《linux用戶登錄與帳號管理課件》由會員分享,可在線閱讀,更多相關《linux用戶登錄與帳號管理課件(45頁珍藏版)》請在裝配圖網上搜索。
1、Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,11/7/2009,#,單擊此處編輯母版文本樣式,第二級,第三級,第四級,第五級,單擊此處編輯母版標題樣式,*,單擊此處編輯母版文本樣式,第二級,第三級,第四級,第五級,*,北京交通大學思科網絡技術學院,單擊此處編輯母版標題樣式,北京交通大學計算機學院,國家,Linux,技術培訓與推廣中心,Cisco,網絡技術學院,常宏達,Linux,操作系統 系統管理,(Part
2、3),用戶登錄及帳號管理,內容,用戶登錄,帳號管理,管理方式,3,Linux,文件系統的基本知識以及日常維護,北京交通大學思科網絡技術學院,用戶帳號及登錄方式,用戶帳號,Linux,作為多用戶、多任務操作系統,系統資源是所有用戶共享,任何要使用系統資源的用戶必須先在系統內登記、注冊,即開設用戶帳號,帳號包括,用戶名,口令,用戶目錄所在位置,所用的,Shell,使用權限,建立時間等,進入系統的用戶都必須被驗證用戶名和口令,不同用戶的使用權限不同,用戶登錄,用戶登錄,Linux,系統的方式,終端登錄,直接連接到系統主機,遠程登錄,使用其他計算機,通過網絡遠程連接登錄,終端登錄,運行界面,如果系統運
3、行在,5,級,進入圖形化界面,如果系統運行在,3,級,進入命令行界面,用戶級別,以超級用戶,root,登錄,終端提示符為,#,擁有最高權限,可以做任何操作,盡量不要使用此帳號登錄,以普通用戶登錄,終端提示符為,$,權限受限的用戶,不同的普通用戶可能具有不同的權限,終端登錄,Linux,系統提供,6,個虛擬控制臺終端,每個虛擬控制臺終端都能登錄系統,虛擬控制臺終端切換,Ctrl+Alt+Fx,Fx,表示,F1F6,鍵,遠程登錄,允許任何一臺計算機通過網絡遠程連接登錄到某個,Linux,系統中,只要擁有合法的帳號,可以向終端登錄方式一樣操作此,Linux,系統,常用命令,telnet,rlogin
4、,rsh,ssh,(安全登錄方式),命令基本格式,命令 主機名或,IP,地址,如,用戶帳號管理,帳號管理,用戶,使用,Linux,的用戶都必須有帳號,至少屬于一個群組,不同權限級別,超級用戶,root,安裝時創(chuàng)建,最高權限,標準(普通)用戶,受限制用戶,對硬盤的讀寫操作只限于自己的主目錄及其下的子目錄,它一般位于“,/home/,用戶名”下,只能在自己的主目錄下創(chuàng)建子目錄,并且在沒有賦予其他用戶訪問的權限時,其他用戶無權讀寫其主目錄下的任何內容,可以查找、讀、執(zhí)行系統內其他目錄中的文件,但一般情況下不能修改、移動這些文件,用戶帳號管理,帳號管理,用戶組,群組設定了相應的權限,多種用戶組,標準用
5、戶組,許多標準用戶組成的組,有很多個標準用戶組,同一個組內的用戶具有小組的訪問權限,可使用組內共享文件,私有用戶組,不屬于任何一個現有標準用戶組,有的用戶可能需要獨自為一個組,用戶帳號管理,主要操作,添加用戶(組),修改用戶(組)屬性,設置用戶(組)口令,刪除用戶(組),用戶帳號管理,帳號管理方式,圖形化界面,命令行界面,13,Linux,文件系統的基本知識以及日常維護,北京交通大學思科網絡技術學院,圖形界面下的帳號管理,圖形界面下的帳號管理,在,X-Window,的圖形界面下可以對用戶、用戶組的帳號進行管理,操作直觀、簡單和方便,圖形界面下的帳號管理,以運行,5,級啟動,Linux,后,單擊
6、“開始”,-,“系統設置”,-,“用戶和群組”,X-Window,下的用戶管理,添加用戶,主目錄,位置默認為,/home/,UID,用戶,ID,500,前的號碼系統保留,可以自己指定,X-Window,下的用戶管理,修改口令,雙擊用戶信息,或 選定用戶后點擊“屬性”按鈕,X-Window,下的用戶管理,刪除用戶,選定用戶后點擊“刪除”按鈕,系統會詢問是否刪除主目錄,X-Window,下的用戶管理,修改用戶屬性,“用戶屬性”對話框的其他三個選項卡,帳號信息,口令信息,組群,X-Window,下的組群管理,操作與用戶管理類似,添加組群,刪除組群,修改組群屬性,21,Linux,文件系統的基本知識以
7、及日常維護,北京交通大學思科網絡技術學院,命令行界面下的帳號管理,管理用戶帳號,多種方式,終端命令,修改文件,編寫,shell,腳本程序,使用系統終端,在桌面環(huán)境下,可以利用終端程序進入傳統的命令行操作界面,啟動命令行終端,系統主菜單中選擇“開始”“實用工具”“終端程序”,桌面上單擊鼠標右鍵,選擇“新建終端”,管理用戶帳號,添加用戶,終端方式,useradd,命令,基本用法,useradd,-d home_dir-s shell,如,#useradd,abc,管理用戶帳號,添加用戶,修改文件方式,用,useradd,命令,是向,/etc/password,、,/etc/shadow,和,/et
8、c/group,文件中寫入信息,用文本編輯器打開上述文件修改相應內容,建議對,Linux,較為熟悉的用戶使用此方法,初學者慎用,在,/etc/password,和,/etc/shadow,文件中每行數據格式為,:,號分割的,7,個域,用戶名,:,密碼,:,用戶,ID:,群組,ID:,用戶全名,:,用戶,home,目錄,:,用戶,shell,如,test:500:500:Test,User:/home/test:/bin/bash,如何創(chuàng)建無密碼用戶?,管理用戶帳號,設置口令,基本格式,password,user_name,如果省略用戶名,則設置的是當前用戶,管理用戶帳號,成批添加用戶,基本格式
