Ubuntu Benutzer & Gruppen

useradd · usermod · groupadd · passwd
Die wichtigsten Befehle für die Benutzer- und Gruppenverwaltung unter Ubuntu: useradd · usermod · userdel · groupadd · groupmod · passwd · chown · chgrp Die Verwaltung von Benutzern und Gruppen ist eine Kernaufgabe der Systemadministration. Diese Befehle ermöglichen das Anlegen, Ändern und Löschen von Benutzern sowie die Kontrolle von Dateiberechtigungen. Sicherheitshinweis: Alle Benutzerverwaltungsbefehle benötigen sudo oder root-Rechte.

useradd – Benutzer anlegen

sudo useradd [Optionen] Benutzername
sudo useradd -m -s /bin/bash max

useradd legt einen neuen Benutzer im System an. Standardmäßig wird kein Home-Verzeichnis erstellt – die Option -m erstellt es.

Wichtige Optionen

Option Beschreibung
-m Home-Verzeichnis erstellen (/home/benutzer)
-s /bin/bash Standard-Shell festlegen (z.B. Bash)
-G <gruppe1,gruppe2> Benutzer zu zusätzlichen Gruppen hinzufügen
-g <gruppe> Primärgruppe des Benutzers setzen
-u <UID> Benutzer-ID manuell festlegen
-c "Kommentar" Vollständiger Name / Kommentar
-d /pfad Anderes Home-Verzeichnis festlegen
-e YYYY-MM-DD Ablaufdatum des Kontos
Beispiele
sudo useradd -m -s /bin/bash max # Benutzer "max" mit Home-Verzeichnis
sudo useradd -m -s /bin/bash -G sudo,www-data anna # Mit Gruppen sudo und www-data
sudo useradd -m -s /bin/bash -c "Max Mustermann" max # Mit vollständigem Namen
sudo useradd -m -s /bin/bash -u 1500 max # Mit fester UID 1500
sudo passwd max # Passwort für den neuen Benutzer setzen
Hinweis: Nach useradd muss mit passwd ein Passwort gesetzt werden, sonst kann sich der Benutzer nicht anmelden.
Tipp: Die Optionen -m -s /bin/bash sind bei Ubuntu üblich. Ohne -m wird kein Home-Verzeichnis erstellt – der Benutzer kann sich dann nur eingeschränkt anmelden.

usermod – Benutzerdaten ändern

sudo usermod [Optionen] Benutzername
sudo usermod -aG sudo max

usermod ändert bestehende Benutzerdaten – wie Gruppenmitgliedschaft, Shell oder Home-Verzeichnis.

Wichtige Optionen

Option Beschreibung
-aG <gruppe> Benutzer zu einer Gruppe hinzufügen (immer mit -a)
-G <gruppen> Gruppenliste ersetzen (ohne -a)
-s /bin/bash Standard-Shell ändern
-d /pfad Home-Verzeichnis ändern
-l <neuer_name> Benutzernamen ändern
-u <UID> Benutzer-ID ändern
-c "Kommentar" Vollständigen Namen ändern
-e YYYY-MM-DD Ablaufdatum ändern
Beispiele
sudo usermod -aG sudo max # Benutzer zu sudo hinzufügen
sudo usermod -aG www-data,docker anna # Zu mehreren Gruppen hinzufügen
sudo usermod -s /bin/zsh max # Shell auf ZSH ändern
sudo usermod -l anna_neu anna # Benutzername ändern
sudo usermod -c "Anna Schmidt" anna # Vollständigen Namen ändern
⚠️ Wichtig: Verwenden Sie -aG (append) statt -G, sonst werden alle bestehenden Gruppen des Benutzers überschrieben!
⚠️ Warnung: usermod -G ohne -a entfernt den Benutzer aus allen Gruppen, die nicht in der Liste stehen. Verwenden Sie immer -aG zum Hinzufügen zu Gruppen.

userdel – Benutzer löschen

sudo userdel [Optionen] Benutzername
sudo userdel -r max

userdel löscht einen Benutzer aus dem System. Die Option -r entfernt auch das Home-Verzeichnis und die Mail-Spool-Dateien.

Optionen

Option Beschreibung
-r Home-Verzeichnis und Mail-Spool mit löschen
-f Erzwingen – auch wenn Benutzer noch eingeloggt ist
Beispiele
sudo userdel max # Benutzer löschen (Home-Verzeichnis bleibt)
sudo userdel -r max # Benutzer inkl. Home-Verzeichnis löschen
sudo userdel -rf max # Erzwingen (auch wenn eingeloggt)
⚠️ Warnung: userdel -r löscht das Home-Verzeichnis unwiderruflich. Stellen Sie sicher, dass keine wichtigen Daten des Benutzers mehr benötigt werden.

