用户与组管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《用户与组管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用户 管理 课件
- 资源描述:
-
1、Linux操作系统图形化用户界面 用户用户与组管理与组管理Linux操作系统图形化用户界面 Linux系统中每一个文件和程序都归属于一个特定的用户。每个用户都有一个号来标识它,这个号叫做用户ID(UID)。系统中每个用户至少属于一个用户分组,这个小组由系统管理员建立,每个小组都会有一个分组号来标识分组,叫做分组ID(GID)。每位用户的权限可以被定义为普通用户和根用户,普通用户只能访问其拥有的或者有权限执行的文件,根用户能够访问系统全部的文件和程序。不同的用户扮演着不同的角色,这也是多用户操作系统的基本特点。Linux操作系统图形化用户界面 Linux嵌入式操作系统 利用图形化工具管理用户和组
2、利用图形化工具管理用户和组 用户和组管理命令用户和组管理命令 权限管理权限管理 练习练习Linux操作系统图形化用户界面 Linux嵌入式操作系统一、利用图形化工具管理用户和组一、利用图形化工具管理用户和组1 1、用户系统概述、用户系统概述 Ubuntu中的用户基本上可以分为以下三种类型:初次创建的用户:可以完成比普通用户比较多的功能 root用户:普通用户:在系统安装完成后,被创建的用户 /ect/passwd:包含用户名、用户ID、用户组ID、主目录路径等Linux操作系统图形化用户界面 用户账号文件 passwd 口令文件口令文件(/etc/passwd)(/etc/passwd)该文件
3、用于用户登录时校验用户的登录名、加密的口令数据项、用户ID(UID)、默认的用户分组ID(GID)、GECOS字段、用户登录子目录以及登录后使用的shell。该文件的每一行保存一个用户的资料,而用户资料的每一个数据项之间采用冒号 分隔。jl:x:100:0:Jim Lane,ECT8-3,:/jl:x:100:0:Jim Lane,ECT8-3,:/staff/ji:/bin/shLinux操作系统图形化用户界面(1)(1)登录名登录名 注意它的唯一性,它的长度一般不超过32个字符,它们可以包括冒号和换行之外的任何字符。登录名要区分大小写。放在/etc/passwd文件的开头部分的用户是系统定
4、义的虚拟用户bin、daemon。(2)(2)加密的口令加密的口令 当编辑/etc/passwd文件来创建一个新账号时,在加密口令字段的位置要放一个星号(*)。这个星号防止未经授权就使用该账号,直到设置了真实的口令为止。(3)UID(3)UID 是32位无符号整数,它能表示从0到4294967296的值。建议在可能的情况下将站点上的最大UID号限制在32767。root的UID为0。UID在整个机构中应该是唯一的Linux操作系统图形化用户界面(4)GID 组的ID是一个32位整数。GID 0是给root的组保留的。GID 1 通常指的是名为“bin”的组,GID2指的是“daemon”组。(
5、5)GECOS字段字段 通常用来定义每个用户的个人信息。(6)用户的登录子目录用户的登录子目录 每个用户都需要有地方保存自己的配置文件。这个地方就叫做用户登录子目录。要禁止没有主目录的用户登录,可以把/etc/login.defs中的CREATE_HOME设置为no。(7)登录登录shell 用户上机后运行的shell,此处出现的是默认的shell,大多数情况下是/bin/bash。Linux操作系统图形化用户界面 20:11查看/etc/passwd的内容Linux操作系统图形化用户界面 /etc/passwd是一个简单的文本文件,以纯文本显示加密口令的做法存在安全隐患。同时,由于/etc/
6、passwd文件是全局可读的,加密算法公开,恶意用户取得了/etc/passwd文件,便极有可能破解口令。Linux/Unix广泛采用了“shadow文件”机制,将加密的口令转移到/etc/shadow文件里,该文件只为root超级用户可读,而同时/etc/passwd文件的密文域显示一个*,从而最大限度地减少了密文泄漏的机会。Linux操作系统图形化用户界面 2 2、创建和管理用户、创建和管理用户由初次创建的用户和root用户来完成,包括:1)创建用户 2)管理用户属性 3)删除用户Linux操作系统图形化用户界面 3 3、创建和管理用户组、创建和管理用户组1)创建用户组2)管理用户组属性3
