版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
5.1用户与组群概述1.用户类型超级用户:又称之为root用户,拥有计算机系统的最高权限,所有系统的设置与修改只有超级用户才能够完成。系统用户:在安装相关软件时自动建立。普通用户:由超级用户创建,拥有有限的权限。2.用户属性(1)用户名:用户登录时使用的名字,此名字必须是唯一的,由字符、数字组成。(2)口令:在用户登录时用于身份验证。(3)用户ID:用户ID是用户在系统中拥有的唯一数字标识码,超级用户的ID为0,系统用户ID范围为1~499,普通用户ID范围为500以上,一般情况下,建立的第一个用户的ID为500,第二个用户的ID为501,依次类推。下一页返回5.1用户与组群概述(4)组群ID:每个用户都属于某个组群,组群ID是组群在系统中拥有的唯一数字识别号码,超级用户所属的组群的ID为0;系统组群的ID范围为1~499,普通组群的ID为500以上,第一个私有组群的ID为500,第二个私有组群的ID为501,依此类推。(5)用户主目录:每个用户都有一个归属自己使用的目录,用户存放自己的文件等数据,当系统登录到Linux系统时,用户处于这个目录之中,这个目录称之为用户的主目录,也叫用户的登录目录。(6)登录shell:用户登录Linux系统后,进入字符界面,使用shell,默认情况下,用户使用的shell是Bash,有需要时,用户也可以更改自己使用的shell。3.组群的类型与属性组群分为系统组群与私有组群。上一页下一页返回5.1用户与组群概述系统组群:安装Linux及部分服务性程序时系统自动设置的组群,其ID<500。私有组群:由超级用户创建的组群,其ID>500。一个用户只能属于一个主组群,但可以同时属于多个附加组群,用户不仅拥有主要组群的权限,还同时拥有附加组群的权限。组群的属性如下。组群名:组群的名称,由数字、字母与符号组成。组群ID:用户识别不同的组群的唯一数字标识码。组群口令:在默认情况下组群没有口令,必须进行设置才有组群口令。用户列表:组群的所有用户的列表。上一页返回5.2图形方式的用户与组群管理以超级用户登录系统后,启动图形界面,单击“系统”→“管理”→“用户和组群”,弹出结果如图5-1所示。利用此对话框,可以进行用户与组的管理。1.建立用户student单击“添加用户”按钮,弹出如图5-2所示对话框,在此对话框内,输入用户名、口令,选择登录Shell,选定在/home目录下创建用户的主目录,同时为该用户创建私有群组,可以手工指定UID,如果不指定,系统在500以上的范围内自动生成一个UID。2.修改用户student属性(1)单击“系统”→“管理”→“用户和组群”菜单项,弹出如图5-3所示对话框。利用此对话框,可以进行用户与组的管理,用户列表中有以前建立的student用户。下一页返回5.2图形方式的用户与组群管理(2)选中此用户,单击“属性”按钮,弹出如图5-4所示对话框,修改用户名、口令、登录目录、登录Shell等信息。(3)打开“账号信息”标签,如图5-5所示,可以设置账号的过期时间,同时也可以对本账号进行锁定,禁止对该账号信息的修改。(4)打开“口令信息”标签,如图5-6所示,对话框显示了用户最后一次更改口令的时间,用户也可以设置口令过期选项,“需要更换的天数”是指用户使用这个口令到了这个天数时,用户必须更换新的口令,“更换前警告的天数”是指用户口令到期前发出警告的天数。(5)打开“组群”标签,如图5-7所示,可以设置用户所属的主组群以及用户所属的附加组群。上一页下一页返回5.2图形方式的用户与组群管理3.创建组群(1)在“用户管理者”对话框中,单击“添加组群”按钮,弹出如图5-8所示对话框。(2)输入组群名“class”,单击“确定”按钮,弹出如图5-9所示对话框,可以看出已经添加了class组群。(3)选择class组群,单击“属性”按钮,弹出如图5-10所示对话框,选择“组群用户”标签,可以添加属于这一组群的用户。4.修改组群在如图5-9所示对话框中,选择组群class,然后单击“属性”按钮,对组群进行修改。上一页返回5.3字符界面的用户与组群管理1.建立用户功能:useradd命令建立用户。格式:useradd选项用户名选项说明如下。-ccomment:指定一段注释性描述。-d主目录:指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。-g组群名:用户所属的主组群,如果不指定,则自动建立一个与用户同名的组群作为用户的主组群。-G组群名:指定用户所属的附加组群。