Gruppenverwaltung – groupadd, groupmod, groupdel

sudo groupadd [Optionen] Gruppenname
sudo groupadd www-data

Mit groupadd legen Sie neue Gruppen an, groupmod ändert Gruppen und groupdel löscht sie.

Wichtige Befehle

Befehl Beschreibung
sudo groupadd <gruppe> Neue Gruppe anlegen
sudo groupmod -n <neu> <alt> Gruppenname ändern
sudo groupmod -g <GID> <gruppe> Gruppen-ID (GID) ändern
sudo groupdel <gruppe> Gruppe löschen
groups <benutzer> Gruppen eines Benutzers anzeigen
id <benutzer> Benutzer-ID, Gruppen-ID und Gruppen anzeigen
Beispiele
sudo groupadd projekt # Neue Gruppe "projekt" anlegen
sudo groupmod -n projekt_team projekt # Gruppe umbenennen
sudo groupdel projekt_team # Gruppe löschen
groups max # Gruppen von "max" anzeigen
id max # Detaillierte Benutzerinformationen
Typische Ausgabe von id max:
uid=1001(max) gid=1001(max) groups=1001(max),27(sudo),33(www-data)
Tipp: Mit groups und id können Sie schnell prüfen, welchen Gruppen ein Benutzer angehört – besonders nützlich für die Fehlersuche bei Berechtigungsproblemen.

passwd – Passwort ändern / setzen

sudo passwd [Benutzername]
sudo passwd max

passwd ändert das Passwort eines Benutzers. Als Administrator können Sie mit sudo passwd benutzer das Passwort eines anderen Benutzers zurücksetzen.

Wichtige Optionen

Option Beschreibung
-l Benutzerkonto sperren (lock)
-u Benutzerkonto entsperren (unlock)
-d Passwort löschen (Konto ohne Passwort)
-e Passwort sofort ablaufen lassen (erzwingt Änderung)
Beispiele
sudo passwd max # Passwort für "max" setzen
passwd # Eigenes Passwort ändern
sudo passwd -l max # Konto sperren
sudo passwd -u max # Konto entsperren
sudo passwd -e max # Passwort sofort ablaufen lassen
Tipp: Bei vergessenen Passwörtern können Sie als Administrator mit sudo passwd benutzer ein neues Passwort setzen. Der Benutzer muss sich dann mit dem neuen Passwort anmelden.

chown & chgrp – Besitzer und Gruppen von Dateien ändern

sudo chown [Benutzer][:Gruppe] Datei
sudo chown max:www-data /var/www/index.html

chown ändert den Besitzer und/oder die Gruppe einer Datei oder eines Verzeichnisses. chgrp ändert nur die Gruppe.

Syntax-Varianten

Syntax Bedeutung
chown user datei Nur Besitzer ändern
chown user:group datei Besitzer und Gruppe ändern
chown :group datei Nur Gruppe ändern
chgrp group datei Nur Gruppe ändern (Alternative)
-R Rekursiv für gesamte Verzeichnisstruktur
Beispiele
sudo chown max datei.txt # Besitzer auf "max" ändern
sudo chown max:www-data index.html # Besitzer und Gruppe ändern
sudo chown :www-data /var/www/ # Nur Gruppe auf www-data ändern
sudo chgrp www-data /var/www/ # Gruppe mit chgrp ändern
sudo chown -R max:max /home/max/ # Rekursiv für gesamtes Home-Verzeichnis
⚠️ Warnung: chown benötigt sudo – nur root kann den Besitzer von Dateien ändern. Falsche Besitzer können Systemdateien unzugänglich machen.

Benutzerinformationen – who, whoami, id, last

who · whoami · id · last
who  |  whoami  |  id  |  last

Diese Befehle zeigen Informationen über aktuell angemeldete Benutzer, die eigene Benutzerkennung und die Login-Historie an.

Übersicht

Befehl Beschreibung
who Angemeldete Benutzer anzeigen
whoami Aktuellen Benutzernamen anzeigen
id UID, GID und Gruppen des Benutzers
id <benutzer> Informationen eines anderen Benutzers
last Login-Historie anzeigen
lastlog Letzte Anmeldungen aller Benutzer
Beispiele
who # Wer ist eingeloggt?
whoami # Welcher Benutzer bin ich?
id # Meine UID, GID und Gruppen
id max # Informationen über "max"
last -5 # Letzte 5 Logins anzeigen
Typische Ausgabe von who:
max pts/0 2026-06-21 10:30 (192.168.1.10)
anna pts/1 2026-06-21 09:15 (192.168.1.20)
Tipp: last zeigt die Login-Historie aus der Datei /var/log/wtmp an – nützlich für Sicherheitsaudits und die Überprüfung ungewöhnlicher Anmeldungen.

Quick Summary

useradd
Benutzer anlegen
usermod
Benutzer ändern
userdel
Benutzer löschen
groupadd
Gruppen verwalten
passwd
Passwort setzen
chown
Besitzer ändern
id / who
Informationen anzeigen