Aggiungi un utente a un gruppo (o secondo gruppo) su Linux

La modifica del gruppo a cui è associato un utente è un'attività abbastanza semplice, ma non tutti conoscono i comandi, soprattutto per aggiungere un utente a un gruppo secondario. Cammineremo attraverso tutti gli scenari per te.

Gli account utente possono essere assegnati a uno o più gruppi su Linux. È possibile configurare le autorizzazioni dei file e altri privilegi per gruppo. Ad esempio, su Ubuntu, solo gli utenti del gruppo sudo possono utilizzare sudo comando per ottenere autorizzazioni elevate.

Aggiungi un nuovo gruppo

RELAZIONATO: Qual è la differenza tra Sudo e Su in Linux?

Se si desidera creare un nuovo gruppo sul proprio sistema, utilizzare il groupadd comando seguente comando, sostituendo new_group con il nome del gruppo che si desidera creare. Dovrai usare anche sudo con questo comando (o, su distribuzioni Linux che non usano sudo, dovrai eseguire il su comando da solo per ottenere autorizzazioni elevate prima di eseguire il comando).

sudo groupadd mynewgroup

Aggiungi un account utente esistente a un gruppo

Per aggiungere un account utente esistente a un gruppo sul sistema, utilizzare il usermod comando, in sostituzione examplegroup con il nome del gruppo a cui si desidera aggiungere l'utente a eexampleusername con il nome dell'utente che desideri aggiungere.

usermod -a -G examplegroup exampleusername

Ad esempio, per aggiungere l'utente geek al gruppo sudo , utilizzare il comando seguente:

usermod -a -G sudo geek

Modifica il gruppo primario di un utente

Mentre un account utente può far parte di più gruppi, uno dei gruppi è sempre il “gruppo primario” e gli altri sono “gruppi secondari”. Il processo di accesso dell'utente e i file e le cartelle creati dall'utente verranno assegnati al gruppo primario.

Per modificare il gruppo primario a cui è assegnato un utente, eseguire il usermod comando, in sostituzioneexamplegroup con il nome del gruppo che vuoi essere il principale e exampleusernamecon il nome dell'account utente.

usermod -g groupname username

Notare la -g Qui. Quando si utilizza una g minuscola, si assegna un gruppo primario. Quando si utilizza un carattere maiuscolo -G , come sopra, si assegna un nuovo gruppo secondario.

Visualizza i gruppi a cui è assegnato un account utente

Per visualizzare i gruppi a cui è assegnato l'account utente corrente, eseguire il groups comando. Vedrai un elenco di gruppi.

groups

Per visualizzare gli ID numerici associati a ciascun gruppo, eseguire il id comando invece:

id

Per visualizzare i gruppi a cui è assegnato un altro account utente, eseguire il groups comando e specificare il nome dell'account utente.

groups exampleusername

È inoltre possibile visualizzare gli ID numerici associati a ciascun gruppo eseguendo il id comando e specificando un nome utente.

id exampleusername

Il primo gruppo nel groups elenco o il gruppo mostrato dopo “gid =” in id elenco è il gruppo principale dell'account utente. Gli altri gruppi sono i gruppi secondari. Quindi, nello screenshot qui sotto, il gruppo principale dell'account utente è example.

Crea un nuovo utente e assegna un gruppo in un comando

A volte potresti voler creare un nuovo account utente che abbia accesso a una particolare risorsa o directory, come un nuovo utente FTP. È possibile specificare i gruppi a cui verrà assegnato un account utente durante la creazione dell'account utente con useradd comando, in questo modo:

useradd -G examplegroup exampleusername

Ad esempio, per creare un nuovo account utente chiamato jsmith e assegnare tale account al gruppo ftp, eseguiresti:

useradd -G ftp jsmith

Successivamente dovrai assegnare una password per quell'utente, ovviamente:

passwd jsmith

Aggiungi un utente a più gruppi

Mentre assegni i gruppi secondari a un account utente, puoi facilmente assegnare più gruppi contemporaneamente separando l'elenco con una virgola.

usermod -a -G group1,group2,group3 exampleusername

Ad esempio, per aggiungere l'utente denominato geek ai gruppi ftp, sudo ed esempi, dovresti eseguire:

usermod -a -G ftp,sudo,example geek

Puoi specificare tutti i gruppi che desideri: basta separarli tutti con una virgola.

Visualizza tutti i gruppi sul sistema

Se si desidera visualizzare un elenco di tutti i gruppi sul proprio sistema, è possibile utilizzare il getent comando:

getent group

Questo output ti mostrerà anche quali account utente sono membri di quali gruppi. Quindi, nello screenshot qui sotto, possiamo vedere che gli account utente syslog e chris sono membri del gruppo adm.

Ciò dovrebbe coprire tutto ciò che è necessario sapere sull'aggiunta di utenti ai gruppi su Linux.

Articoli correlati

Ultimi articoli