資源描述:
《Linux系統(tǒng)管理ppt課件.ppt》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、第六講Linux系統(tǒng)管理用戶管理系統(tǒng)信息用戶賬戶是登錄系統(tǒng)的唯一憑證root用戶是系統(tǒng)的最高管理者三個(gè)重要的配置文件密碼記彔在/etc/shadow(只有root才能夠讀取)賬戶記彔在/etc/passwd組名紀(jì)彔在/etc/groupLinux用戶和組管理2用戶賬戶用戶分角色,用戶的角色是通過UID來標(biāo)識(shí)的Linux下的用戶可以分為三類:超級(jí)用戶:超級(jí)用戶(root)的UID為0系統(tǒng)用戶:系統(tǒng)用戶的UID一般為1-499普通用戶:普通用戶的UID為500-600003用戶賬戶存在/etc/passwd中,/et
2、c/passwd各字段的含義字 段含 義用戶名也稱為登錄名,在系統(tǒng)內(nèi)用戶名應(yīng)該具有唯一性??诹畲娣偶用艿目诹?,在本例中看到的是一個(gè)x,其實(shí)口令已被映射到/etc/shadow文件中了用戶標(biāo)識(shí)號(hào)在系統(tǒng)內(nèi)用一個(gè)整數(shù)標(biāo)識(shí)用戶ID號(hào),每個(gè)用戶的UID都是唯一的組群標(biāo)識(shí)號(hào)在系統(tǒng)內(nèi)用一個(gè)整數(shù)標(biāo)識(shí)用戶所屬的組群的ID號(hào),每個(gè)組群的GID都是唯一的用戶名全稱用戶名描述,可以不設(shè)置。主目錄用戶登錄系統(tǒng)后首先進(jìn)入的目錄登錄Shell用戶使用的Shell類型,如bash用戶賬戶4用戶密碼在/etc/shadow中,/etc/sha
3、dow文件各字段的含義字 段含 義用戶名與/etc/passwd中的用戶名是相同的加密口令口令已經(jīng)加密,如果有些用戶在這里顯示的是“!!”,則表示這個(gè)用戶還沒有設(shè)置口令,不能登錄到系統(tǒng)用戶最后一次更改口令的日期從1970年1月1日算起到最后一次修改口令的時(shí)間間隔(天數(shù))口令允許更換前的天數(shù)如果設(shè)置為0,則禁用此功能。該字段是指用戶可以更改口令的天數(shù)口令需要更換的天數(shù)如果設(shè)置為0,則禁用此功能。該字段是指用戶必須更改口令的天數(shù)口令更換前警告的天數(shù)用戶登錄系統(tǒng)后,系統(tǒng)登錄程序提醒用戶口令將要過期賬戶被取消激活前的
4、天數(shù)表示用戶口令過期多少天后,系統(tǒng)會(huì)禁用此用戶,也就是說系統(tǒng)會(huì)不讓此用戶登錄,也不會(huì)提示用戶過期,是完全禁用的用戶賬戶過期日期指定用戶賬戶禁用的天數(shù)(從1970年的1月1日開始到賬戶被禁用的天數(shù)),如果這個(gè)字段的值為空,賬戶永久可用保留字段目前為空,以備將來Linux系統(tǒng)發(fā)展時(shí)用用戶賬戶密碼5對(duì)用戶的操作創(chuàng)建用戶賬戶useradd修改用戶賬戶usermod刪除用戶賬戶userdel創(chuàng)建用戶命令行用戶添加用戶useradd格式useradd[選項(xiàng)]<用戶名>[選項(xiàng)]-c用戶全名或描述-d指定用戶主目錄-e禁用賬號(hào)的
5、日期-f口令過期后,賬號(hào)禁用前的天數(shù)-g用戶所屬的群組的組名或GID-m若主目錄不存在,則創(chuàng)建它-p加密的口令-s指定用戶登錄shell-uuid指定用戶的UIDuseradd功能useradd功能在/etc/passwd文件中增添了一行記錄;在/home目錄下創(chuàng)建新用戶的主目錄;注意新建的用戶暫時(shí)還無(wú)法登錄,因?yàn)檫€沒有為該用戶設(shè)置口令,需要再用passwd命令為其設(shè)置口令后,才能登錄。用戶的UID和GID是useradd自動(dòng)選取的,它是將/etc/passwd文件中的UID加1,將etc/group文件中的GI
6、D加1。useradd示例例1:建立一個(gè)新用戶賬戶user1,其工作組為root#useradd-grootuser1#passwduser1//設(shè)置口令#cat/etc/passwd//查看password文件中添加的用戶賬號(hào)信息#cat/etc/shadow#ls/home//查看所建立賬號(hào)的主目錄例2:建立一個(gè)新用戶賬戶,并設(shè)置ID為544:#useradd-u544user2修改用戶賬號(hào)格式usermod[選項(xiàng)]<用戶名>該命令的選項(xiàng)說明如下:-c<備注>:修改用戶帳號(hào)的備注文字。-d<登入目錄>:修改用
7、戶登入時(shí)的目錄。-e<有效期限>:修改帳號(hào)的有效期限。-f<緩沖天數(shù)>:修改在密碼過期后多少天即關(guān)閉該帳號(hào)。-g<群組>:修改用戶所屬的群組。-l<賬號(hào)名稱>:修改用戶名。對(duì)應(yīng)的是/etc/passwd的第一欄-L暫將用戶的密碼凍結(jié),禁止其登錄。-U暫將用戶的密碼解凍。-p更改用戶密碼。usermod示例(1)修改用戶名,把用戶名“user1”改名為“u1”#usermod–lu1user1(2)鎖定“u1”用戶,使其不能登錄:#usermod–Lu1(3)解鎖“u1”用戶賬號(hào),使其可以登錄:#usermod–U
8、u1刪除用戶賬號(hào)刪除用戶賬號(hào)userdelUserdel[-r]<用戶名>-r表示用戶主目錄及其內(nèi)部文件都刪除例:#userdelu1//刪除lyd賬號(hào)#userdel–ruser2//刪除用戶的同時(shí)刪除其工作主目錄用戶組操作創(chuàng)建組群賬戶groupadd修改組群賬戶groupmod刪除組群賬戶groupdel二個(gè)用戶組群配置文件/etc/group/etc/gshadow