USERADD(8) | Commandes de gestion du systèm | USERADD(8) |
useradd - créer un nouvel utilisateur ou modifier les informations par défaut appliquées aux nouveaux utilisateurs
useradd [options] LOGIN
useradd -D
useradd -D [options]
useradd is a low level utility for adding users. On Debian, administrators should usually use adduser(8) instead.
Quand elle est invoquée sans l'option -D, la commande useradd crée un nouveau compte utilisateur qui utilise les valeurs indiquées sur la ligne de commande et les valeurs par défaut du système. En fonction des options de la ligne de commande, la commande useradd fera la mise à jour des fichiers du système, elle pourra créer le répertoire personnel et copier les fichiers initiaux.
Par défaut, un groupe sera également créé pour le nouvel utilisateur (voir -g, -N, -U, et USERGROUPS_ENAB)
Les options disponibles pour la commande useradd sont :
-b, --base-dir RÉP_BASE
Si cette option n'est pas précisée, useradd utilisera le répertoire de base précisé par la variable HOME dans /etc/default/useradd ou /home par défaut.
-c, --comment COMMENTAIRE
-d, --home-dir RÉP_PERSO
-D, --defaults
-e, --expiredate DATE_FIN_VALIDITÉ
Si non précisé, useradd utilisera la date d'expiration par défaut précisée par la variable EXPIRE dans /etc/default/useradd ou une chaîne vide (pas d'expiration) par défaut.
-f, --inactive DURÉE_INACTIVITÉ
Si non précisé, useradd utilisera la période d'inactivité par défaut précisée par la variable INACTIVE dans /etc/default/useradd, ou -1 par défaut.
-g, --gid GROUPE
Si non précisé, le comportement de useradd dépendra de la variable USERGROUPS_ENAB dans /etc/login.defs. Si cette variable est configurée à yes (ou si -U/--user-group est précisée sur la ligne de commandes), un groupe sera créé pour l'utilisateur, avec le même nom que son identifiant. Si la variable est configurée à no (ou si -N/--no-user-group est précisé sur la ligne de commandes), useradd configurera le groupe primaire du nouvel utilisateur à la valeur précisée par la variable GROUP dans /etc/default/useradd, ou 100 par défaut.
-G, --groups GROUPE1[,GROUPE2,...[,GROUPEN]]]
-h, --help
-k, --skel RÉP_SQUELETTE
Cette option n'est valable que si l'option -m (ou --create-home) est utilisée.
Si cette option n'est pas précisée, le répertoire squelette est défini par la variable SKEL dans /etc/default/useradd ou, par défaut, /etc/skel.
Si possible, les ACL et les attributs étendus seront copiés.
-K, --key CLÉ=VALEUR
Example: -K PASS_MAX_DAYS=-1 can be used when creating system account to turn off password aging, even though system account has no password at all. Multiple -K options can be specified, e.g.: -K UID_MIN=100 -K UID_MAX=499
-l, --no-log-init
By default, the user's entries in the lastlog and faillog databases are reset to avoid reusing the entry from a previously deleted user.
For the compatibility with previous Debian's useradd, the -O option is also supported.
-m, --create-home
Par défaut, si cette option n'est pas précisée et si CREATE_HOME n'est pas activée, aucun répertoire personnel ne sera créé.
-M, --no-create-home
-N, --no-user-group
Le comportement par défaut (si les options -g, -N, et -U ne sont pas précisées) est défini par la variable USERGROUPS_ENAB dans /etc/login.defs.
-o, --non-unique
Cette option n'est valable qu'avec l'option -u.
-p, --password MOT_DE_PASSE
Remarque : l'utilisation de cette option est déconseillée car le mot de passe (ou le mot de passe chiffré) peut être visible des utilisateurs qui affichent la liste des processus.
Il est nécessaire de vérifier si le mot de passe respecte la politique de mots de passe du système.
-r, --system
Les utilisateurs système seront créés sans information d'expiration dans /etc/shadow, et leur identifiant numérique est choisi dans l'intervalle SYS_UID_MIN-SYS_UID_MAX, défini dans /etc/login.defs, au lieu de UID_MIN-UID_MAX (et leurs équivalents GID pour la création des groupes).
Note that useradd will not create a home directory for such a user, regardless of the default setting in /etc/login.defs (CREATE_HOME). You have to specify the -m options if you want a home directory for a system account to be created.
-R, --root RÉP_CHROOT
-s, --shell INTERPRÉTEUR
-u, --uid UID
Voir aussi aussi l'option -r et la description de UID_MAX.
-U, --user-group
Le comportement par défaut (si les options -g, -N, et -U ne sont pas précisées) est défini par la variable USERGROUPS_ENAB dans /etc/login.defs.
-Z, --selinux-user UTILISATEUR_SELINUX
Quand il est invoqué avec seulement l'option -D, useradd affichera les valeurs actuelles par défaut. Quand il est invoqué avec l'option -D et d'autres options, useradd mettra à jour les valeurs par défaut des options précisées. Les options valables sont :
-b, --base-dir RÉP_BASE
Cette option configure la variable HOME dans /etc/default/useradd.
