Linux运维路线

linux-用户管理命令

2019-07-01  本文已影响1人  依然慢节奏

一、用户组和管理命令

1.1用户组的两个命令

[root@server-13 ~]#whatis groupmems
groupmems (8)        - 用户主组的管理员成员
[root@server-13 ~]#whatis gpasswd
gpasswd (1)          - 管理员 /etc/group 和 /etc/gshadow

1.2更改用户和配置文件的小工具

[root@server-13 ~]#whatis vipw
vipw (8)             - 编辑密码、组、影子密码或影子组文件。
[root@server-13 ~]#whatis vigr
vigr (8)             - 编辑密码、组、影子密码或影子组文件。
[root@server-13 ~]#whatis pwck
pwck (8)             - 检查密码文件的完整性
[root@server-13 ~]#whatis grpck
grpck (8)            - 检查组文件的完整性
[root@server-13 ~]#grpck
[root@server-13 ~]#pwck
用户“ftp”:目录 /var/ftp 不存在
用户“tomcat”:目录 /usr/share/tomcat 不存在
用户“elasticsearch”:目录 /home/elasticsearch 不存在
用户“nginx”:目录 /var/lib/nginx 不存在
pwck:无改变

二、用户管理命令

image.png
[root@server-13 ~]#usermod --help
用法:usermod [选项] 登录

选项:
  -c, --comment 注释            GECOS 字段的新值
  -d, --home HOME_DIR           用户的新主目录
  -e, --expiredate EXPIRE_DATE  设定帐户过期的日期为 EXPIRE_DATE
  -f, --inactive INACTIVE       过期 INACTIVE 天数后,设定密码为失效状态
  -g, --gid GROUP               强制使用 GROUP 为新主组
  -G, --groups GROUPS           新的附加组列表 GROUPS
  -a, --append GROUP            将用户追加至上边 -G 中提到的附加组中,
                                并不从其它组中删除此用户
  -h, --help                    显示此帮助信息并推出
  -l, --login LOGIN             新的登录名称
  -L, --lock                    锁定用户帐号
  -m, --move-home               将家目录内容移至新位置 (仅于 -d 一起使用)
  -o, --non-unique              允许使用重复的(非唯一的) UID
  -p, --password PASSWORD       将加密过的密码 (PASSWORD) 设为新密码
  -R, --root CHROOT_DIR         chroot 到的目录
  -s, --shell SHELL             该用户帐号的新登录 shell
  -u, --uid UID                 用户帐号的新 UID
  -U, --unlock                  解锁用户帐号
  -Z, --selinux-user  SEUSER       用户账户的新 SELinux 用户映射

[root@server-13 ~]#useradd --help
用法:useradd [选项] 登录
      useradd -D
      useradd -D [选项]

选项:
  -b, --base-dir BASE_DIR   新账户的主目录的基目录
  -c, --comment COMMENT         新账户的 GECOS 字段
  -d, --home-dir HOME_DIR       新账户的主目录
  -D, --defaults        显示或更改默认的 useradd 配置
 -e, --expiredate EXPIRE_DATE  新账户的过期日期
  -f, --inactive INACTIVE       新账户的密码不活动期
  -g, --gid GROUP       新账户主组的名称或 ID
  -G, --groups GROUPS   新账户的附加组列表
  -h, --help                    显示此帮助信息并推出
  -k, --skel SKEL_DIR   使用此目录作为骨架目录
  -K, --key KEY=VALUE           不使用 /etc/login.defs 中的默认值
  -l, --no-log-init 不要将此用户添加到最近登录和登录失败数据库
  -m, --create-home 创建用户的主目录
  -M, --no-create-home      不创建用户的主目录
  -N, --no-user-group   不创建同名的组
  -o, --non-unique      允许使用重复的 UID 创建用户
  -p, --password PASSWORD       加密后的新账户密码
  -r, --system                  创建一个系统账户
  -R, --root CHROOT_DIR         chroot 到的目录
  -s, --shell SHELL     新账户的登录 shell
  -u, --uid UID         新账户的用户 ID
  -U, --user-group      创建与用户同名的组
  -Z, --selinux-user SEUSER     为 SELinux 用户映射使用指定 SEUSER
[root@server-13 ~]#userdel --help
用法:userdel [选项] 登录

选项:
  -f, --force                   force some actions that would fail otherwise
                                e.g. removal of user still logged in
                                or files, even if not owned by the user
  -h, --help                    显示此帮助信息并推出
  -r, --remove                  删除主目录和邮件池
  -R, --root CHROOT_DIR         chroot 到的目录
  -Z, --selinux-user            为用户删除所有的 SELinux 用户映射

[root@server-13 ~]#useradd alice
[root@server-13 ~]#id alice
uid=1001(alice) gid=1001(alice) 组=1001(alice)
[root@server-13 ~]#cat /etc/passwd
alice:x:1001:1001::/home/alice:/bin/bash
## !!表示口令禁用
[root@server-13 ~]#cat /etc/shadow
alice:!!:18074:0:99999:7:::
##  getent从系统库中获取纪录
[root@server-13 ~]#whatis getent
getent (1)           - get entries from Name Service Switch libraries
[root@server-13 ~]#getent passwd
nginx:x:995:992:Nginx web server:/var/lib/nginx:/sbin/nologin
alice:x:1001:1001::/home/alice:/bin/bash

上一篇下一篇

猜你喜欢

热点阅读