useradd(8) | Команды управления системой | useradd(8) |
useradd - регистрирует нового пользователя или изменяет информацию по умолчанию о новых пользователях
useradd [параметры] УЧЁТНАЯ_ЗАПИСЬ
useradd -D
useradd -D [параметры]
useradd is a low level utility for adding users. On Debian, administrators should usually use adduser(8) instead.
При запуске без параметра -D команда useradd создаёт новую учётную запись пользователя, используя значения из командной строки и системные значения по умолчанию. В зависимости от параметров командной строки, команда useradd обновляет системные файлы, а также может создать домашний каталог нового пользователя и скопировать начальные файлы настроек.
По умолчанию, для нового пользователя также создаётся группа (смотрите параметры -g, -N, -U и USERGROUPS_ENAB).
Параметры команды useradd:
-b, --base-dir БАЗОВЫЙ_КАТАЛОГ
Если этот параметр не задан, то команда useradd будет использовать базовый каталог, указанный в переменной HOME в файле /etc/default/useradd иначе /home (по умолчанию).
-c, --comment КОММЕНТАРИЙ
-d, --home-dir ДОМАШНИЙ_КАТАЛОГ
-D, --defaults
-e, --expiredate ДАТА_УСТАРЕВАНИЯ
Если этот параметр не задан, то команда useradd будет использовать дату устаревания по умолчанию, указанную в переменной EXPIRE в файле /etc/default/useradd, иначе пустую строку (без устаревания, по умолчанию).
-f, --inactive ДНЕЙ
Если этот параметр не задан, то команда useradd будет использовать срок неактивности по умолчанию, указанный в переменной INACTIVE в файле /etc/default/useradd или -1 (по умолчанию).
-g, --gid ГРУППА
Если не указан, то поведение useradd зависит от переменной USERGROUPS_ENAB в файле /etc/login.defs. Если значение этой переменной равно yes (или в командной строке указан параметр -U/--user-group), то для пользователя будет создана группа с тем же именем как его имя для входа. Если значение переменной равно no (или в командной строке указан параметр -N/--no-user-group), то useradd установит первичную группу нового пользователя равной значению переменной GROUP из файла /etc/default/useradd, или 100 (по умолчанию).
-G, --groups ГРУППА1[,ГРУППА2,...[,ГРУППАN]]]
-h, --help
-k, --skel КАТАЛОГ_ШАБЛОНОВ
Этот параметр можно использовать только с параметром -m (или --create-home).
Если этот параметр не задан, то каталог шаблонов определяется переменной SKEL из файла /etc/default/useradd, или равен /etc/skel (по умолчанию).
Если возможно, выполняется копирование ACL и расширенных атрибутов.
-K, --key КЛЮЧ=ЗНАЧЕНИЕ
Example: -K PASS_MAX_DAYS=-1 can be used when creating system account to turn off password aging, even though system account has no password at all. Multiple -K options can be specified, e.g.: -K UID_MIN=100 -K UID_MAX=499
-l, --no-log-init
By default, the user's entries in the lastlog and faillog databases are reset to avoid reusing the entry from a previously deleted user.
For the compatibility with previous Debian's useradd, the -O option is also supported.
-m, --create-home
По умолчанию, если этот параметр не указан и не задана переменная CREATE_HOME, домашний каталог не создаётся.
-M, --no-create-home
-N, --no-user-group
Поведение по умолчанию (если не указан параметр -g, -N и -U) определяется переменной USERGROUPS_ENAB из файла /etc/login.defs.
-o, --non-unique
Этот параметр можно использовать только с параметром -u.
-p, --password ПАРОЛЬ
Замечание: Этот параметр использовать не рекомендуется, так как пароль (или не шифрованный пароль) будет видим другими пользователям в списке процессов.
Вы должны проверить, что пароль соответствует политике системных паролей.
-r, --system
Системные пользователи создаются без информации об устаревании в /etc/shadow, и их числовые идентификаторы выбираются из диапазона SYS_UID_MIN-SYS_UID_MAX, определённого в /etc/login.defs, а не из UID_MIN-UID_MAX (это же касается и части с GID при создании групп).
Note that useradd will not create a home directory for such a user, regardless of the default setting in /etc/login.defs (CREATE_HOME). You have to specify the -m options if you want a home directory for a system account to be created.
-R, --root КАТ_CHROOT
-s, --shell ОБОЛОЧКА
-u, --uid UID
Смотрите также описание -r и UID_MAX.
-U, --user-group
Поведение по умолчанию (если не указан параметр -g, -N и -U) определяется переменной USERGROUPS_ENAB из файла /etc/login.defs.