-e, --expiredate DATE_FIN_VALIDITÉ
Cette option configure la variable EXPIRE dans /etc/default/useradd.
-f, --inactive DURÉE_INACTIVITÉ
Cette option configure la variable INACTIVE dans /etc/default/useradd.
-g, --gid GROUPE
Cette option configure la variable GROUP dans /etc/default/useradd.
-s, --shell INTERPRÉTEUR
Cette option configure la variable SHELL dans /etc/default/useradd.
L'administrateur système doit se charger de placer les fichiers par défaut dans le répertoire /etc/skel (ou tout autre répertoire de modèles indiqué dans /etc/default/useradd ou sur la ligne de commande).
Vous ne pouvez pas ajouter d'utilisateur à un groupe NIS ou LDAP. Cela doit être effectué sur le serveur correspondant.
De la même façon, si le nom de l'utilisateur existe dans une base de données externe, telle que NIS ou LDAP, useradd refusera de créer le compte d'utilisateur.
It is usually recommended to only use usernames that begin with a lower case letter or an underscore, followed by lower case letters, digits, underscores, or dashes. They can end with a dollar sign. In regular expression terms: [a-z_][a-z0-9_-]*[$]?
On Debian, the only constraints are that usernames must neither start with a dash ('-') nor plus ('+') nor tilde ('~') nor contain a colon (':'), a comma (','), or a whitespace (space: ' ', end of line: '\n', tabulation: '\t', etc.). Note that using a slash ('/') may break the default algorithm for the definition of the user's home directory.
Les noms d'utilisateur sont limités à 16 caractères.
Les variables de configuration suivantes dans /etc/login.defs modifient le comportement de cet outil :
CREATE_HOME (boolean)
Ce réglage ne s'applique pas pour les utilisateurs système, et peut être annulé sur la ligne de commande.
GID_MAX (nombre), GID_MIN (nombre)
La valeur par défaut pour GID_MIN (respectivement GID_MAX) est 1000 (respectivement 60000).
MAIL_DIR (chaîne de caractères)
MAIL_FILE (chaîne de caractères)
Les paramètres MAIL_DIR et MAIL_FILE sont utilisés par useradd, usermod et userdel pour créer, déplacer ou supprimer les boîtes aux lettres des utilisateurs.
MAX_MEMBERS_PER_GROUP (nombre)
La valeur par défaut est 0, ce qui signifie qu'il n'y a pas de limites pour le nombre de membres dans un groupe.
Cette fonctionnalité (groupe découpé) permet de limiter la longueur des lignes dans le fichier de groupes. Ceci est utile pour s'assurer que les lignes pour les groupes NIS ne sont pas plus grandes que 1024 caractères.
Si vous avez besoin de configurer cette limite, vous pouvez utiliser 25.
Remarque : les groupes découpés ne sont peut-être pas pris en charge par tous les outils (même dans la suite d'outils Shadow). Vous ne devriez pas utiliser cette variable, sauf si vous en avez vraiment besoin.
PASS_MAX_DAYS (nombre)
PASS_MIN_DAYS (nombre)
PASS_WARN_AGE (nombre)
SUB_GID_MIN (number), SUB_GID_MAX (number), SUB_GID_COUNT (number)
The default values for SUB_GID_MIN, SUB_GID_MAX, SUB_GID_COUNT are respectively 100000, 600100000 and 10000.
SUB_UID_MIN (number), SUB_UID_MAX (number), SUB_UID_COUNT (number)
The default values for SUB_UID_MIN, SUB_UID_MAX, SUB_UID_COUNT are respectively 100000, 600100000 and 10000.
SYS_GID_MAX (nombre), SYS_GID_MIN (nombre)
La valeur par défaut pour SYS_GID_MIN (respectivement SYS_GID_MAX) est 101 (respectivement GID_MIN-1).
SYS_UID_MAX (nombre), SYS_UID_MIN (nombre)
La valeur par défaut pour SYS_UID_MIN (respectivement SYS_UID_MAX) est 101 (respectivement UID_MIN-1).
UID_MAX (nombre), UID_MIN (nombre)
La valeur par défaut de UID_MIN (respectivement UID_MAX) est 1000 (respectivement 60000).
UMASK (nombre)
useradd et newusers utilisent ce masque pour définir les permissions d'accès des répertoires personnels qu'ils créent.
Il est également utilisé par pam_umask en tant que valeur d'umask par défaut.
USERGROUPS_ENAB (booléen)
/etc/passwd
/etc/shadow
/etc/group
/etc/gshadow
/etc/default/useradd
/etc/skel/
/etc/subgid
/etc/subuid
/etc/login.defs
La commande useradd retourne les valeurs suivantes en quittant :
0
1
2
3
4
6
9
10
12
14
chfn(1), chsh(1), passwd(1), crypt(3), groupadd(8), groupdel(8), groupmod(8), login.defs(5), newusers(8), subgid(5), subuid(5), userdel(8), usermod(8).
27/07/2018 | shadow-utils 4.5 |