Trang chủ » làm thế nào để » Hướng dẫn cho người mới bắt đầu để quản lý người dùng và nhóm trong Linux

    Hướng dẫn cho người mới bắt đầu để quản lý người dùng và nhóm trong Linux

    Ubuntu Linux sử dụng các nhóm để giúp bạn quản lý người dùng, đặt quyền cho những người dùng đó và thậm chí theo dõi xem họ dành bao nhiêu thời gian trước PC. Dưới đây là hướng dẫn cho người mới bắt đầu về cách thức hoạt động của tất cả.

    Người dùng và nhóm

    Ubuntu được thiết lập cho một người sử dụng khi bạn cài đặt nó vào hệ thống của mình, nhưng nếu có nhiều người sử dụng máy tính, tốt nhất là mỗi người nên có tài khoản người dùng của riêng mình. Bằng cách này, mỗi người có thể có các cài đặt và tài liệu riêng biệt và các tệp có thể được bảo vệ khỏi bị người dùng khác xem trên cùng một PC.

    Thông thường máy tính Linux có hai tài khoản người dùng - tài khoản người dùng của riêng bạn và tài khoản root, siêu người dùng có thể truy cập mọi thứ trên PC, thay đổi hệ thống và quản trị người dùng khác. Mặc dù vậy, Ubuntu hoạt động hơi khác một chút - bạn không thể đăng nhập trực tiếp bằng root và bạn sử dụng sudo lệnh để chuyển sang quyền truy cập cấp gốc khi bạn cần thay đổi.

    Linux lưu trữ danh sách tất cả người dùng trong tệp '/ etc / Groups'. Bạn có thể chạy lệnh này trong Terminal để xem và chỉnh sửa các nhóm và người dùng trong hệ thống của bạn:

    sudo vigr / etc / nhóm

    Tạo tài khoản người dùng

    Để tạo một người dùng mới, bạn có thể đi tới Hệ thống -> Quản trị -> Người dùng và Nhóm và nhấp vào nút Thêm Thêm vào để thêm người dùng mới.

    Đặt tên thích hợp xác định người dùng khác và đánh dấu vào hộp kiểm mã hóa mã hóa mã hóa để bảo mật thư mục nhà của họ.

    Nhấp vào nút Cài đặt nâng cao của Cv.

    Mô-đun quản lý người dùng liệt kê các đặc quyền của Anna trong tab Đặc quyền người dùng.

    Chúng tôi khuyên bạn nên xóa đặc quyền của hệ thống Ad Aderer System từ các tài khoản người dùng khác. Điều này là để đảm bảo rằng những người dùng khác không thể dễ dàng thay đổi các cài đặt hệ thống quan trọng có thể gây nguy hiểm cho hộp Linux của bạn.

    Quyền truy cập tệp và thư mục Linux

    Mỗi tệp trong Linux có một tập các quyền của người dùng và nhóm và bạn có thể sử dụng lệnh ls -l để hiển thị toàn bộ các quyền và thuộc tính từ thiết bị đầu cuối.

    Đọc từ trái sang phải, mỗi mục trong danh sách có nghĩa là:

    1

    Ví dụ, trong ví dụ hiển thị một tệp có tên anki, các quyền là rwxr-xr-x, tệp được sở hữu bởi người dùng root và thuộc về nhóm gốc, và nó là 159 byte.

    Cờ cấp phép có bốn thành phần, ký tự đầu tiên là cờ, thường được sử dụng để cho biết đó là thư mục hay tệp - một thư mục sẽ hiển thị một thư mục và một tệp thông thường sẽ hiển thị một Thư mục. 9 ký tự tiếp theo được chia thành bộ 3 ký tự, cho biết quyền của người dùng, nhóm và mọi người.

    Trong ví dụ cụ thể này, chúng tôi đã có rwxr-xr-x, có thể được chia nhỏ như thế này:

    Các quyền tương ứng với các giá trị sau:

    • r = đọc quyền
    • w = viết quyền
    • x = thực thi quyền

    Điều này có nghĩa là đối với tệp đang đề cập, mọi người đều đã đọc và thực thi quyền, nhưng chỉ root mới có quyền truy cập để ghi vào tệp.