-s登录Shell:指定用户的登录Shell。下一页返回5.3字符界面的用户与组群管理-u用户ID:指定用户的UID。-e有效期限:指定用户账号的有限期限。-f缓冲天数:指定口令过期后多少天关闭此账号。2.设置口令格式:passwd选项用户选项说明如下。-d用户名:删除用户的口令,该用户账号无需口令即可登录。-l用户名:锁定指定的用户账号,必须解除锁定才能继续使用该账户。-u用户名:解除指定的用户账号的锁定。-S用户名:显示指定用户账号的状态。上一页下一页返回5.3字符界面的用户与组群管理3.删除用户使用userdel命令来删除用户。格式:userdel选项用户名选项说明如下。-r:在删除用户账号的同时删除该用户的主目录。4.修改用户的属性格式:usermod选项用户名选项说明如下。-ccomment:指定一段注释性描述。-d主目录:指定用户主目录。-g组群名:用户所属的主群组。上一页下一页返回5.3字符界面的用户与组群管理-G组群名:指定用户所属的附加组群。-s登录Shell:指定用户的登录Shell。-u用户ID:指定用户的UID。-e有效期限:指定用户账号的有限期限。-f缓冲天数:指定口令过期后多少天关闭此账号。-l用户名:指定用户的新名称。5.创建组群格式:groupadd选项组群选项说明如下:-gGID指定新用户组的组标识号。上一页下一页返回5.3字符界面的用户与组群管理6.删除组群格式:groupdel用户组例如:groupdelgroup1从系统中删除组group1。7.修改组群格式:groupmod选项组群选项说明如下。-gGID为用户组指定新的组标识号。-n新用户组将用户组的名字改为新名字。上一页返回5.4用户与组群的配置文件用户与组群相关的信息都存放在一些系统文件中,这些文件包括/etc/passwd,/etc/shadow,/etc/group等。1./etc/passwd文件root:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/bin/shbin:x:2:2:bin:/bin:/bin/shsys:x:3:3:sys:/dev:/bin/sh…下一页返回5.4用户与组群的配置文件wuzhiguo:x:1000:1000:wuzhiguo,,,:/home/wuzhiguo:/bin/bash一行记录对应着一个用户,每行记录又被“:”分隔为7个字段,其格式和具体含义如下。用户名:口令:用户标识号:组标识号:注释性描述:主目录:登录Shell。由于/etc/passwd文件是所有用户都可读的,如果用户的密码太简单或规律比较明显的话,一台普通的计算机就能够很容易地将它破解,因此对安全性要求较高的Linux系统都把加密后的口令字分离出来,单独存放在一个文件中,这个文件是/etc/shadow文件。只有超级用户才拥有该文件的读权限,这就保证了用户密码的安全性。上一页下一页返回5.4用户与组群的配置文件2./etc/shadow文件root:$6$w168gjhU$MHGvFpMsQbn51f.PEzGqJi8t35KnWWjkdf/RqurA9EIZxvjCXBqGiODkL8rLku4QnR6tMY4SL.bimTFy2PHOG.:15315:0:99999:7:::daemon:*:15259:0:99999:7:::bin:*:15259:0:99999:7:::sys:*:15259:0:99999:7:::…上一页下一页返回5.4用户与组群的配置文件该文件中的记录行与/etc/passwd中的记录行一一对应,由若干个字段组成,字段之间用“:”隔开。这些字段是:登录名、加密口令、最后一次修改时间、最小时间间隔、最大时间间隔、警告时间、不活动时间、失效时间、标志。3./etc/group文件用户组的所有信息都存放在/etc/group文件中。每个用户都属于某个组;一个组中可以有多个用户,一个用户也可以属于不同的组。当一个用户同时是多个组中的成员时,在/etc/passwd文件中记录的是用户所属的主组,也就是登录时所属的默认组,而其他组称为附加组。用户要访问属于附加组的文件时,必须首先使用newgrp命令使自己成为所要访问的组中的成员。上一页返回5.5批量建立用户管理员经常遇到需要建立大批量用户的情况,使用useradd命令完成此任务是非常困难的,可以通过修改用户的配置文件来建立大批量的用户,涉及的用户系统配置文件为/etc/passwd,/etc/shadow.具体做法是,先建立用户信息文件,文件的格式与/etc/passwd一致;建立用户口令文件,然后使用newusers根据用户信息文件创建用户账号,向/etc/passwd文件中添加用户信息;使用chpasswd根据用户口令文件设置修改/etc/shadow文件,从而完成批量用户的建立。