| 取得数字的用户和组ID
多数系统不管数字的用户和组ID是什么,但如果使用网络文件系统(NFS),所有系统必须使用相同的uid和gid。因为NFS也用uid认证用户。如果不使用NFS,可以用帐户产生工具自动取得的uid。
如果用NFS,必须用一个机制来同步帐户信息。一个方法是使用NIS系统 (见[Kir])。
初始环境:/etc/skel
当新用户的家目录产生时,用/etc/skel 目录的文件初始化。系统管理员可以产生/etc/skel
里的文件给用户提供一个好的缺省环境。例如,产生一个/etc/skel/.profile
设定EDITOR环境变量,提供新用户一个友善的编辑器。
然而,通常最好保持/etc/skel 尽量小,因为it will be next
to impossible to update existing users' files.
例如,如果友善的编辑器的名字改变了,所有现存用户必须编辑他们的.profile 。系统管理员可以用一个script自动完成,但仍可能破坏某个用户的文件。
只要可能,最好把全局设置放在全局文件中,如/etc/profile 。这样可以升级,而避免破坏用户自己的设置。
手工创建用户
按以下步骤手工创建新用户:
用vipw (8)编辑/etc/passwd ,为新用户增加一个新行。注意语法。
不要用编辑器直接编辑! vipw 锁定了这个文件,其他命令这时不能更新它。设定口令域为"*",这样不能登录。
类似,如果要创建新组,用vigr 编辑/etc/group 。
用mkdir 产生用户的家目录。
将/etc/skel 中的文件复制到新的家目录中。
用chown 和chmod 修改所有者和权限。 -R选项是最有用的。 The correct
permissions vary a little from one site to another,
but usually the following commands do the right
thing:
cd /home/newusername
chown -R username.group .
chmod -R go=u,go-w .
chmod go= .
用passwd (1)设定口令。
最后一步设定完口令,这个帐户就能用了。不应该在其他所有事做完之前设定口令,否则这个用户可能不允许登录while
you're still copying the files.
有时需要产生不为任何人使用的虚假(dummy)帐户 例如,建立一个匿名FTP服务器(这样任何人都可以从它下载文件,无须得到一个帐户),必须产生一个叫ftp的帐户。这种情况,通常无须随后一步的口令设定。而且,最好不设,这样没有人可以使用这个帐户,除非先变成root,因为root可以变成任何用户。
|