table of contents
NEWUSERS(8) | Befehle zur Systemverwaltung | NEWUSERS(8) |
NAME¶
newusers - erstellt oder aktualisiert mehrere neue Benutzer am Stück
SYNOPSIS¶
newusers [Optionen] [Datei]
BESCHREIBUNG¶
Der Befehl newusers verwendet eine Datei (oder standardmäßig die Standardeingabe) und aktualisiert damit eine Gruppe bestehender Benutzer oder erstellt damit neue Benutzer. Jede Zeile hat dasselbe Format wie die übliche Passwortdatei (vergleiche passwd(5)) mit den unten aufgeführten Ausnahmen:
pw_Name:pw_Passwort:pw_uid:pw_gid:pw_gecos:pw_Verz:pw_shell
pw_Name
Es kann sich dabei um den Namen eines neuen oder eines existierenden Benutzer (oder eines, der zuvor mit newusers erstellt wurde) handeln. Für den Fall, dass der Benutzer bereits vorhanden ist, werden seine Daten verändert, anderenfalls wird ein neuer Benutzer erstellt.
pw_Passwort
pw_uid
Wenn dieses Feld leer ist, wird von newusers automatisch eine neue (noch freie) UID gewählt.
Wenn dieses Feld eine Zahl enthält, wird sie als UID verwendet.
Wenn dieses Feld den Namen eines existierenden Benutzers enthält (oder eines Benutzers, der zuvor mit newusers erstellt wurde), wird die UID des angegebenen Benutzers verwendet.
Falls die UID eines bestehenden Benutzers verändert wird, muss der Eigentümer der Dateien des Benutzers per Hand angepasst werden.
pw_gid
Wenn dieses Feld den Namen einer existierenden Gruppe enthält (oder einer Gruppe, die zuvor mit newusers erstellt wurde), wird die GID dieser Gruppe als ID der Hauptgruppe des Benutzers verwendet.
Wenn dieses Feld eine Zahl enthält, wird sie als ID der Hauptgruppe des Benutzers verwendet. Falls eine Gruppe mit dieser GID nicht existiert, wird eine neue Gruppe mit dieser GID unter dem Namen des Benutzers erstellt.
Wenn dieses Feld leer ist, wird eine neue Gruppe unter dem Namen des Benutzers erstellt und von newusers automatisch eine neue GID gewählt, die als ID der Hauptgruppe des Benutzers und als GID für die neue Gruppe dient.
Wenn dieses Feld den Namen einer Gruppe enthält, die nicht vorhanden ist (und nicht zuvor von newusers erstellt wurde), wird eine neue Gruppe unter dem angegebenen Namen erstellt und von newusers automatisch eine neue GID gewählt, die als ID der Hauptgruppe des Benutzers und als GID für die neue Gruppe dient.
pw_gecos
pw_Verz
If this field does not specify an existing directory, the specified directory is created, with ownership set to the user being created or updated and its primary group. Note that newusers does not create parent directories of the new user´s home directory. The newusers command will fail to create the home directory if the parent directories do not exist, and will send a message to stderr informing the user of the failure. The newusers command will not halt or return a failure to the calling shell if it fails to create the home directory, it will continue to process the batch of new users specified.
Wenn das Home-Verzeichnis eines vorhandenen Benutzers geändert wird, verschiebt oder kopiert newusers nicht den Inhalt des alten Verzeichnisses in das neue. Dies muss von Hand erledigt werden.
pw_shell
Zuerst erstellt und ändert newusers die angegebenen Benutzer und schreibt die Änderungen in die Benutzer- oder Gruppendatenbank. Falls ein Fehler auftritt (außer beim Schreiben in die Datenbanken), werden in den Datenbanken keine Änderungen vorgenommen.
Dieser Befehl ist für den Einsatz in einer Umgebung mit zahlreichen Systemen vorgesehen, in der viele Konten gleichzeitig aktualisiert werden müssen.
OPTIONEN¶
Die Optionen, die vom Befehl newusers unterstützt werden, sind:
-c, --crypt-method
Die verfügbaren Methoden sind DES, MD5, NONE und SHA256 oder SHA512, soweit Ihre libc sie unterstützt.
-h, --help
-r, --system
Systembenutzer werden ohne Hinterlegung des Alters ihres Passworts in /etc/shadow erstellt. Ihre numerische Kennung wird aus der Spanne SYS_UID_MIN bis SYS_UID_MAX anstelle von UID_MIN bis UID_MAX gewählt (gleiches gilt für die GID bei der Erstellung von Gruppen).
-R, --rootCHROOT_VERZ
-s, --sha-rounds
Ein Wert von 0 bedeutet, dass das System die Standardanzahl der Runden (5000) für die Verschlüsselung verwenden wird.
