Zarządzanie kontami użytkowników i grupami
Zarządzanie tożsamością użytkowników oraz ich przynależnością do grup bezpieczeństwa to jedno z
fundamentalnych zadań każdego administratora systemów sieciowych. Odpowiednie nadawanie uprawnień i
organizowanie kont w grupy logiczne pozwala na bezpieczny, sprawny i autoryzowany dostęp do plików,
folderów oraz usług serwerowych.
1. Zarządzanie użytkownikami w systemie Windows Server
W środowisku Windows Server kontami lokalnymi zarządzamy za pomocą systemowej konsoli Zarządzanie
komputerem lub interfejsu PowerShell, a w przypadku serwera pełniącego rolę kontrolera domeny – poprzez
narzędzie Active Directory Użytkownicy i komputery. Do automatyzacji zadań administratorzy najczęściej
wykorzystują PowerShell. Jeśli chcemy utworzyć nowe konto użytkownika lokalnego bez hasła startowego,
wpisujemy odpowiednią komendę:
New-LocalUser -Name "JanKowalski" -Description "Konto ucznia" -NoPassword
Aby nowo utworzony użytkownik JanKowalski mógł zdalnie połączyć się z naszym serwerem, musimy dopisać go
do wbudowanej grupy bezpieczeństwa umożliwiającej nawiązywanie takich sesji. Wykonujemy to za pomocą
poniższego polecenia:
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "JanKowalski"
2. Zarządzanie użytkownikami i grupami w systemie Linux
W systemach Linux wszystkie informacje o kontach użytkowników, grupach oraz przypisanych uprawnieniach
przechowywane są w zabezpieczonych plikach tekstowych. Do tworzenia nowych kont wykorzystujemy polecenie
adduser lub useradd. Narzędzie adduser jest preferowanym wyborem w codziennej pracy, ponieważ
automatycznie tworzy katalog domowy użytkownika i w sposób interaktywny prowadzi przez proces tworzenia
hasła. Nowe konto użytkownika o nazwie jankowalski zakładamy następującą komendą:
sudo adduser jankowalski
Wszystkie nowo utworzone konta w systemie Linux są natychmiast dopisywane do bazy danych znajdującej się
w pliku passwd. Możemy sprawdzić strukturę zapisu tego pliku, wywołując podgląd jego zawartości.
Przykładowa linia z danymi naszego użytkownika wygląda jak poniżej:
jankowalski:x:1001:1001:Jan Kowalski,,,:/home/jankowalski:/bin/bashFormat wpisu: login, hasło (oznaczone jako x - przechowywane w shadow), UID
użytkownika, GID grupy, dane opisowe, ścieżka do katalogu domowego, domyślna powłoka
systemowa.
Grupy w systemie Linux pozwalają na jednoczesne nadawanie praw dostępu do zasobów wielu osobom. Nową
grupę o nazwie uczniowie tworzymy za pomocą dedykowanego polecenia systemowego:
sudo groupadd uczniowie
Gdy grupa jest już utworzona, dopisujemy do niej naszego użytkownika jankowalski. Aby dodać go do grupy
bez usuwania go z innych, dotychczas przypisanych grup pomocniczych, używamy polecenia usermod z
odpowiednimi przełącznikami:
sudo usermod -aG uczniowie jankowalski
Wynik uruchomienia komendy groups w terminalu Linux sprawdzającej aktualną
listę
grup użytkownika