当前课程知识点:Linux系统应用基础 > 第5章 Linux用户管理 > 5.1 创建用户账户与组账户 > 5.1.1 学习指导-创建用户账户与组账户
【预期学习成果】
1. 理解账户的实质,理解用户账户和组账户的相关概念,能够描述账户系统文件(/etc/passwd、/etc/shadow、/etc/group、/etc/gshadow)中各字段的意义;
2. 掌握Linux下组账户的创建方法;掌握Linux下用户账户的创建及用户口令的管理方法;能够根据特定需要,合理规划系统中的组账户、用户账户,使用useraddl、groupadd、groupmod、id、passwd、chage等命令根据规划完成账户和组的创建。
3. 理解账户口令策略的作用和意义,掌握基本的设定规则,能够规划合理的口令策略,并使用chage命令完成口令策略的设定。
【课程内容提要】
1. 所谓账户实质上是一个用户在系统上的标识,Linux系统中,账户分为用户账户和组账户,而组就是用户的集合。
2. 所有用户账户中,有一个超级管理员用户叫root,对系统有绝对的权限,无所不能;另外还有普通用户,用于日常工作;此外在安装系统时,还会同时创建一些系统用户,用于管理系统中的进程和资源,但他们都不能登录系统,所以也称为伪用户。
3. 同一个用户可以属于多个组,当然也可以只属于一个组。组中的所有用户都可以共享属于该组的文件。当一个用户同属于多个组时,其中一个组是用户的主组,其他的组为附加组。
4. 系统用于账户验证的配置文件有四个,分别是存放用户信息的/etc/passwd文件、存放用户口令的/etc/shadow文件、存放组信息的/etc/group文件、存放组口令及组管理员的/etc/gshadow文件.
5. 创建用户账户和组账户时用到的命令
添加组:groupadd命令
添加用户:useradd命令
设置口令:passwd命令
设置口令时效:chage命令
查询用户信息:id命令
【微课中的上机操作任务】
学校有教师和学生,为教师和学生在linux系统上创建用户账户和组账户,用户账户初始密码为12345678,要求用户首次登录需修改密码;保证密码安全,30天之内必须更换一次密码;2天内只能修改一次密码;在口令过期前 5 天,用户登录时,提示用户密码即将到期。
【课后作业】
1. 观看微课“创建用户账户与组账户”,参考微课配套的上机操作指导, 完成视频中的全部操作。
2. 完成如下操作
(1) 新建用户“姓名全拼1”
(2) 新建组“姓名全拼首字母缩写+学号后三位”
(3) 新建用户“姓名全拼2”,且指定其主组为“姓名全拼首字母缩写+学号后三位”
(4) 新建用户“姓名全拼3”,且指定其附加组为“姓名全拼首字母缩写+学号后三位”
(5) 新建用户“姓名全拼4”,且指定其不能登录系统
(6) 新建目录/home/testdir,新建用户“姓名全拼5”,且指定其家目录为“/home/testdir”
(7) 查看用户“姓名全拼1”、“姓名全拼2”、“姓名全拼3”的用户信息
(8) 以交互的方式为用户“姓名全拼1”设置密码,密码为“buzhidao+++”
(9) 以非交互的方式为用户“姓名全拼2”和“姓名全拼3”设置密码,密码为“buzhidao+++”
(10) 将用户“姓名全拼5”的密码设置为空
3. 完成上面操作后,观察以不同需求创建出的用户,在文件/etc/passwd、/etc/shadow、/etc/group、/etc/gshadow中分别插入了哪条记录,各记录的字段有何不同。
4. 拓展学习:使用useradd命令可以向系统中逐个添加用户,如果有大量用户需要添加,应该如何操作?
【参考】:https://www.cnblogs.com/phpper/p/9876683.html
https://blog.csdn.net/qq_39468795/article/details/78351007
-1.1 初识Linux
-讨论1
-1.2 安装centos 8 Linux系统
--1.2.1 学习指导-安装centos 8 Linux系统
-1.3 登录使用Centos 8 Linux系统
--1.3.1 学习指导-登录使用Centos 8 Linux系统
--1.3.2 微课-登录使用Centos 8 Linux系统
-讨论2
-测试1
-上机实践1
-2.1 Linux下区分文件类型
-2.2 目录常规操作
-2.3 路径与路径切换
-2.4 文本编辑器vi的使用
-讨论3
-测试2
-上机实践2
-2.5 查看文件的内容
-2.6 重定向与管道
-2.7 文本文件常规操作
-2.8 通配符的使用
-2.9 硬链接与软链接
-讨论4
-测试3
-上机实践3
-2.10 在系统中搜索指定的文件
-2.11 压缩与解压缩
-3.1 使用ip命令配置网络
-3.2 使用nmcli命令配置网络连接
-讨论5
-测试4
-上机实践4
-4.1 使用RPM命令管理软件包
-4.2 将本地光盘配置为YUM源
-4.3 源码安装软件包
-讨论6
-测试5
-上机实践5
-5.1 创建用户账户与组账户
-5.2 管理用户账户与组账户
-讨论7
-6.1 目录及文件的权限管理
-6.2 文件访问控制列表
-6.3 强制位与粘滞位
-测试6
-上机实践6
-7.1 扩充系统的磁盘空间
-7.2 移除主机中的磁盘
-讨论8
-8.1 进程管理
-讨论9
-测试7
-上机实践7