Powrót do listy

Zarządzanie kontami użytkowników i grupami

Zarządzanie tożsamością użytkowników oraz ich przynależnością do grup bezpieczeństwa to jedno z fundamentalnych zadań każdego administratora systemów sieciowych. Odpowiednie nadawanie uprawnień i organizowanie kont w grupy logiczne pozwala na bezpieczny, sprawny i autoryzowany dostęp do plików, folderów oraz usług serwerowych.

1. Zarządzanie użytkownikami w systemie Windows Server

W środowisku Windows Server kontami lokalnymi zarządzamy za pomocą systemowej konsoli Zarządzanie komputerem lub interfejsu PowerShell, a w przypadku serwera pełniącego rolę kontrolera domeny – poprzez narzędzie Active Directory Użytkownicy i komputery. Do automatyzacji zadań administratorzy najczęściej wykorzystują PowerShell. Jeśli chcemy utworzyć nowe konto użytkownika lokalnego bez hasła startowego, wpisujemy odpowiednią komendę:

New-LocalUser -Name "JanKowalski" -Description "Konto ucznia" -NoPassword

Aby nowo utworzony użytkownik JanKowalski mógł zdalnie połączyć się z naszym serwerem, musimy dopisać go do wbudowanej grupy bezpieczeństwa umożliwiającej nawiązywanie takich sesji. Wykonujemy to za pomocą poniższego polecenia:

Add-LocalGroupMember -Group "Remote Desktop Users" -Member "JanKowalski"

2. Zarządzanie użytkownikami i grupami w systemie Linux

W systemach Linux wszystkie informacje o kontach użytkowników, grupach oraz przypisanych uprawnieniach przechowywane są w zabezpieczonych plikach tekstowych. Do tworzenia nowych kont wykorzystujemy polecenie adduser lub useradd. Narzędzie adduser jest preferowanym wyborem w codziennej pracy, ponieważ automatycznie tworzy katalog domowy użytkownika i w sposób interaktywny prowadzi przez proces tworzenia hasła. Nowe konto użytkownika o nazwie jankowalski zakładamy następującą komendą:

sudo adduser jankowalski

Wszystkie nowo utworzone konta w systemie Linux są natychmiast dopisywane do bazy danych znajdującej się w pliku passwd. Możemy sprawdzić strukturę zapisu tego pliku, wywołując podgląd jego zawartości. Przykładowa linia z danymi naszego użytkownika wygląda jak poniżej:

# Podgląd ostatniej linii pliku /etc/passwd
jankowalski:x:1001:1001:Jan Kowalski,,,:/home/jankowalski:/bin/bashFormat wpisu: login, hasło (oznaczone jako x - przechowywane w shadow), UID użytkownika, GID grupy, dane opisowe, ścieżka do katalogu domowego, domyślna powłoka systemowa.

Grupy w systemie Linux pozwalają na jednoczesne nadawanie praw dostępu do zasobów wielu osobom. Nową grupę o nazwie uczniowie tworzymy za pomocą dedykowanego polecenia systemowego:

sudo groupadd uczniowie

Gdy grupa jest już utworzona, dopisujemy do niej naszego użytkownika jankowalski. Aby dodać go do grupy bez usuwania go z innych, dotychczas przypisanych grup pomocniczych, używamy polecenia usermod z odpowiednimi przełącznikami:

sudo usermod -aG uczniowie jankowalski
Wynik uruchomienia komendy groups Wynik uruchomienia komendy groups w terminalu Linux sprawdzającej aktualną listę grup użytkownika