內容提要:
1. 掌握用戶的 增/刪/改 命令
2. 掌握組的 增/刪/改 命令
組管理
1)groupadd
groupadd 用於添加組賬號。格式如下:groupadd [-g GID] GROUP
其中:
GROUP:是要添加的組名
-g:用於指定 GID,默認為使用當前最大的 GID 加1
舉例: 添加一個新組 leader
# groupadd leader
# grep leader /etc/group
leader:x:504:
# grep leader /etc/gshadow
leader:!::
2)groupmod
groupmod 用於修改系統已存在的組賬號。格式如下:groupmod [options] GROUP
其中:
GROUP:為要修改的組賬戶名
常用選項:
-g GID:重新指派 GID
-n NEW_GROUP:更改組名為 NEW_GROUP
舉例: 將 leader 組更名為 leaders
# groupmod -n leaders leader
# grep leader /etc/group
leaders:x:504:
將 leaders 組的 GID 改為 3000
# groupmod -g 3000 leaders
# grep leader /etc/group
leaders:x:3000:
3)groupdel
groupdel 用於刪除系統已存在的組賬號。格式如下:groupdel GROUP
其中:GROUP 為要刪除的組賬戶名
例如:刪除 leaders 組
# groupdel leaders
# grep leaders /etc/group
# grep leaders /etc/gshadow
用戶管理
1)useradd
useradd 用於添加用戶賬號或設置添加用戶使用的默認信息。格式如下:
格式1:useradd [options] LOGIN
格式2:useradd -D
格式3:useradd -D [options]
說明:
格式1:用於添加用戶賬號,LOGIN 為用戶登錄賬號
格式2:用於顯示添加用戶使用的默認信息
格式3:用於設置添加用戶使用的默認信息
添加用戶選項:
選項 說明
-u UID 指定新用戶的 UID,默認為使用當前最大的 UID 加1
-g GROUP 指定新用戶的主組
-G GROUP1[,GROUP2,…[,GROUPN]]] 指定新用戶的附加組
-d HOME_DIR 指定新用戶的登錄目錄
-s SHELL 指定新用戶使用的 Shell,默認為 bash
改變用戶默認值選項:
在配置文件 /etc/login.defs 和 /etc/default/useradd 中存放了用戶默認數據。
使用舉例:
1、創建一個新用戶 newuser,同時創建用戶自家目錄
# useradd newuser
2、創建一個新用戶 tom,同時加入 staff 附加組中
# useradd -G staff tom
3、創建一個新用戶 webmaster,不創建用戶自家目錄,指定登錄目錄 /www,同時加入 apache 附加組中
# useradd -d /www -M -G apache webmaster
2)usermod
usermod 用於修改系統已存在的組賬號。格式如下:usermod [options] LOGIN
其中:
LOGIN:為要修改的用戶賬號名
選項:-c、-d、-e、-f、-g、-G、-s、-u 的含義與 useradd 選項的含義相同
添加了如下選項:
-l NEW_LOGIN:更改用戶登錄名為 NEW_LOGIN
-c COMMENT 說明用戶的附加信息,如全名等
-e EXPIRE_DATE 指定用戶的登錄失效時間,格式為 YYYY-MM-DD
-f INACTIVE 指定在密碼過期後多少天即關閉該賬號, 默認值為 -1,即不做限制
-k SKEL_DIR 指定 skel 目錄,默認存放在 /etc/skel/
-m 創建新用戶的自家目錄,默認值
-M 不創建新用戶的自家目錄
選項 說明
-b BASE_DIR
定義使用者所屬目錄的上級目錄。用戶名稱會附加在BASE_DIR後面用來建立新使用者的目錄。 當
然使用-d後則此選項無效。
-e
EXPIRE_DATE
定義使用者賬號失效日期。
-f INACTIVE 定義在密碼過期後多少天即關閉該賬號。
-g GROUP 定義新賬號起始組名或GID。組名必須為現已存在的組名。GID也必須為現已存在的GID。
-s SHELL 定義用戶默認使用的 shell。
-L:鎖定用戶賬號
-U:對用戶賬號解除鎖定
舉例:
1、將 newuser2 添加到組 staff 中
# usermod -G staff newuser2
2、修改 newuser 的用戶名為 newuser1
# usermod -l newuser1 newuser
3、鎖定賬號 newuser1
# usermod -L newuser1
4、解除對 newuser1 的鎖定
# usermod -U newuser1
3)userdel
userdel 用於刪除系統已存在的組賬號。格式如下:userdel [-r] LOGIN
其中:
LOGIN:為要刪除的用戶賬號名
-r:同時刪除用戶的自家目錄和 mail 的假脫機文件
例如:
1、刪除用戶 webmaster
# userdel webmaster
2、刪除用戶 newuser1,同時刪除其自家目錄
# userdel -r newuser1