7、)删除用户组注意:注意:初次使用组设置窗口时,其中的组列表是系统默认初次使用组设置窗口时,其中的组列表是系统默认的用户组,在不确定是否能够删除这些用户组时,最后不的用户组,在不确定是否能够删除这些用户组时,最后不要轻易删除,否则可能会出现计算机不能使用等异常情况。要轻易删除,否则可能会出现计算机不能使用等异常情况。Linux操作系统图形化用户界面 二、用户和组管理命令二、用户和组管理命令1 1、配置文件、配置文件1)用户影子文件shadow文件的每行是8个冒号分隔的9个域,格式如下username:passwd:lastchg:min:max:warn:inactive:expire:flag
8、Linux操作系统图形化用户界面 /etc/group文件包含了Linux组的名称和每个组中的成员列表。例如:wheel:x:10:evi,garth,trent 每一行代表了一个组其中包含有四个字段:组名;被加密的口令(已被废弃,很少使用);GID;成员列表,彼此用逗号隔开(注意不要加空格)。为了避免与厂商提供的GID发生冲突,一般从GID100开始分配本地组。2)用户组文件Linux操作系统图形化用户界面/etc/group的内容Linux操作系统图形化用户界面 3)权限文件/ect/sudoersLinux操作系统图形化用户界面 2 2、用户管理命令、用户管理命令1)用户帐号的分类 超级
9、用户(UID=0)普通用户(500=UIDmax=60000)操作权限受到限制伪用户(系统用户)(UID=1499):限制本机登录2)用户帐号包含的信息用户名:口令:UID:用户唯一标识符 GID:用户组的唯一标识符用户描述信息:用户主目录:用户登录的初始目录SHELL类型:设置SHELL程序的种类Linux操作系统图形化用户界面 3)用户管理 添加新用户添加新用户格式:useradd 参数 用户名 参数:-u UID/指定用户的UID值-g 组名/指定用户所属的默认组-G 组名/指定用户附加组Linux操作系统图形化用户界面 -d 路径 /指定用户主目录-e 时间 /指定用户帐号有效日期(Y
10、YYY-MM-DD)-s shell类型/指定默认的shell类型-m /建立用户主目录-M /不建立用户主目录实例:#useradd u2 /新建用户#useradd -g g2 u3 /新建用户u3,主要群组为g2#useradd -e 2009-08-12 u4/#useradd r tom c“Tom”g jerry s/bin/sh d/home/JoneLinux操作系统图形化用户界面 添加新用户添加新用户格式:adduser 参数 用户名 参数:-system:添加一个系统用户-home DIR:DIR表示用户的主目录路径-shell SHELL:SHELL表示用户默认的shel
11、l-uid ID:ID表示用户的uid-ingroup GRP:GRP表示用户归属的组名-help:帮助例如:#adduser abc#adduser system home/home/xyz shell/bin/bash xyzLinux操作系统图形化用户界面 显示用户信息显示用户信息格式:finger 参数 用户名 参数:-l:列出该用户的帐号名称、真实姓名、用户专属目录、默认shell、登录时间等内容-m:排除查找用户的真实姓名-s:列出该用户的帐号名称、真实姓名、登录主机、闲置时间等-p:列出-l所示内容,但不显示该用户的计划文件和方案文件。例如:#finger l abc#finge
12、r s abc Linux操作系统图形化用户界面 设置用户口令设置用户口令 如果是普通用户,则只能更改自己的密码,如果是超级用户,如果是普通用户,则只能更改自己的密码,如果是超级用户,则可以更改所有用户的密码则可以更改所有用户的密码格式:passwd 参数 用户名-d:(delete)删除用户口令-l:(lock)暂时锁定指定的用户账号-u:(unlock)解除指定用户账号的锁定-S:(status)显示指定用户账号的状态-m:-mindays DAYS 密码使用的最短天数,只有root用户可以使用-x:-maxdays DAYS 密码使用的最长天数,只有root用户可以使用Linux操作系统
13、图形化用户界面 Linux嵌入式操作系统实例:#passwd tom /设置口令#passwd -d tom /删除用户口令#passwd -l tom /锁定账号#passwd -u tom /解锁账号#passwd -S tom /显示账号Linux操作系统图形化用户界面 修改用户登录信息修改用户登录信息格式:usermod 参数 用户名参数:-l 新用户名 当前用户名 /更改用户名-d 路径 /更改用户主目录-g 组名 /修改用户所属的群组-G 组名 /修改附加组-L 用户帐号名/锁定用户帐号(不能登录)-U 用户帐号名 /解锁用户帐号-s /修改用户登录后所使用的shell例如:#us
展开阅读全文