必须创建新用户账户以分配独立登录权限和工作环境,步骤包括:一、用useradd命令创建用户并设主目录与shell;二、用adduser交互式添加;三、指定主组与附加组;四、禁用密码启用密钥认证。

如果您需要在Linux系统中为新成员分配独立的登录权限和工作环境,则必须创建一个新的用户账户。以下是使用useradd命令添加用户账户的具体步骤:
一、使用useradd命令创建基本用户
useradd是Linux系统中用于创建新用户账户的标准命令,它会创建用户条目、主目录及默认shell,并可指定初始组和其他属性。该命令需以root权限执行。
1、以root身份登录终端或使用sudo提升权限。
2、输入命令:sudo useradd -m -s /bin/bash username,其中username替换为实际用户名,-m表示创建主目录,-s指定默认shell。
3、为新用户设置密码:sudo passwd username,随后按提示输入并确认新密码。
二、通过交互式方式添加用户
adduser命令提供更友好的交互界面,在多数基于Debian/Ubuntu的发行版中默认可用。它自动处理主目录、shell、用户组等配置,减少手动参数输入错误。
1、以管理员权限运行:sudo adduser newuser。
2、根据提示依次输入密码、全名、房间号、电话等信息(除密码外其余项均可直接回车跳过)。
3、确认信息无误后输入Y完成创建。
三、指定用户组与附加组创建用户
新建用户时可直接将其加入特定用户组或附加组,避免后续使用usermod命令调整,确保权限模型从创建之初即符合管理要求。
1、创建用户并设为主组developers:sudo useradd -m -g developers -s /bin/bash devuser。
2、同时加入多个附加组(如sudo、docker):sudo useradd -m -G sudo,docker -s /bin/bash adminuser。
3、验证组成员关系:groups adminuser。
四、禁用密码登录并启用密钥认证
为增强安全性,可创建仅支持SSH密钥登录的用户,不设密码,防止暴力破解。此方法适用于服务账户或运维人员专用账户。
1、创建用户但不设置密码:sudo useradd -m -s /bin/bash -p '*' keyuser,-p '*'使密码字段失效。
2、切换至该用户主目录:sudo -u keyuser mkdir -p /home/keyuser/.ssh。
3、将公钥写入authorized_keys文件:sudo -u keyuser tee /home/keyuser/.ssh/authorized_keys 。
4、修正权限:sudo chmod 700 /home/keyuser/.ssh && sudo chmod 600 /home/keyuser/.ssh/authorized_keys。
五、批量创建用户并统一配置
当需部署多个测试账户或教学环境用户时,可通过脚本结合useradd实现批量创建,同时设定统一密码、过期时间与主目录模板。
1、准备用户名列表文件users.txt,每行一个用户名。
2、执行批量命令:while read u; do sudo useradd -m -s /bin/bash -e 2025-12-31 $u && echo "temp123" | sudo passwd --stdin $u 2>/dev/null || echo "$u:temp123" | sudo chpasswd; done 。
3、检查结果:getent passwd | grep -E '^(user1|user2)'。

















