1. 用户与组管理基础概念
在Linux系统中,用户和组管理是系统管理员最常接触的基础操作之一。每个登录系统的用户都需要一个独立的账户,而组则是用户权限的集合单元。理解用户和组的运作机制,是掌握Linux系统管理的第一步。
用户账户不仅仅是一个登录名,它包含了完整的身份信息集合:
- 用户名和UID(用户ID)
- 主组和附加组关系
- 家目录位置
- 默认shell环境
- 密码策略和过期信息
组的存在主要是为了简化权限管理。当多个用户需要访问相同资源时,将他们加入同一个组,然后通过组权限控制访问,比单独为每个用户设置权限要高效得多。组同样有自己的标识信息:
- 组名和GID(组ID)
- 组成员列表
- 组密码(极少使用)
提示:在RHEL/CentOS系统中,普通用户的UID从1000开始分配,系统用户的UID在1-999之间。这种划分有助于区分系统账户和普通用户账户。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 用户账户管理实操
2.1 创建新用户
使用useradd命令创建新用户是最基础的操作。完整的创建命令应该包含以下参数:
bash复制sudo useradd -m -d /home/username -s /bin/bash -c "User Description" -G supplementary_group username
各参数含义:
-m:自动创建用户家目录-d:指定家目录路径-s:设置默认shell-c:添加用户描述信息-G:将用户加入附加组
创建后需要立即设置密码:
bash复制sudo passwd username
注意:RHEL 9中默认使用SHA512加密算法存储密码,密码策略在/etc/login.defs中定义。建议密码长度至少12个字符,包含大小写字母、数字和特殊字符。
2.2 用户属性修改
用户创建后可能需要调整各种属性,这时需要使用usermod命令:
bash复制sudo usermod -aG wheel username # 将用户加入wheel组(获取sudo权限)
sudo usermod -s /sbin/nologin username # 禁止用户登录shell
sudo usermod
