发布于2026-05-21 阅读(0)
扫一扫,手机访问
在Linux系统管理中,为团队新增一个具备管理员权限的账户,是一项常见且关键的操作。这不仅能分担root用户的职责,也符合权限最小化的安全原则。整个过程清晰分为两步:首先是创建用户账户,然后是赋予其相应的管理权限。下面,我们就来详细拆解这两种操作的具体方法。

说到创建用户,useradd命令是许多系统管理员的首选。它是一个底层的工具,功能强大且灵活,允许你精确指定家目录、登录Shell等参数。不过,它不会自动帮你设置密码,后续步骤需要手动完成。
具体操作很简单:首先,你需要拥有root权限。执行命令 sudo useradd -m -s /bin/bash newuser。这里的 -m 选项确保创建用户的家目录,-s 则指定了登录Shell。
用户创建好后,紧接着就要设置密码:运行 sudo passwd newuser,根据提示输入两次密码即可。
最后,别忘了验证一下。执行 id newuser,如果能看到该用户的UID、GID及所属组信息,就说明创建成功了。
如果你觉得命令行参数记起来麻烦,或者希望有个更友好的引导过程,那么 adduser 命令会是更好的选择。它其实是 useradd 的一个封装脚本,以交互式问答的方式带你完成所有设置。
只需运行 sudo adduser newuser,系统便会一步步提示你输入密码、全名、房间号等信息(一些非必填项直接按回车跳过就行)。它会自动创建家目录、复制骨架文件,非常省心。
完成后,可以用 getent passwd newuser 命令来确认用户信息已经成功写入系统数据库。
用户创建好了,但此刻它还是个普通账户。要想让它能执行管理员命令,最主流、最安全的方式就是将其加入 sudo 组。这在Ubuntu、Debian等发行版中是默认配置。
授予权限只需一条命令:sudo usermod -aG sudo newuser。注意 -aG 参数很重要,它表示“追加”到指定组,而不会覆盖用户已有的其他组关系。
之后,可以运行 groups newuser 来检查 sudo 组是否已在列表中。最直接的测试方法是切换到新用户:su - newuser,然后尝试执行 sudo whoami。如果返回“root”,恭喜你,权限已经生效了。
除了加入sudo组,还有一种更精细的权限控制方法,那就是直接编辑 /etc/sudoers 文件。但切记,不要用普通文本编辑器直接修改,而应使用 visudo 命令。这个命令会在保存时进行语法检查,能有效避免因配置错误导致所有人都无法使用sudo的尴尬局面。
执行 sudo visudo 后,找到“# User privilege specification”部分。在它下面添加一行:newuser ALL=(ALL:ALL) ALL。这行配置的含义是,允许用户newuser在任何主机上,以任何用户的身份,运行任何命令。
保存并退出后,建议运行 sudo visudo -c 做一次语法校验,确保万无一失。
如果你使用的是CentOS、RHEL或Fedora这类Red Hat系的发行版,那么惯用的管理员组通常是 wheel,而非 sudo。方法同样简单。
首先,确认系统已经启用了wheel组的sudo权限。可以执行 grep '^%wheel' /etc/sudoers 查看,如果有一行“%wheel ALL=(ALL) ALL”或类似的配置,就说明没问题。
接着,将用户加入wheel组:sudo usermod -aG wheel newuser。
需要注意的是,组身份的变更通常需要用户重新登录后才能生效。所以,最稳妥的方法是让该用户退出当前会话再重新登录,或者直接重启相关服务。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9