9、,newusers,new_users,如果省略用戶名,系統等待輸入,格式按照,passwd,文件的格式,輸入完按,Ctrl+D,結束,如果使用用戶名,必須事先創(chuàng)建一個文本文件,內容與,passwd,文件格式相同,用戶名,:,密碼,:,用戶,ID:,群組,ID:,用戶全名,:,用戶,home,目錄,:,用戶,shell,例如:先創(chuàng)建一個文件名為,n_user.txt,,然后使用命令,newusers,n_user.txt,管理用戶帳號,成批修改口令,基本格式,chpasswd,-e,從標準輸入設備上讀取用戶名和口令對組成的文本文件,并用這些信息更新已存在的用戶信息,用戶名,:,密碼,例如:先創(chuàng)
10、建一個文件名為,n_uspw.txt,,內容為多行“用戶名,:,密碼”對,然后使用命令,Chpasswd,n_uspw.txt,管理用戶帳號,刪除用戶,終端命令刪除,基本格式,userdel,-r,login_name,login_name,為欲刪除的用戶名,如果加,r,參數,則將該用戶的工作目錄及所有子目錄及文件都刪除,如果不加,r,參數,則僅刪除賬戶信息,管理用戶帳號,刪除用戶,修改文件屬性刪除步驟,刪除,/etc/passwd,和,/etc/shadow,文件中該用戶相應的行,用,rm,fr,命令強制刪除將該用戶的工作目錄及所有子目錄及文件,刪除,/etc/group,文件中該用戶對應的
11、行,管理用戶帳號,修改用戶屬性,終端命令修改,基本格式,usermod,屬性參數很多,請查找手冊使用,修改文件屬性步驟,修改,/etc/passwd,和,/etc/shadow,文件中該用戶相應的域,用,mv,命令更改該用戶的工作目錄名,修改,/etc/group,文件中該用戶對應的行,管理群組帳號,添加用戶群組,終端命令添加,groupadd -g gid-o-r-f group,Group,為群組名稱,其他參數和使用方法請參考手冊,修改文件添加,修改文件方式,用,useradd,命令,是在,/etc/group,和,/etc/gshadow,文件中寫入信息,用文本編輯器打開上述文件修改相應
12、內容,建議對,Linux,較為熟悉的用戶使用此方法,初學者慎用,在,/etc/group,和,/etc/gshadow,文件中每行數據格式為,:,號分割的,4,個域,用戶組群名,:,密碼,:,群組,ID:,用戶列表,如,Test:x:500:test,管理群組帳號,設置用戶群組口令,命令為,gpasswd,管理群組帳號,刪除用戶群組,終端命令添加,groupdel,group_name,group_name,為群組名稱,修改文件刪除,刪除,/etc/group,文件中該用戶對應的行,刪除,/etc/gshadow,文件中該用戶對應的行,管理用戶組群帳號,修改用戶組群屬性,終端命令修改,基本格式
13、,groupmod,屬性參數很多,請查找手冊使用,修改文件屬性步驟,如修改組群名、組群,ID,,則編輯,/etc/group,和,/etc/gshadow,文件中該用戶組相應的域,如修改組群口令,由于口令加密保存在,etc/gshadow,文件中,最好使用,gpasswd,命令,查看登錄用戶,多用戶操作系統需要管理員了解哪些用戶正在使用本系統,因此Linux系統提供查看登錄用戶的命令,查看登錄用戶,Who,命令,查詢目前登錄系統的用戶信息,命令格式,who OPTIONFILE|ARG1,ARG2,查看登錄用戶,W,命令,查詢目前登錄系統的用戶詳細信息,命令格式,w -husfVuser,查看
14、登錄用戶,finger,命令,查找并顯示用戶信息,命令格式,finger -lmspuseruserhost,User,是本地用戶,userhost,是遠程用戶,改變用戶身份,如果已經以某個用戶登錄,又想在同一終端上以另一個用戶登錄,并且可能修改配置、執(zhí)行命令,這時就需要暫時改變用戶身份,如果只改變身份,則使用su命令,如果還需要執(zhí)行命令,則使用sudo命令,改變用戶身份,su,命令,只改變身份,命令格式,su-flmp-help,示例,將定當前用戶為,abc,,將身份改為超級用戶,命令為,$su root,改變到,abc,用戶,執(zhí)行一條命令并立即返回,命令為,$su abc,-c,“who
15、-m”,改變用戶身份,sudo,命令,系統管理指令,允許系統管理員讓普通用戶執(zhí)行一些或者全部的,root,命令的一個工具,如,halt,,,reboot,,,su,等,改變身份并且執(zhí)行命令,系統予設的身份為,root,需預先在,/etc/sudoers,文件中設置可以使用,sudo,命令的用戶,使用,visudo,命令來編輯該文件,命令格式,sudo -V,參數,command,改變用戶身份,sudo,命令,命令格式,sudo -V,參數,command,示例,用戶,stu1,以用戶,stu2,的身份執(zhí)行,who,命令,命令為,$sudo u stu2 who -a,查看當前主機,root,用戶可以執(zhí)行及無法執(zhí)行的命令,命令為,#sudo l,44,本章總結,結束,北京交通大學思科網絡技術學院,45,結束,