unixmaniax.frLE CARNET DES SYSTÈMES UNIX

Unix / Unix

Comptes Unix : créer une identité avec les bons droits

Actualiser le mémo useradd : choisir UID, groupes, shell et répertoire personnel sans confondre comptes locaux, identités centralisées et comptes de service.

Définir l’identité avant de créer le compte

L’ancien exemple montrait useradd avec des options facultatives entre crochets. Ces crochets décrivent une syntaxe ; ils ne doivent pas être recopiés littéralement dans le terminal. Les options et valeurs par défaut diffèrent entre Unix et distributions.

Vérifiez si l’identité vient de fichiers locaux ou d’un annuaire. Fixez un UID cohérent avec les partages et restaurations, le groupe principal et les groupes secondaires nécessaires. La création d’un compte local peut masquer une identité centrale portant le même nom.

Adapter le shell et le dossier personnel

Un utilisateur humain et un service n’ont pas les mêmes besoins. Choisissez un shell interactif seulement s’il est nécessaire, vérifiez le chemin accepté par le système et limitez les droits du répertoire personnel. Évitez de partager un compte administrateur entre plusieurs personnes.

Une authentification par clé ne dispense pas de contrôler l’état du compte, les droits du dossier SSH et la politique du serveur. Consultez le mécanisme d’authentification réellement utilisé plutôt que modifier uniquement un fichier de mot de passe.

Vérifier le résultat depuis le contexte du compte

Testez l’identité et les droits sans donner des privilèges supplémentaires pour faire disparaître une erreur. Vérifiez accès aux fichiers, groupes effectifs, environnement et limites. Les sessions déjà ouvertes peuvent conserver un ancien ensemble de groupes après une modification.

Documentez la désactivation, la conservation des données et le transfert de propriété lors du départ d’une personne. Une suppression de compte ne doit pas rendre orphelines les données nécessaires à l’exploitation.

id nom_utilisateur

Sources & documentation

Consultez la documentation correspondant à vos versions avant d’appliquer les exemples. Les commandes illustrent la méthode ; elles ne remplacent pas un essai dans votre environnement.