Der Mindestwert ist 1000, der Höchstwert 999.999.999.
Sie können diese Option nur mit den Verschlüsselungsmethoden SHA256 und SHA512 verwenden.
Standardmäßig wird die Anzahl der Runden mit den Variablen SHA_CRYPT_MIN_ROUNDS und SHA_CRYPT_MAX_ROUNDS in /etc/login.defs definiert.
WARNUNGEN¶
Die Eingabedatei muss geschützt werden, da sie unverschlüsselte Passwörter enthält.
Sie sollten darauf achten, dass Passwörter und Verschlüsselungsmethode in Einklage mit der Passwortrichtlinie des Systems stehen.
KONFIGURATION¶
Die folgenden Konfigurationsvariablen in /etc/login.defs beeinflussen das Verhalten dieses Werkzeugs:
ENCRYPT_METHOD (Zeichenkette)
Ihm kann einer der folgenden Wert zugewiesen werden: DES (default), MD5, SHA256, SHA512.
Hinweis: Dieser Parameter überschreibt die Variable MD5_CRYPT_ENAB.
GID_MAX (Zahl), GID_MIN (Zahl)
The default value for GID_MIN (resp. GID_MAX) is 500 (resp. 60000).
MAX_MEMBERS_PER_GROUP (Zahl)
Der Standardwert ist 0, was zur Folge hat, dass die Anzahl der Mitglieder einer Gruppe nicht begrenzt ist.
Diese Fähigkeit (der aufgeteilten Gruppe) ermöglicht es, die Zeilenlänge in der Gruppendatei zu begrenzen. Damit kann sichergestellt werden, dass die Zeilen für NIS-Gruppen nicht länger als 1024 Zeichen sind.
Falls Sie eine solche Begrenzung benötigen, können Sie 25 verwenden.
Hinweis: Aufgeteilte Gruppen werden möglicherweise nicht von allen Werkzeugen unterstützt, selbst nicht aus der Shadow-Werkzeugsammlung. Sie sollten diese Variable nur setzen, falls Sie zwingend darauf angewiesen sind.
MD5_CRYPT_ENAB (boolesch)
Dieser Variable geht die Variable ENCRYPT_METHOD und eine Option auf der Befehlszeile, mit der der Verschlüsselungsalgorithmus bestimmt wird, vor.
Der Einsatz dieser Variable ist veraltet. Sie sollten ENCRYPT_METHOD verwenden.
PASS_MAX_DAYS (Zahl)
PASS_MIN_DAYS (Zahl)
PASS_WARN_AGE (Zahl)
SHA_CRYPT_MIN_ROUNDS (Zahl), SHA_CRYPT_MAX_ROUNDS (Zahl)
Je mehr Runden Sie definieren, umso schwieriger ist es, das Passwort mit sturem Durchprobieren (brute force) zu knacken; umso mehr Rechenleistung wird jedoch auch für die Anmeldung eines Benutzers benötigt.
Falls Sie nichts angeben, wird libc die Standardanzahl der Runden festlegen (5000).
Die Werte müssen zwischen 1000-999.999.999 liegen.
Falls nur der Wert für SHA_CRYPT_MIN_ROUNDS oder SHA_CRYPT_MAX_ROUNDS festgelegt wird, wird dieser Wert verwendet.
Falls SHA_CRYPT_MIN_ROUNDS > SHA_CRYPT_MAX_ROUNDS, wird der höhere Wert verwendet.
SYS_GID_MAX (Zahl), SYS_GID_MIN (Zahl)
The default value for SYS_GID_MIN (resp. SYS_GID_MAX) is 201 (resp. GID_MIN-1).
SYS_UID_MAX (Zahl), SYS_UID_MIN (Zahl)
The default value for SYS_UID_MIN (resp. SYS_UID_MAX) is 201 (resp. UID_MIN-1).
UID_MAX (Zahl), UID_MIN (Zahl)
The default value for UID_MIN (resp. UID_MAX) is 500 (resp. 60000).
UMASK (Zahl)
useradd und newusers verwenden diese Bit-Gruppe, um die Rechte des von ihnen erstellten Home-Verzeichnisses zu setzen.
Sie wird auch von login verwendet, um die anfängliche Umask eines Benutzers zu bestimmen. Beachten Sie, dass diese Bit-Gruppe durch die GECOS-Zeile des Benutzers (wenn QUOTAS_ENAB gesetzt wurde) oder die Festlegung eines Limits in limits(5) mit der Kennung K überschrieben werden kann.
DATEIEN¶
/etc/passwd
/etc/shadow
/etc/group
/etc/gshadow
/etc/login.defs
SIEHE AUCH¶
11.05.2016 | shadow-utils 4.1.5.1 |