Nội dung bài viết
Toggle
Quản trị user và quản trị group trong Linux là gì? Tại sao phải quản trị, quản lí từng phần? Bài viết dưới đây sẽ mô tả chi tiết chức năng quản trị từng phần trong Linux
I. Quản trị user
Trong linux có hai loại toài khoản chính là User hệ thống và User người dùng
User hệ thống phục vụ cho mục đích cấu hình, triển khai hệ thống cho Hệ điều hành
User người dùng là những tài khoản có thể đăng nhập vào Hệ điều hành đó. Trong số các users thì có 1 tài khoản là user root là tài khoản quan trong nhất. Nó có quyền cao nhất trong HĐH, có thể thêm, bớt, xóa hay chỉnh sửa các user khác. Các user phải được đặt tên khác nhau, không được trùng nhau và được định danh là duy nhất (uid).
1 Kiểm tra thông tin quản trị user trên máy
1.1 Câu lệnh cat /etc/passwd
Trong danh sách hiển thị bên trên, mỗi một dòng tương ứng với 1 user. Dòng đầu tiên thể hiện thông tin của user root (ID = 0), tiếp theo là user hệ thống và dòng cuối cùng là user của người sử dụng.

Cấu trúc của một user

Ý nghĩa của các giá trị:
1.2 Câu lệnh: cat /etc/shadown
File chưa thông tin mật khẩu của các user

Dạng thông tin
<strong>[username]:[password]:[lastchangedays]:[mindays]:[maxdays]:[warndays]:[inactiveday]:[disableddays]:[notused]</strong>
Ý nghĩa của các giá trị:
2 Các lệnh quản trị user
2.1 Lệnh useradd: tạo thêm user
Cấu trúc: useradd [<span style="color: #00ffff">options</span>] tên-user
trong đó:
Options:
-c: tạo bí danh
-u: tạo user ID. Nếu không tạo, mặc định ID sẽ lấy số tiếp theo.
-d: địa chỉ thư mục được tạo ra
-g: tạo nhóm chính
-G: tạo nhóm phụ
-s: tạo shell cho user
VD:
tạo user với tên megacore với tên đầy đủ Megacore Net (sử dụng -c)

2.2 Lệnh usermod: sửa thông tin user
Cấu trúc: usermod [<span style="color: #00ffff">options</span>] tên-user
Options:
-c: tạo bí danh
-l,-d: thay đổi thư mục chứa user
-L: khóa account
-g: tạo nhóm chính
-G: tạo nhóm phụ
-s: tạo shell cho user
Lưu ý: sau mỗi tham số là ghi chú các thông tin cần để đi cùng tham số đó.
VD: đổi tên tài khoản megacorenet thành maychuvatly với thư mục của user đã thiết lập trước đó.
#usermod –l maychuvatly –m –d /home/megacore
2.3 Lệnh userdel: xóa tài khoản user
Cấu trúc: userdel [<span style="color: #00ffff">options</span>] tên-user
Options:
-r: xóa thư mục chính của user
2.4 Lệnh chage: thay đổi thiết lập của user
Cấu trúc: userdel [<span style="color: #00ffff">options</span>] tên-user
Options:
-l: xem thiết lập mặc định của user
-E: thiết lập ngày hết hạn của user
-I: thiết lập số ngày khóa user khi đã hết hạn
-m: thiết lập số ngày tối thiểu có thể thay đổi được mật khẩu
-M: thiết lập số ngày tối đa được phép thay đổi mật khẩu
-W: thiết lập số ngày thông báo trước khi hết hạn mật khẩu
II Quản trị group
Group là tập hợp nhiều các user lại để dễ dàng quản lý. Mỗi nhóm sẽ có một tên duy nhất không trùng lặp và sử dụng mã định danh riêng. Khi tạo 1 user bất kì nếu không thiết lập nhóm với tên nào thì một group sẽ được tạo ra mặc định.
1 Kiểm tra thông tin quản trị group trên máy
Tương tự như file quản trị user, file trong group có cấu tạo như sau
Nhập lệnh /etc/group

Đối với quản trị group sẽ không có thời hạn, cũng như thiết lập thời hạn. Thay vào đó thì các users sẽ được hiển thị trong phần Additional members.
2 Các lệnh quản trị group
2.1 Lệnh groupadd: tạo nhóm
Cấu trúc: groupadd [<span style="color: #00ffff">options</span>] tên-user
Options:
-g định danh nhóm với mã GID
VD: tạo nhóm maychuvayly với user “megacore” được định danh với GID 200
#groupadd -g 200 maychuvatly
2.2 Lệnh groupmod: sửa thông tin nhóm
Cấu trúc: groupmod [<span style="color: #00ffff">options</span>] tên-user
Options:
-g sửa định danh nhóm GID
-n sửa tên nhóm
2.3 Lệnh groupdel: xóa nhóm
Cấu trúc: groupdel tên-user
Đọc thêm bài viết cùng chủ để: