Installationshandbuch:AndereUsereinrichten

Aus Delixs
Version vom 12. Mai 2005, 19:25 Uhr von Kirmse (Diskussion | Beiträge) (Seite von V3.5 als Vorlage übertragen)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Anlegen anderer Nutzer

Jeder Unix-Server verwaltet die Nutzer an Hand einer Nummer, der "User Ident Number", kurz UID. Arktur verwaltet in der Menüoberfläche nur Nutzer mit einer UID zwischen 1000 und 9999. Lehrer erhalten eine UID zwischen 1000 und 1999, Schüler eine zwischen 2000 und 9999.

Wenn Sie selbst zusätzliche Nutzer verwalten wollen, legen Sie diese am besten mit einer UID zwischen 500 und 999 an. Damit vermeiden Sie Konflikte mit der serverspezifischen Nutzerverwaltung. Anderenfalls gehen ihre mühsam eingetragenen Benutzer beim Anlegen oder Löschen weiterer Zugänge wieder verloren.

Um die Arbeit mit den Benutzern etwas zu vereinfachen, legen Sie diese Nutzer am besten mit dem Tool "adduser" an. Dieses Script fragt nach allen Angaben, die erforderlich sind, um einen neuen Nutzer anzulegen. Es erzeugt auch das Heimatverzeichnis dieses Nutzers, wenn Sie dem zustimmen. Die Verfahrensweise bietet sich besonders an, um "Universalzugänge" anzulegen. Eine Ausgabe sieht dann etwa so aus:

Kontrolle der Daten
--------------------
Login-Kennung   :     pc9
Gruppe          :     users
Zusätzl. Gruppen:     [none]

Real-Name       :     Schuelerrechner PC9

UID-Nummer      :     609
Home-Verzeichnis:     /home//pc9
Shell           :     /usr/bin/passwd 

Ablaufdatum     :     never
Passwort bleibt erhalten         :    5000 Tage
Passwort wechselt spätestens nach:    10000 Tagen
Passwort noch gültig nach Ablauf :    14 Tage
Warnen vor Passwortablauf        :    14 Tage

Setze Passwort für diesen Nutzer.
Setze Samba-Passwort für diesen Nutzer.

Alles richtig [N/y] ?


Noch ein wichtiger Tipp: Das Programm fragt unter anderem nach der Gültigkeitsdauer des Passworts. Für die Universalzugänge geben Sie eine maximale "Haltbarkeit" von 10000 Tagen an. Wenn Sie die "Mindesthaltbarkeit" des Passworts auf 5000 stellen, kann der Nutzer 5000 Tage lang sein Passwort nicht selbst ändern. Damit kann verhindert werden, dass ein Schüler einfach das Passwort für "Platz1" ändert. (Die Superuser root und sysadm dürfen das Passwort dennoch jederzeit ändern.)

Die so angelegten Nutzer werden nicht über die sysadm-Oberfläche verwaltet. Das Ändern des Passworts muss über den Eintrag "ALLES" im Passwort-Menü erfolgen. Auch das Löschen dieser Nutzer lässt sysadm nicht zu: Hier müssen Sie als root mit "userdel" arbeiten.