    Thay đổi quyền sở hữu của Tập tin đối với Tệp và Thư mục

    Anna là học sinh lớp 7 và anh trai cô Peter vừa đăng ký khóa học lập trình tại một trường đại học. Anna sẽ thích thú hơn khi sử dụng phần mềm giáo dục cho bài tập về nhà địa lý hoặc toán học của mình, so với Peter, người thích sử dụng các công cụ phát triển phần mềm hơn.

    Chúng tôi có thể định cấu hình quyền truy cập của Anna và Peter vào các ứng dụng này bằng cách gán chúng cho các nhóm thích hợp từ mô-đun Quản lý nhóm của nhóm.

    Hãy tạo hai nhóm người dùng, nhóm sinh viên K-12, nhóm sinh viên Đại học và chỉ định tài khoản người dùng phù hợp cho mỗi nhóm.

    Chúng ta nên cung cấp cho sinh viên K-12 các đặc quyền để chạy phần mềm giáo dục.

    Linux lưu trữ hầu hết các tệp thực thi dưới / usr / bin, ví dụ: Linux lưu trữ Anki dưới / usr / bin / anki. Nếu bạn không chắc chắn vị trí của một tập tin, which lệnh là một cách thuận tiện để tìm ra vị trí từ thiết bị đầu cuối:

    mà anki

    Hãy gán Anki và Kig cho nhóm k12 bằng cách sử dụng chown lệnh, sử dụng định dạng sau:

    sudo chown: [tên nhóm] [danh sách tập tin]

    Bạn cũng có thể thu hồi quyền truy cập đã đọc và thực thi từ các nhóm người dùng khác bằng cách sử dụng chmod chỉ huy.

    sudo chown: [tên nhóm] [danh sách tập tin]

    Lệnh này cho phép thành viên của nhóm K12 truy cập vào Anki và Kig. Chúng ta nên hạn chế quyền truy cập của nhóm trường đại học khỏi Anki và Kig bằng cách xóa quyền đọc và thực thi khỏi các nhóm Other Other. Định dạng của lệnh là:

    chmod [ugoa] [+ - =] [rwxXst] fileORdirectoryName

    Lệnh đầu tiên mà chúng ta đã thực hiện trong dòng lệnh sẽ loại bỏ đặc quyền read (r) và thực thi (x) khỏi nhóm Other Other. Tùy chọn của O O O cho biết chúng tôi đang sửa đổi quyền truy cập của Khác nhóm. Tùy chọn '-' có nghĩa là chúng tôi muốn xóa một số tập tin quyền được chỉ định trong các tham số tuân theo tùy chọn '-'. Trang người đàn ông của chmod đưa ra lời giải thích chi tiết về các tùy chọn này.

    người đàn ông chmod

    Giám sát sử dụng máy tính

    Timekpr cho phép chúng tôi đặt cho mỗi người dùng một lượng thời gian tính toán hạn chế và bạn sẽ cần thêm PPA sau vào các nguồn phần mềm của mình để bạn có thể cài đặt Timekpr từ Trung tâm phần mềm Ubuntu.

    deb http://ppa.launchpad.net/timekpr-maintainers/ppa/ubfox chính sáng suốt
    deb-src http://ppa.launchpad.net/timekpr-maintainers/ppa/ubfox chính

    Trung tâm phần mềm Ubuntu là cách dễ nhất để cài đặt Timekpr - chỉ cần sử dụng hộp tìm kiếm và nó sẽ xuất hiện ngay.

    Timekpr cho phép chúng tôi giới hạn thời gian sử dụng máy tính theo một khung thời gian nhất định vào mỗi ngày trong tháng. Ví dụ: chúng tôi có thể chỉ định thời gian sử dụng máy tính trong 300 phút vào Chủ nhật và 60 phút vào thứ Hai.

    Timekpr sẽ xuất hiện trên thanh tác vụ của người dùng và khóa màn hình nền khi hết thời gian tính toán của người dùng.


    Người dùng và Nhóm là một khái niệm khá lớn để trình bày trong một bài viết. Chúng tôi đã bỏ lỡ một cái gì đó quan trọng? Hãy chia sẻ một số kiến ​​thức với các độc giả khác trong các bình luận.