商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 系统应用 > Linux如何创建新用户并赋予sudo权限 添加管理账号方法【教程】

Linux如何创建新用户并赋予sudo权限 添加管理账号方法【教程】

  发布于2026-05-21 阅读(0)

扫一扫,手机访问

在Linux系统管理中,为团队新增一个具备管理员权限的账户,是一项常见且关键的操作。这不仅能分担root用户的职责,也符合权限最小化的安全原则。整个过程清晰分为两步:首先是创建用户账户,然后是赋予其相应的管理权限。下面,我们就来详细拆解这两种操作的具体方法。

Linux如何创建新用户并赋予sudo权限 添加管理账号方法【教程】

一、使用useradd命令创建用户

说到创建用户,useradd命令是许多系统管理员的首选。它是一个底层的工具,功能强大且灵活,允许你精确指定家目录、登录Shell等参数。不过,它不会自动帮你设置密码,后续步骤需要手动完成。

具体操作很简单:首先,你需要拥有root权限。执行命令 sudo useradd -m -s /bin/bash newuser。这里的 -m 选项确保创建用户的家目录,-s 则指定了登录Shell。

用户创建好后,紧接着就要设置密码:运行 sudo passwd newuser,根据提示输入两次密码即可。

最后,别忘了验证一下。执行 id newuser,如果能看到该用户的UID、GID及所属组信息,就说明创建成功了。

二、使用adduser命令交互式添加用户

如果你觉得命令行参数记起来麻烦,或者希望有个更友好的引导过程,那么 adduser 命令会是更好的选择。它其实是 useradd 的一个封装脚本,以交互式问答的方式带你完成所有设置。

只需运行 sudo adduser newuser,系统便会一步步提示你输入密码、全名、房间号等信息(一些非必填项直接按回车跳过就行)。它会自动创建家目录、复制骨架文件,非常省心。

完成后,可以用 getent passwd newuser 命令来确认用户信息已经成功写入系统数据库。

三、将用户加入sudo组以授予管理员权限

用户创建好了,但此刻它还是个普通账户。要想让它能执行管理员命令,最主流、最安全的方式就是将其加入 sudo 组。这在Ubuntu、Debian等发行版中是默认配置。

授予权限只需一条命令:sudo usermod -aG sudo newuser。注意 -aG 参数很重要,它表示“追加”到指定组,而不会覆盖用户已有的其他组关系。

之后,可以运行 groups newuser 来检查 sudo 组是否已在列表中。最直接的测试方法是切换到新用户:su - newuser,然后尝试执行 sudo whoami。如果返回“root”,恭喜你,权限已经生效了。

四、通过visudo编辑sudoers文件授予sudo权限

除了加入sudo组,还有一种更精细的权限控制方法,那就是直接编辑 /etc/sudoers 文件。但切记,不要用普通文本编辑器直接修改,而应使用 visudo 命令。这个命令会在保存时进行语法检查,能有效避免因配置错误导致所有人都无法使用sudo的尴尬局面。

执行 sudo visudo 后,找到“# User privilege specification”部分。在它下面添加一行:newuser ALL=(ALL:ALL) ALL。这行配置的含义是,允许用户newuser在任何主机上,以任何用户的身份,运行任何命令。

保存并退出后,建议运行 sudo visudo -c 做一次语法校验,确保万无一失。

五、将用户加入wheel组(适用于CentOS/RHEL系统)

如果你使用的是CentOS、RHEL或Fedora这类Red Hat系的发行版,那么惯用的管理员组通常是 wheel,而非 sudo。方法同样简单。

首先,确认系统已经启用了wheel组的sudo权限。可以执行 grep '^%wheel' /etc/sudoers 查看,如果有一行“%wheel ALL=(ALL) ALL”或类似的配置,就说明没问题。

接着,将用户加入wheel组:sudo usermod -aG wheel newuser

需要注意的是,组身份的变更通常需要用户重新登录后才能生效。所以,最稳妥的方法是让该用户退出当前会话再重新登录,或者直接重启相关服务。

本文转载于:https://www.php.cn/faq/2439017.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注