Во-первых, создается запись в файле /etc/passwd. Формат записи следующий:
Рассмотрим фрагмент этого файла:
root: x:0:0:root:/root:/bin/bash
den: x:500:500:Denis:/home/den:/bin/bash
Первое поле — это логин пользователя, который он вводит для регистрации в системе. Пароль в современных системах в этом файле не указывается, а второе поле осталось просто для совместимости со старыми системами.
В целях безопасности пароли перенесены в файл /etc/shadow, где они и хранятся в закодированном виде (используется алгоритм шифрования MD5).
□ Третье и четвертое поле — это UID (User ID) и GID (Group ID) — идентификаторы пользователя и группы соответственно. Идентификатор пользователя root всегда равен 0, как и идентификатор группы root. Список групп вы найдете в файле /etc/groups.
□ Пятое поле — это настоящее имя пользователя. Может быть не заполнено, а может содержать фамилию, имя и отчество пользователя — все зависит от педантичности администратора системы, т. е. от вас. Если вы работаете за компьютером в гордом одиночестве, то, думаю, свою фамилию вы не забудете. А вот если ваш компьютер — сервер сети, тогда просто необходимо указать фамилию, имя и отчество каждого пользователя, а то, когда придет время обратиться к пользователю по имени, вы его и не вспомните (попробуйте запомнить 500 фамилий и имен!).
□ Шестое поле содержит имя домашнего каталога. Обычно это каталог
□ Последнее поле — имя командного интерпретатора, который будет обрабатывать введенные вами команды, когда вы зарегистрируетесь в консоли.
Во-вторых, при создании пользователя формируется каталог /home/
Каталог /etc/skel содержит «джентльменский набор» — файлы конфигурации по умолчанию, которые должны быть в любом пользовательском каталоге. Название каталога skel (от англ.
6.5. Привилегии (права) пользователя
Теперь попробуем изменить привилегии (права) пользователя. Нажмите кнопку Change напротив поля Тип учетной записи (см. рис. 6.8). В открывшемся окне (рис. 6.9) вы можете выбрать тип учетной записи: Administrator (администратор) или Desktop user (обычный пользователь). Администратор может делать все, включая установку и обновление программ. А обычный пользователь не может устанавливать программы и изменять параметры, затрагивающие всю систему и профили других пользователей, он может изменять только свои собственные настройки.
По сути, меню Система | Администрирование не представляет никакого интереса для обычных пользователей, потому что ничего изменить они там не смогут. Однако они могут использовать конфигураторы из меню Система | Параметры.
Нажмите в окне Настройки пользователей (см. рис. 6.8) кнопку Дополнительные настройки. В открывшемся окне на вкладке Права пользователя (рис. 6.10) вы можете задать привилегии пользователя.
Включите права Использовать аудио-устройства (иначе при работе под созданным пользователем не будет звука) и Подключаться к беспроводным и проводным сетям (иначе не сможете подключиться к сети).
На вкладке Дополнительно (рис. 6.11) вы можете задать основную группу пользователя, его командный интерпретатор, домашний каталог и ID. Однако вряд ли вы будете изменять эти параметры.
6.6. Группы
Иногда пользователей объединяют в группы. Группы позволяют более эффективно управлять правами пользователей. Например, у нас есть три пользователя: igor, pavel и alex, которые должны совместно работать над проектом. Тогда их удобно объединить в одну группу — пользователи будут иметь доступ к домашним каталогам друг друга (по умолчанию пользователь не имеет доступ к домашнему каталогу другого пользователя).