何组(主组或附加组),系统会创建一个和用户名相同的组作为用户的Primary Group.
#####c.
2.3.创建用户
指定选项
root@tianyun ~]# useradd user02 -u 503 //创建用户usr02,指定uid
[root@tianyun ~]# useradd user03 -d /aaa //创建用户user03 指定家目录
[root@tianyun ~]# useradd user05 -s /sbin/nologin //创建用户并指定shell
[root@tianyun ~]# useradd user07 -G hr,it,fd //创建用户,指定附加组
[root@tianyun ~]# useradd user10 -u 4000 -s /sbin/nologin
userdel deletes users
2.4删除用户
[root@tianyun ~]# userdel user10 //删除用户user10,但不删除用户家目录和mail spool
[root@tianyun ~]# ll -d /home/user10/
drwx------ 3 506 510 4096 09-01 21:14 /home/user10/
[root@tianyun ~]# ll /var/spool/mail/user10
-rw-rw---- 1 506 mail 0 09-01 21:14 /var/spool/mail/user10
[root@tianyun ~]# userdel -r user2 //删除用户user2,同时删除用户家目录和mail spool
==用户密码==
[root@tianyun ~]# passwd alice //root可以给任何用户设置密码
[zhuzhu@tianyun ~]$ passwd //普通用户只能给自己修改密
码,而且必须提供原密码
usermod modifies existing users
3 组成员管理
注意:只针对已存在的用户
[root@tianyun ~]# usermod -G hr niuniu2 //覆盖原有的附加组
[root@tianyun ~]# usermod -G fd,it niuniu2
[root@tianyun ~]# usermod -aG hr niuniu2 //增加新的附加组
[root@tianyun~]# gpasswd -a jack wheel //usermod -aG hr zhuzhu
[root@tianyun~]# gpasswd -M zhuzhu,maomao100 hr
[root@tianyun~]# gpasswd -d zhuzhu hr
==其它选项管理==
[root@tianyun ~]# usermod -s /sbin/nologin niuniu2