useradd ·
usermod ·
userdel ·
groupadd ·
groupmod ·
passwd ·
chown ·
chgrp
Die Verwaltung von Benutzern und Gruppen ist eine Kernaufgabe der Systemadministration. Diese Befehle ermöglichen das Anlegen, Ändern und Löschen von Benutzern sowie die Kontrolle von Dateiberechtigungen.
Sicherheitshinweis: Alle Benutzerverwaltungsbefehle benötigen sudo oder root-Rechte.
useradd legt einen neuen Benutzer im System an. Standardmäßig wird kein Home-Verzeichnis erstellt – die Option -m erstellt es.
| Option | Beschreibung |
|---|---|
| -m | Home-Verzeichnis erstellen (/home/benutzer) |
| -s /bin/bash | Standard-Shell festlegen (z.B. Bash) |
| -G <gruppe1,gruppe2> | Benutzer zu zusätzlichen Gruppen hinzufügen |
| -g <gruppe> | Primärgruppe des Benutzers setzen |
| -u <UID> | Benutzer-ID manuell festlegen |
| -c "Kommentar" | Vollständiger Name / Kommentar |
| -d /pfad | Anderes Home-Verzeichnis festlegen |
| -e YYYY-MM-DD | Ablaufdatum des Kontos |
useradd muss mit passwd ein Passwort gesetzt werden, sonst kann sich der Benutzer nicht anmelden.
-m -s /bin/bash sind bei Ubuntu üblich. Ohne -m wird kein Home-Verzeichnis erstellt – der Benutzer kann sich dann nur eingeschränkt anmelden.
usermod ändert bestehende Benutzerdaten – wie Gruppenmitgliedschaft, Shell oder Home-Verzeichnis.
| Option | Beschreibung |
|---|---|
| -aG <gruppe> | Benutzer zu einer Gruppe hinzufügen (immer mit -a) |
| -G <gruppen> | Gruppenliste ersetzen (ohne -a) |
| -s /bin/bash | Standard-Shell ändern |
| -d /pfad | Home-Verzeichnis ändern |
| -l <neuer_name> | Benutzernamen ändern |
| -u <UID> | Benutzer-ID ändern |
| -c "Kommentar" | Vollständigen Namen ändern |
| -e YYYY-MM-DD | Ablaufdatum ändern |
-aG (append) statt -G, sonst werden alle bestehenden Gruppen des Benutzers überschrieben!
usermod -G ohne -a entfernt den Benutzer aus allen Gruppen, die nicht in der Liste stehen. Verwenden Sie immer -aG zum Hinzufügen zu Gruppen.
userdel löscht einen Benutzer aus dem System. Die Option -r entfernt auch das Home-Verzeichnis und die Mail-Spool-Dateien.
| Option | Beschreibung |
|---|---|
| -r | Home-Verzeichnis und Mail-Spool mit löschen |
| -f | Erzwingen – auch wenn Benutzer noch eingeloggt ist |
userdel -r löscht das Home-Verzeichnis unwiderruflich. Stellen Sie sicher, dass keine wichtigen Daten des Benutzers mehr benötigt werden.
Mit groupadd legen Sie neue Gruppen an, groupmod ändert Gruppen und groupdel löscht sie.
| Befehl | Beschreibung |
|---|---|
| sudo groupadd <gruppe> | Neue Gruppe anlegen |
| sudo groupmod -n <neu> <alt> | Gruppenname ändern |
| sudo groupmod -g <GID> <gruppe> | Gruppen-ID (GID) ändern |
| sudo groupdel <gruppe> | Gruppe löschen |
| groups <benutzer> | Gruppen eines Benutzers anzeigen |
| id <benutzer> | Benutzer-ID, Gruppen-ID und Gruppen anzeigen |
id max:groups und id können Sie schnell prüfen, welchen Gruppen ein Benutzer angehört – besonders nützlich für die Fehlersuche bei Berechtigungsproblemen.
passwd ändert das Passwort eines Benutzers. Als Administrator können Sie mit sudo passwd benutzer das Passwort eines anderen Benutzers zurücksetzen.
| Option | Beschreibung |
|---|---|
| -l | Benutzerkonto sperren (lock) |
| -u | Benutzerkonto entsperren (unlock) |
| -d | Passwort löschen (Konto ohne Passwort) |
| -e | Passwort sofort ablaufen lassen (erzwingt Änderung) |
sudo passwd benutzer ein neues Passwort setzen. Der Benutzer muss sich dann mit dem neuen Passwort anmelden.
chown ändert den Besitzer und/oder die Gruppe einer Datei oder eines Verzeichnisses. chgrp ändert nur die Gruppe.
| Syntax | Bedeutung |
|---|---|
| chown user datei | Nur Besitzer ändern |
| chown user:group datei | Besitzer und Gruppe ändern |
| chown :group datei | Nur Gruppe ändern |
| chgrp group datei | Nur Gruppe ändern (Alternative) |
| -R | Rekursiv für gesamte Verzeichnisstruktur |
chown benötigt sudo – nur root kann den Besitzer von Dateien ändern. Falsche Besitzer können Systemdateien unzugänglich machen.
Diese Befehle zeigen Informationen über aktuell angemeldete Benutzer, die eigene Benutzerkennung und die Login-Historie an.
| Befehl | Beschreibung |
|---|---|
| who | Angemeldete Benutzer anzeigen |
| whoami | Aktuellen Benutzernamen anzeigen |
| id | UID, GID und Gruppen des Benutzers |
| id <benutzer> | Informationen eines anderen Benutzers |
| last | Login-Historie anzeigen |
| lastlog | Letzte Anmeldungen aller Benutzer |
who:last zeigt die Login-Historie aus der Datei /var/log/wtmp an – nützlich für Sicherheitsaudits und die Überprüfung ungewöhnlicher Anmeldungen.
useradd
usermod
userdel
groupadd
passwd
chown
id / who