Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxについて >> CentOSアカウントの管理方法

CentOSアカウントの管理方法

  

Linux管理者は、グループ作成、パスワード設定、権限管理など、システムアカウントを合理的に管理する必要がありますが、今日、XiaobianはCentOSアカウントの管理を導入したいと考えています。管理方法を知っている友達が来て学ぶことができます。

Linuxの各ファイルには、アカウント自体の権限、アカウントが存在するグループの権限、その他の権限の3種類の権限があります。アカウントとグループは多対多の関係です。つまり、1つのアカウントを複数のグループに所属させ、1つのグループに複数のアカウントを含めることができます。ただし、ログインしているアカウントごとに、現在アクティブなグループ(初期グループ)は1つしかありません。

アカウント管理関連の設定ファイルは次のとおりです。アカウント情報ファイルは/etc /passwd、アカウントパスワードファイルは/etc /shadow、グループ情報ファイルは/etc /group、グループパスワードファイルは/etc /gshadowです。 。

1、/etc /passwdファイルを確認する方法
ログイン

上記のように、それぞれの/etcは/passwdファイルは、平均数で分割された各フィールドの結腸として、挙動アカウントそれらは次のとおりです。

[1]アカウント名。コマンドusermod -l <​​br>

[2] passwordを使用して名前を変更した場合、このフィールドは有効になります。アカウントのパスワードは/etc /shadowファイルで設定されます。

[3] UID、アカウントの一意の識別子。このフィールドの値に影響を与えるコマンドは次のとおりです。useradd -u、usermod -u

[4] GID、/etc /groupファイルの3番目のフィールドに関連付けられた初期グループの一意の識別子。このグループはアカウントのデフォルトの有効なグループです(アクティブグループはnewgrpコマンドを使用して切り替えることができます)。このフィールドの値に影響を与えるコマンドは次のとおりです。useradd -g、usermod -g

[5]説明。このフィールドの値に影響を与えるコマンドは次のとおりです。useradd -c、usermod -c

[6]ホームディレクトリへの絶対パス。このフィールドの値に影響を与えるコマンドには、useradd -d、usermod -d

[7]シェル、アカウントでデフォルトで有効にされているシェルがあります/sbin /nologinの場合、アカウントにログインできません。アカウントが使用できるシェルは、コマンドchsh -lで照会できます(照会の結果は/etc /shellsファイルの内容です)。コマンドフィールド値の効果は、前記のuseradd -s、USERMOD -s

2、/etc /shadowファイルを確認する方法上記のように各ライン
ログイン

、ファイル/の等/影アカウントのパスワード情報に対応して、コロンで区切られた各フィールドの意味は次のとおりです。

[1] /etc /passwdファイルの最初のフィールドに関連付けられたアカウント名

[2]パスワード、暗号化された暗号文、暗号化アルゴリズムは/etc/login.defsファイルのENCRYPT_METHOD、ここではSHA512によって指定されます。このフィールドの値に影響を与えるコマンドには、usermod -L(プリフリーズ)、usermod -U(デフロックス)、passwd -l(フリーズ)、passwd -u(デフロックス)、

[3]があります。 Date、上の画像は1970-01-01以降の日数を示す数値を示しています。このフィールドの値に影響を与えるコマンドには、以下のものがあります。chage -d

[4]パスワードが再作成されるまでの日数。0はそのような制限がないことを意味します。このフィールドの値に影響を与えるコマンドには、次のものがあります。passwd -n、chage -m

[5]パスワードが作成されてから99999日は99999/365年に相当します。このフィールドの値に影響を与えるコマンドは、次のとおりです。passwd -x、chage -M

[6]パスワードの有効期限が切れる何日前に警告メッセージがユーザーに送信されます。 passwd -w、chage -W

[7]パスワードが期限切れになってから何日後に猶予を受けることができますか?この間、ユーザーはログインしてパスワードを変更することもできます。セグメントユーザーはログインできません。このフィールドの値に影響を与えるコマンドは次のとおりです。useradd -f、usermod -f、passwd -i、chage -I

[8]有効期限、1970年1月1日以降の経験を示す番号日数この日以降、ユーザーのパスワードは無効になり、いつでもログインできなくなります。このフィールドの値に影響を与えるコマンドには、次のものがあります。useradd -e、usermod -e、chage -E

[9]予約

123次のページ合計3ページ

Copyright © Windowsの知識 All Rights Reserved