If-Koubou

Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux

Iesācēju rokasgrāmata lietotāju un grupu pārvaldībai sistēmā Linux (Kā)

Ubuntu Linux izmanto grupas, lai palīdzētu pārvaldīt lietotājus, noteikt atļaujas šiem lietotājiem un pat kontrolēt, cik daudz laika viņi tērē datora priekšā. Šeit ir iesācēja ceļvedis, kā tas viss darbojas.

Lietotāji un grupas

Ubuntu ir iestatīts vienai personai, kuru lieto, kad to instalējāt savā sistēmā, bet, ja vairāk nekā viena persona izmantos datoru, katram cilvēkam vislabāk ir izveidot savu lietotāja kontu. Tādā veidā katram cilvēkam var būt atsevišķi iestatījumi un dokumenti, un faili var tikt aizsargāti pret to, ka citi lietotāji tajā pašā datorā skatās.

Parasti Linux datoriem ir divi lietotāju konti - jūsu lietotāja konts, un root lietotājs, kas ir super lietotājs, kurš var piekļūt visam datorā, veic sistēmas izmaiņas un pārvalda citus lietotājus. Ubuntu nedaudz atšķiras, lai gan - jūs nevarat pieteikties tieši kā root pēc noklusējuma, un jūs izmantojat sudo komandu, lai mainītu root piekļuves līmeni, kad nepieciešams veikt izmaiņas.

Linux saglabā visu lietotāju sarakstu "/ etc / groups" failā. Jūs varat palaist šo komandu Termināļā, lai skatītu un rediģētu savas sistēmas grupas un lietotājus:

sudo vigr / etc / groups

Lietotāju kontu izveide

Lai izveidotu jaunu lietotāju, varat pāriet uz Sistēma -> Administrēšana -> Lietotājs un grupas un noklikšķiniet uz pogas Pievienot, lai pievienotu jaunu lietotāju.

Norādiet atbilstošo nosaukumu, kas identificē otru lietotāju, un atzīmējiet izvēles rūtiņu "šifrēt", lai nodrošinātu viņu mājas mapi.

Noklikšķiniet uz pogas "Papildu iestatījumi", lai konfigurētu lietotāja tiesības.

Lietotāja pārvaldības modulī ir norādītas Annas tiesības saskaņā ar cilni "Lietotāja privilēģijas".

Mēs iesakām izņemt "Administrēšanas sistēmas" privilēģijas no citiem lietotāju kontiem. Tas ir, lai pārliecinātos, ka citi lietotāji nevar viegli mainīt kritiskos sistēmas iestatījumus, kas var apdraudēt jūsu Linux lodziņu.

Linux failu un mapju atļaujas

Katram Linux failam ir lietotāju un grupu atļauju kopums, un jūs varat izmantot komandu ls -l, lai parādītu no termināļa pilnu atļauju un atribūtu kopu.

Lasot no kreisās uz labo, katrs no saraksta elementiem nozīmē:

1

Piemēram, piemērā parādot faila nosaukumu anki, atļaujas ir rwxr-xr-x, fails pieder root lietotājam un pieder root grupai, un tas ir 159 baiti.

Atļaujas karodziņam ir četri komponenti, pirmais rakstzīme ir karodziņš, ko parasti izmanto, lai norādītu, vai tas ir direktorijs vai fails - katalogs rādītu "d", un parastais fails parādīs "-". Nākamās 9 rakstzīmes ir sadalītas 3 rakstzīmju kopās, kas norāda lietotāja, grupas un visu atļauju.

Šajā konkrētajā piemērā esam ieguvuši rwxr-xr-x, kuru var sadalīt šādi:

Atļaujas atbilst šādām vērtībām:

  • r = lasīšanas atļauja
  • w = rakstīšanas atļauja
  • x = izpildīt atļauju

Tas nozīmē, ka attiecīgajam failam ikviens ir lasījis un izpildījis atļaujas, bet tikai root ir pieejams rakstīt failu.