1.创建用户所属的组群创建用户组群,组群的名字为“studentgroup”;组群的ID为600,如图5-11所示。下一页返回5.5批量建立用户2.创建用户信息文件new使用vi编辑器建立new文件,格式与/etc/passwd,此文件中包含三个用户的信息,三个用户分别为student1、student2、student3,具体格式如图5-12所示。3.创建口令文件newpasswd使用vi编辑器建立newpasswd文件,此文件中包含三个用户的口令,具体格式如图5-13所示。上一页下一页返回5.5批量建立用户4.建立批量用户账号超级用户利用newusers命令能批量建立用户账号,它通过把用户信息文件重新定向给newusers命令,系统就根据用户信息文件向/etc/passwd添加批量文件信息,并在/home目录下为每个用户创建一个主目录,查看/etc/passwd文件会发现new文件的内容出现于/etc/passwd中。newusers命令的使用如图5-14所示。查看/etc/passwd,如图5-15所示,从图中可以看出用户信息已经添加入/etc/passwd文件中。但这三个用户的口令问题一直存在,而且是加密的口令。上一页下一页返回5.5批量建立用户5.取消shadow口令加密使用pwunconv命令可以取消shadow的加密,将/etc/shadow文件中的加密口令解密后保存在/etc/passwd文件中,并删除/etc/shadow文件。如图5-16所示。查看/etc/passwd文件情况,如图5-17所示;用户可以对比图5-15。6.批量设置用户口令使用chpasswd命令能批量设置用户口令,只要把用户口令文件重定向给chpasswd命令,系统就会根据该文件的信息设置用户的口令,设置结束之后可以查看/etc/passwd文件内容。上一页下一页返回5.5批量建立用户提示符下输入“chpasswd<newpasswd”,如图5-18所示。查看/etc/passwd文件,如图5-19所示,用户可以与图5-15做相应对比,同时,在/etc/目录下是没有shadow文件的。7.恢复shadow加密pwconv命令将/etc/passwd文件中的口令进行加密,生成shadow文件予以保存。输入pwconv命令,如图5-20所示。查看/etc/shadow内容,如图5-21所示。上一页返回5.6用户与组群管理实例1.创建用户teacher(1)创建用户teacher,如图5-22所示。(2)查看/etc/passwd文件,如图5-23所示。(3)查看/etc/shadow文件,如图5-24所示。(4)为用户teacher创建口令,如图5-25所示。(5)查看/etc/shadow,如图5-26所示。2.修改用户teacher的属性(1)设置账号过期的日期,如图5-27所示。(2)修改teacher用户所属的主组群,如图5-28所示。3
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 茶艺馆日常运营与客户服务管理
- 2026年交通安全风险管理框架
- 2026年使用Python进行票据管理与处理
- 2026幼儿园感谢礼仪教学课件
- 神经网络驱动的生物组织特性识别
- 网络安全风险防范与应对策略解决方案
- 网络直播营销与推广实战手册
- 矿产资源全球化配置的挑战与机遇
- 2026年健康管理师(健康管理服务客户保障)自测试题及答案
- 工业机器人自动化生产线安装调试手册
- 2026年电网大面积停电应急演练方案
- 2026 年浙江大学招聘考试题库解析
- 2026上半年北京事业单位统考大兴区招聘137人备考题库(第一批)及参考答案详解【考试直接用】
- 2026年湖南省长沙市高二下学期第一次月考化学模拟试卷02(人教版)(试卷及参考答案)
- 成都交易集团有限公司2026年第一批社会集中公开招聘笔试备考题库及答案解析
- 8.2 立方根教学设计人教版数学七年级下册
- 2026年宁波城市职业技术学院单招综合素质考试题库附参考答案详解(研优卷)
- 2026年山西经贸职业学院单招综合素质考试题库附答案详解(综合题)
- 全髋关节置换患者的出院康复计划
- 2025湖南株洲市市直事业单位公开招聘(选调)工作人员(医疗岗146人)笔试历年典型考题及考点剖析附带答案详解试卷2套
- GB/T 22576.1-2026医学实验室质量和能力的要求第1部分:通用要求
评论
0/150
提交评论