|
-
Como Adicionar um Grupo
-
Utilizando linuxconf :
Contas de usuários -->
Definições de grupos -->
Adicionar -->
Nome do grupo: preencher com o nome do grupo
ID do grupo: é preenchido automaticamente
Membros alternativos (opc.): nome de um grupo alternativo
Aceitar
Sair
Sair
Sair
Ativar Mudanças
|
-
Modo Texto:
[root@localhost]# groupadd nome_grupo
|
-
Como Remover um Grupo
-
Utilizando o linuxconf:
Contas de usuários -->
Definições de grupos -->
Selecionar um grupo e pressionar ENTER -->
Botão Excluir -->
arquivar dados da conta
excluir dados da conta
não alterar dados da conta
Aceitar
Sair
Sair
Sair
Ativar Mudanças
|
-
Modo texto :
[root@localhost]# groupdel nome_grupo
|
-
Como Editar Grupos Previamente Cadastrados:
-
Utilizando o linuxconf :
Contas de usuários -->
Definições de grupo -->
Selecionar um grupo e pressionar ENTER -->
Alterar os campos desejados.
Aceitar
Sair
Sair
Ativar Mudanças
|
-
Modo Texto :
Para alterar o nome do grupo basta executar:
[root@localhost]# groupmod novo_nome nome_antigo
|
-
Arquivos de Configuração:
O arquivo de configuração dos grupos é o
/etc/group
Essas contas se diferenciam das outras contas normais por dois
aspectos: ela pertence a um grupo específico e possui um
shell especial, que limita o uso a conta a algumas tarefas no
computador.
Justamente por isso elas são criadas: para limitar o uso
dos recursos a um usuário. Alguns exemplos são:
contas de PPP: |
que são utilizadas somente para o usuário se
logar no sistema e executar um ppplogin. Geralmente usada por
provedores de internet para autenticar usuários. |
contas POP: |
são utilizados para que o usuário só possa
checar os emails, limitando assim o uso dos recursos do
computador. |
Em alguns casos é necessário travar uma conta
temporariamente, para isso basta seguir os passos:
Contas de usuários -->
Contas de usuários -->
Selecionar uma conta e pressionar ENTER -->
esta conta está ativa: deixar desmarcada esta opção
Aceitar
Sair
Sair
Ativar Mudanças
|
Para definir quais serão as permissões dos
arquivos que serão criados por um usuário, basta
executar:
[root@localhost]# umask 111
|
Neste caso, todos os arquivos criados a partir de agora
terão permissão mais ou menos assim:
dono |
leitura, escrita, execução |
grupo |
leitura, execução |
outros |
leitura, execução |
Os parâmetros do comando umask devem ser encarados de
forma inversa aos parâmetros do comando chmod. Por exemplo:
umask 111 = chmod
666.
Para esta alteração ser carregada na
inicialização deve-se acrescentá-la ao arquivo
.bashrc.
Outro arquivo que possui configurações sobre
gerenciamento de usuários é o
/etc/login.defs
Algumas opções são:
# PASS_MAX_DAYS Número máximo de dias que um password pode ser usado.
# PASS_MIN_DAYS Número mínimo de dias permitido entre trocas de password.
# PASS_MIN_LEN Tamanho mínimo aceitável da senha.
# PASS_WARN_AGE Número de dias de aviso dados antes da senha expirar.
#
PASS_MAX_DAYS 99999
PASS_MIN_DAYS 0
PASS_MIN_LEN 5
PASS_WARN_AGE 7
# Mínimo/máximo valores para seleção automática do UID no comando useradd.
#
UID_MIN 500
UID_MAX 60000
|
|
|