1. 查看系统中所有用户
命令:more /etc/passwd
显示如下:
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
db2inst:x:501:501::/home/db2inst:/bin/bash
db2fenc:x:502:502::/home/db2fenc:/bin/bash
dasusr:x:503:503::/home/dasusr:/bin/bash
db2admin:x:504:501::/home/db2admin:/bin/bash
:将每一行记录分成七项,每一项内容如下
第一字段: 帐号名称
第二字段:账号密码
第三字段:用户ID
0代表系统管理员,如果你想建立一个系统管理员的话,可以建立一个普通帐户,然后将该账户的用户ID改为0即可。
1-500系统预留的ID,500以上是普通用户使用。
第四字段:组ID
第五字段:描述信息,这个字段几乎没有什么作用,只是用来解释这个帐号的意义。
第六字段:用户根目录,就是用户登录系统的起始目录,用户登录系统后将首先进入该目录。root用户默认的是/root,普通用户的是/home/用户名。
第七字段:用户登录shell:就是用户登录系统时使用的shell
2. 添加用户
useradd 选项 用户名
其中各选项含义如下:
-c comment 指定一段注释性描述。
-d 目录 指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。
-g 用户组 指定用户所属的用户组。
-G 用户组,用户组 指定用户所属的附加组。
-s Shell文件 指定用户的登录Shell。
-u 用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。
例如:# useradd -s /bin/sh -g group –G adm,root gem
此命令新建了一个用户gem,该用户的登录Shell是/bin/sh,它属于group用户组,同时又属于adm和root用户组,其中group用户组是其主组。
3. 修改用户密码
当前用户修改密码
命令:passwd
管理员给其他用户修改密码
命令:passwd 用户名
在用SSH远程修改密码时,如果密码设置的过于简单,虽然最后会显示修改成功,但用新密码不能登录,解决办法是设置复杂的密码。
4.删除用户
userdel 选项 用户名
常用的选项是-r,它的作用是把用户的主目录一起删除。
5. 修改用户信息
修改用户账号就是根据实际情况更改用户的有关属性,如用户号、主目录、用户组、登录Shell等。
修改已有用户的信息使用usermod命令,其格式如下:
usermod 选项 用户名
常用的选项包括-c, -d, -m, -g, -G, -s, -u以及-o等,这些选项的意义与useradd命令中的选项一样,可以为用户指定新的资源值。另外,有些系统可以使用如下选项:
-l 新用户名
这个选项指定一个新的账号,即将原来的用户名改为新的用户名。
例如:代码:
# usermod -s /bin/ksh -d /home/z –g developer sam
此命令将用户sam的登录Shell修改为ksh,主目录改为/home/z,用户组改为developer。
6. 用户口令管理
用户管理的一项重要内容是用户口令的管理。用户账号刚创建时没有口令,但是被系统锁定,无法使用,必须为其指定口令后才可以使用,即使是指定空口令。
指定和修改用户口令的Shell命令是passwd。超级用户可以为自己和其他用户指定口令,普通用户只能用它修改自己的口令。命令的格式为:
passwd 选项 用户名
可使用的选项:
-l 锁定口令,即禁用账号。
-u 口令解锁。
-d 使账号无口令。
-f 强迫用户下次登录时修改口令。
为用户指定空口令时,执行下列形式的命令:
# passwd -d sam
此命令将用户sam的口令删除,这样用户sam下一次登录时,系统就不再询问口令。