Skip to content

Ubuntu - 用户管理

Ubuntu 和所有 Linux 系统一样,是多用户系统。正确的用户管理对于安全和组织至关重要。本节将介绍通过图形界面创建用户以及使用命令行工具管理用户和组。

现代 Ubuntu 桌面(使用 GNOME)提供了通过“设置”(Settings)应用程序管理用户的用户友好方式。

步骤 1 − 打开“设置”。您可以通过单击右上角的系统菜单或在“活动概览”(Activities overview)中搜索“设置”找到它。

步骤 2 − 在“设置”窗口中,向下滚动左侧边栏并单击“用户”(Users)。

步骤 3 − 要进行更改,您需要管理员权限(administrative privileges)。单击“用户”面板右上角的“解锁”(Unlock)按钮。系统将提示您输入密码。认证后,选项将变为可用。

步骤 4 − 单击“添加用户…”按钮,通常解锁后会显示为绿色或突出显示。

步骤 5 − 将出现一个对话框。您需要选择账户类型(account type):

  • 标准用户(Standard):适用于权限有限的普通用户。他们无法安装软件或进行系统范围的更改。
  • 管理员用户(Administrator):适用于需要 sudo 访问权限来执行管理任务的用户。

输入新用户的全名和用户名(通常会根据全名自动建议,但您可以更改)。

步骤 6 − 填写详细信息后,系统将提示您为新用户设置密码。您可以选择现在设置密码,或允许用户在首次登录时设置。强烈建议立即设置一个高强度密码。

步骤 7 − 单击“添加”(Add)按钮。新用户账户将被创建并出现在用户列表中。

新用户账户现已启用并可供登录。

对于更高级的控制,或者在没有 GUI 的服务器上工作时,命令行工具(command-line tools)是必不可少的。

关键命令:

  • adduser: 一个用户友好、交互式的命令,用于添加新用户。示例:sudo adduser newusername(会提示输入密码和用户详细信息)。
  • useradd: 用于添加用户的底层工具(交互性较差,常用于脚本中)。示例:sudo useradd anotheruser(然后需要使用 sudo passwd anotheruser 设置密码)。
  • passwd: 更改用户密码。示例:sudo passwd username(更改其他用户密码)或 passwd(更改自己的密码)。
  • usermod: 修改现有用户账户。示例:sudo usermod -aG groupname username(将用户添加到附加组),sudo usermod -L username(锁定账户)。
  • deluser: 删除用户。示例:sudo deluser username。使用 sudo deluser --remove-home username 同时删除其主目录(home directory)。
  • addgroup: 创建新组。示例:sudo addgroup newgroupname。
  • delgroup: 删除组。示例:sudo delgroup groupname。
  • gpasswd: 管理组密码(很少用于密码本身)或管理组成员。示例:sudo gpasswd -a username groupname(将用户添加到组),sudo gpasswd -d username groupname(从组中移除用户)。
  • id: 显示用户的用户和组信息。示例:id username。
  • getent group: 显示管理数据库中的条目,可用于列出组及其成员。示例:getent group groupname。

示例:创建一个组并向其中添加用户:

sudo addgroup projectalpha
sudo usermod -aG projectalpha johndoe

这会创建一个名为 projectalpha 的组,并将用户 johndoe 添加到其中。usermod 命令中的 -aG 选项很重要:-a 表示附加到现有组,-G 指定附加组。

最佳实践:对于交互式用户创建,使用 adduser,因为它会设置主目录、骨架文件(skeleton files)并提示设置密码。管理组成员身份时,常用的命令是 usermod -aG 或 gpasswd -a。始终使用 sudo 执行修改系统范围用户和组信息的命令。

注意:较旧的教程可能提及 gnome-system-tools。这个软件包已基本被弃用。标准的系统设置和命令行工具是 Ubuntu 中用户和组管理的现代方法。