-Z, --selinux-user SEUSER
При запуске программы только с параметром -D команда useradd показывает текущие значения по умолчанию. Если программа запускается с параметром -D вместе с другими параметрами, то useradd обновляет значения по умолчанию этих указанных параметров. Изменяемые параметры:
-b, --base-dir БАЗОВЫЙ_КАТАЛОГ
Этот параметр изменяет переменную HOME в файле /etc/default/useradd.
-e, --expiredate ДАТА_УСТАРЕВАНИЯ
Этот параметр изменяет переменную EXPIRE в файле /etc/default/useradd.
-f, --inactive ДНЕЙ
Этот параметр изменяет переменную INACTIVE в файле /etc/default/useradd.
-g, --gid ГРУППА
Этот параметр изменяет переменную GROUP в файле /etc/default/useradd.
-s, --shell ОБОЛОЧКА
Этот параметр изменяет переменную SHELL в файле /etc/default/useradd.
Системный администратор сам решает, какие файлы нужно положить в каталог /etc/skel/ (или в любой другой каталог шаблонов, указанный в /etc/default/useradd или в командной строке).
Нельзя добавить пользователя в группу NIS или LDAP. Это необходимо делать на соответствующем сервере.
Также, если имя пользователя уже существует во внешней базе данных такой как NIS или LDAP, то useradd не станет создавать учётную запись пользователя.
It is usually recommended to only use usernames that begin with a lower case letter or an underscore, followed by lower case letters, digits, underscores, or dashes. They can end with a dollar sign. In regular expression terms: [a-z_][a-z0-9_-]*[$]?
On Debian, the only constraints are that usernames must neither start with a dash ('-') nor plus ('+') nor tilde ('~') nor contain a colon (':'), a comma (','), or a whitespace (space: ' ', end of line: '\n', tabulation: '\t', etc.). Note that using a slash ('/') may break the default algorithm for the definition of the user's home directory.
Имена пользователей могут быть длиной не более 32 знаков.
На работу этого инструмента влияют следующие переменные настройки из /etc/login.defs:
CREATE_HOME (логический)
Эта переменная не влияет на системных пользователей и может быть переопределена из командной строки.
GID_MAX (число), GID_MIN (число)
Значение по умолчанию для GID_MIN (соотв. GID_MAX) равно 1000 (соотв. 60000).
MAIL_DIR (строка)
MAIL_FILE (строка)
Переменные MAIL_DIR и MAIL_FILE используются командами useradd, usermod и userdel для создания, перемещения или удаления почты пользователя.
MAX_MEMBERS_PER_GROUP (число)
Значение по умолчанию равно 0, означающее, что ограничения на количество членов в группе нет.
Данная возможность (разделение группы) позволяет ограничить длину строк в файле групп. Это полезно для ограничения длины строк групп NIS в 1024 символа.
Если вам нужно такое ограничение, укажите значение 25.
Замечание: разделение групп поддерживается не всеми инструментами (даже в наборе инструментов Shadow). Вы не должны использовать эту переменную, если вам действительно это ненужно.
PASS_MAX_DAYS (число)
PASS_MIN_DAYS (число)
PASS_WARN_AGE (число)
SUB_GID_MIN (number), SUB_GID_MAX (number), SUB_GID_COUNT (number)
The default values for SUB_GID_MIN, SUB_GID_MAX, SUB_GID_COUNT are respectively 100000, 600100000 and 10000.
SUB_UID_MIN (number), SUB_UID_MAX (number), SUB_UID_COUNT (number)
The default values for SUB_UID_MIN, SUB_UID_MAX, SUB_UID_COUNT are respectively 100000, 600100000 and 10000.
SYS_GID_MAX (число), SYS_GID_MIN (число)
Значение по умолчанию для SYS_GID_MIN (соотв.SYS_GID_MAX) равно 101 (соотв. GID_MIN-1).
SYS_UID_MAX (число), SYS_UID_MIN (число)
Значение по умолчанию для SYS_UID_MIN (соотв. SYS_UID_MAX) равно 101 (соотв. UID_MIN-1).
UID_MAX (число), UID_MIN (число)
Значение по умолчанию для UID_MIN (соотв. UID_MAX) равно 1000 (соотв. 60000).
UMASK (число)
Команды useradd и newusers используют эту маску для установки прав доступа к домашнему каталогу, который они создают.
Она также используется командой pam_umask как значение umask по умолчанию.
USERGROUPS_ENAB (логический)
/etc/passwd
/etc/shadow
/etc/group
/etc/gshadow
/etc/default/useradd
/etc/skel/
/etc/subgid
/etc/subuid
/etc/login.defs
Команда useradd завершая работу, возвращает следующие значения:
0
1
2
3
4
6
9
10
12
14
chfn(1), chsh(1), passwd(1), crypt(3), groupadd(8), groupdel(8), groupmod(8), login.defs(5), newusers(8), subgid(5), subuid(5), userdel(8), usermod(8).
07/27/2018 | shadow-utils 4.5 |