Gestion Users
Gestion Users
Gestion Users
UTILISATEURS
Définition
Le terme utilisateur est employé pour désigner
une personne qui utilise un système informatisé.
Ces utilisateurs ont des droits limités : ils ne peuvent pas modifier
les paramètres ou la configuration du système. Par contre, ils ont
le droit de lancer les applications qui ne concernent pas le
paramétrage et la configuration du système, ils peuvent
paramétrer leur environnement, gérer les droites de leurs accès
au fichier et dossiers etc. Lorsqu’un utilisateur veut réaliser une
tâche d'administration (paramétrage ou configuration du
système), il doit se connecter temporairement en tant que super
utilisateur. Une fois la manipulation finie, il se déconnecte du
compte super utilisateur.
Structure du fichier /etc/passwd
Les utilisateurs sont définis au sein du fichier /etc/passwd
En voici sa structure.
Structure du fichier /etc/passwd
Structure du fichier /etc/group
Les groupes sont définis au sein du fichier /etc/group.
Voici sa structure.
Commandes
useradd :ajout d'un utilisateur (adduser parfois sous Linux)
usermod : modification d'un compte utilisateur
userdel : supprime l'utilisateur (deluser parfois sous Linux)
groupadd : ajout d'un groupe
groupmod : modification d'un groupe
groupdel : supprime un groupe
pwck : vérification de la cohérence de /etc/passwd
grpck : vérification de la cohérence de /etc/group
finger : informations sur un utilisateur
su : se connecter à un compte
id : connaître son identité
chsh (Linux) : changer de shell
Commande passwd
La commande passwd permet de changer le mot de
passe, et dispose de plusieurs options.
passwd nom_user : changement du mot de passe de
l'utilisateur donné
passwd -d l2reseau : supprime le mot de passe
passwd -l l2reseau : verrouille le compte
passwd -f l2reseau : force le changement de mot de
passe à la prochaine connexion
Commande useradd
useradd [-c comment] [-d homedir] [-g initial_group] [-G group2,group3,...]
[-m] [-s shell] [-u UID] [-o] [-r] [-e YYYY-MM-DD] [-f inactive_days]
-c : saisie du commentaire.
-d : le répertoire personnel
-g : le groupe de base
-G : groupes supplémentaires pour utilisation avec la commande newgrp
-m : recopie du /etc/skel dans le répertoire personnel.
-s : le shell
-u : choix d'un UID spécifique > 99
-o : l'UID n'est pas unique
-r : UID privilégié système <= 99
-e : date d'expiration du login
-f : délai avant verrouillage si mot de passe non changé
-p : mot de passe déjà crypté avec crypt
Ex: #useradd –d /home/l2reseau –g groupadmin –u 1010 –p sysadminlinux
l2reseau
N.B: la commande adduser crée un utilisateur de manière interactive
Commande usermod
La commande usermod modifie ces valeurs
(mêmes paramètres) mais permet aussi de verrouiller un compte
:
-l login : modification du login
-L : lock password (verrouillage)
-U : unlock password (déverouillage)
Commande userdel