Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户都必须首相像系统管理员申请账号,然后以这个账号身份进入系统
每个用户账号都拥有一个唯一的用户名和各自的口令
用户在登陆时键入正确的用户名和口令后,就能够进入系统和自己的主目录
实现用户账号的管理:
1.用户账号的添加、删除、修改
2.用户口令的管理
3.用户组的管理
Linux系统用户账号的管理
用户账号的管理涉及用户账号的添加,修改和删除
添加用户账号就是在系统中创建一个新账号,然后为新账号分配用户号,用户组,主目录和登陆Shell等资源,刚添加的账号是被锁定的,无法使用
1.添加新的用户账号
useradd 选项 用户名
-c:commnet指定一段注释性描述
-d:目录 指定用户主目录,如果此目录不存在则使用 -m 创建主目录
-g:用户组 指定用户所属的用户组
-G:用户组,用户组 指定用户所属的附加组
-s:Shell文件 指定用户的登陆Shell
-u:用户号 指定用户的用户号,如果同时有-o选项,则重复使用其他用户的标识号
2.删除账号:
userdel 选项 用户名
-r:把用户的主目录一起删除
3.修改账号:
usermod 选项 用户名
参数参照useradd
4.用户口令管理:
passwd 选项 用户名
-l:锁定口令,禁用账号
-u:口令解锁
-d:是账号无口令
-f:强迫用户下次登陆时修改口令
Linux系统用户的管理:
每个用户都有一个用户组,系统可以对一个用户组中的所有用户进行集中管理,不同Linux系统对用户组的规定有所不同
用户组的管理涉及用户组的增删改,实际上就是对 /etc/group文件的更新
1.增加一个新用户组
groupadd 选项 用户组
-g GID 指定新用户组的组标识号(GID)
-o:一般与 -g 一起使用,表示新用户组的GID可以与系统已有用户组的GID相同
2.删除一个已有用户组
groupdel 用户组
3.修改用户组的属性
groupmod 选项 用户组
-g GID 为用户组织指定新的组标识号
-o与 -g 同时使用,用户组的新GID可以与系统已有用户组的GID相同
-n:新用户组 将用户组的名字改为新名字
4.如果一个用户同时属于多个用户组,那么用户可以在用户组之间进行切换,以便具有其他用户组的权限
$ newgrp root 切换到其他用户组,参数:目标的用户组
前提条件:目标用户组 确实是该用户的主组或附加组 类似用户账号管理
也可通过集成系统管理工具完成
与用户账号有关的系统文件
完成用户管理的工作有许多种方法,但是每一种方法实际上都是对有关的系统文件进行修改
1./etc/passwd 文件是用户管理工作涉及的最重要的一个文件
eg:
root:x:0:0:Superuser:/:
daemon:x:1:1:System daemons:/etc:
bin:x:2:2:Owner of system commands:/bin:
sys:x:3:3:Owner of system files:/usr/sys:
adm:x:4:4:System accounting:/usr/adm:
uucp:x:5:5:UUCP administrator:/usr/lib/uucp:
auth:x:7:21:Authentication administrator:/tcb/files/auth:
cron:x:9:16:Cron daemon:/usr/spool/cron:
listen:x:37:4:Network daemon:/usr/net/nls:
lp:x:71:18:Printer administrator:/usr/spool/lp:
sam:x:200:50:Sam san:/usr/sam:/bin/sh
用户名:口令:用户表示号:组表示号:注释性描述:主目录:登陆Shell
1.用户名:代表用户账号的字符串
2.口令:一些系统中,存放着加密后的用户口令字
3.用户标识号:是一个整数,系统内部用他来标识用户
4.组标识号:字段记录的是用户所属的用户组
5.注释性描述:记录用户的一些个人情况
6.主目录:用户的起始工作目录
7.用户登陆后,要启动一个进程,负责将用户的操作传给内核,这个进程是用户登陆到系统后的运行的命令解释器或某个特定的程序,Shell
8.系统中有一类用户称为伪用户
bin:拥有可执行的用户命令文件
sys:拥有系统文件
adm:拥有账户文件
uucp:uucp使用
lp:lp或lpd子系统使用
nobody:NFS使用