Mainot grupas īpašumtiesības uz failiem un direktoriji

Anna ir septītā greiders, un viņas brālis Pēteris vienkārši iekļuva universitātes programmēšanas kursā. Anna būs vairāk ieinteresēta izmantot matemātikas vai ģeogrāfijas mājasdarbu mācību programmatūru, salīdzinot ar Pēteri, kurš ir vairāk ieinteresēts izmantot programmatūras izstrādes rīkus.

Mēs varam konfigurēt Anna un Pētera pieeju šīm lietojumprogrammām, piešķirot tos attiecīgajām grupām no moduļa "Pārvaldīt grupas".

Izveidosim divas lietotāju grupas, K-12 studentu grupu, universitātes studentu grupu un katrai grupai piešķirs atbilstošus lietotāju kontus.

Mums vajadzētu dot K-12 skolēniem tiesības izmantot izglītības programmatūru.

Linux lielāko daļu izpildāmo failu uzglabā zem / usr / bin, piemēram, Linux Anki veikalos / usr / bin / anki. Ja nezināt, kur atrodas fails, which komanda ir ērts veids, kā noskaidrot atrašanās vietu no termināļa:

kas anki

Piešķirt Anki un Kig grupai k12, izmantojot chown komanda, kas izmanto šādu formātu:

sudo chown: [grupas nosaukums] [failu saraksts]

Jūs varat atsaukt arī lasīšanas un izpildes piekļuvi no citām lietotāju grupām, izmantojot chmod komandu

sudo chown: [grupas nosaukums] [failu saraksts]

Šī komanda dod K12 grupas dalībniekam pieeju Anki un Kigam. Mums vajadzētu ierobežot universitātes grupas piekļuves tiesības no Anki un Kig, noņemot grupu "Citas" lasīšanas un izpildes atļauju. Komandas formāts ir:

chmod [ugoa] [+ - =] [rwxXst] fileORdirectoryName

Pirmā komanda, ko mēs izpildījām komandrindā, no grupas "Cita" noņem lasīšanas (r) un izpildes (x) privilēģiju. Opcija "O" norāda, ka mēs mainām piekļuves tiesības no Cits grupa. Opcija '-' nozīmē, ka mēs vēlamies noņemt dažus fails atļaujas, kas norādītas parametros, kas seko opcijai "-". Chmod lietotāja rokasgrāmata sniedz detalizētu skaidrojumu par šīm iespējām.

cilvēks chmod

Datora lietošanas monitorings

Timekpr ļauj mums iestatīt katram lietotājam ierobežotu skaitļošanas laiku, un jums būs jāpievieno tālāk minētais PPA saviem programmatūras avotiem, lai jūs varētu instalēt Timekpr no Ubuntu programmatūras centra.

deb http://ppa.launchpad.net/timekpr-maintainers/ppa/ubuntu lucid main
deb-src http://ppa.launchpad.net/timekpr-maintainers/ppa/ubuntu lucid main

Ubuntu programmatūras centrs ir visvienkāršākais veids, kā instalēt Timekpr - vienkārši izmantojiet meklēšanas lodziņu, un tam vajadzētu iznākt.

Timekpr ļauj mums ierobežot datora lietošanas laiku uz noteiktu laika periodu katrā mēneša dienā.Piemēram, mēs varam norādīt datora laika lietojumu 300 minūtes svētdien un 60 minūtes pirmdienā.

Timekpr parādīsies lietotāja uzdevumu joslā un bloķēsiet darbvirsmu, kad ir beidzies lietotāja skaitļošanas laiks.

Lietotājs un grupas ir diezgan liels jēdziens, lai aptvertu vienu pantu. Vai mēs garām kaut ko svarīgu? Jūtieties brīvi dalīties zināšanās ar citiem lasītājiem komentāros.