Atelier 5: Administration des utilisateurs et des groupes

Linux System Administration · lab

Voir tous les documents en systèmes d'exploitation et cloud

**Atelier 5 : Administration des utilisateurs et des groupes**

**Exercice 1**

1. Essayer d’exécuter la commande useradd test1. Qu’est-ce-que vous remarquez ? 2. Comment faire pour pouvoir exécuter la commande ? 3. Ouvrir un terminal root 4. Afficher les informations de root (commande id) 5. Quel est le répertoire de travail de root ? 6. Déconnecter root

**Exercice 2**

1. Créer l’utilisateur user\_tp5 avec la commande adduser 2. Vérifier la création du répertoire du travail du nouvel utilisateur et l’ajout d’une ligne dans le fichier /etc/passwd 3. Connecter en tant que user\_tp5 en utilisant la commande su – user\_tp5 une fois et la commande su user\_tp5 une autre fois et exécuter la commande pwd dans les deux cas. Qu’est-ce-que vous remarquez ? 4. Afficher les informations de l’utilisateur user\_tp5 (commande id) 5. Changer le mot de passe de user\_tp5 6. Déconnecter user\_tp5 7. Supprimer l’utilisateur user\_tp5 ainsi que son répertoire de travail. Comment vérifier qu’il a été bien supprimé. 8. Créer maintenant l’utilisateur tp5 ainsi que son répertoire de travail avec la commande useradd 9. Changer le champ commenté de l’utilisateur créé pour le rendre Etudiant\_tp5 10. Visualiser la ligne correspondante à la liste des informations relatives à cet utilisateur dans le fichier approprié. 11. Fixer la date d’expiration du compte de cet utilisateur à 3 jours. 12. Créer un groupe nommé DSI (ou RSI) 13. Visualiser la ligne correspondante à la liste des informations relatives à ce groupe dans le fichier approprié. 14. Quel est le groupe primaire de l’utilisateur tp5 et son gid. Quelle est la commande exécutée pour répondre à la question ? 15. Modifier le groupe primaire de l’utilisateur tp5 par DSI (ou RSI) 16. Vérifier bien que l’opération a été effectuée avec succès 17. Créer un nouveau groupe nommé IsetBizerte ayant comme identifiant 2000 18. Visualiser la ligne correspondante à la liste des informations relatives à ce groupe dans le fichier approprié. 19. Ajouter le groupe IsetBizerte à la liste des groupes secondaires de l’utilisateur tp5. Vérifier cette opération avec la commande id. 20. Modifier le nom de connexion (login) de l’utilisateur tp5 à user\_tp5 21. Attribuer l’identifiant 900 à l’utilisateur user\_tp5 22. Comment vérifier de 2 façons les modifications apportées ? 23. Créer 2 fichiers test1\_tp5.txt avec le compte par défaut et test2\_tp5.txt avec le compte user\_tp5. 24. Quel est le propriétaire et le groupe de chaque fichier créé ? Quelle est commande à utiliser ? 25. Changer le propriétaire du fichier test1\_tp5.txt à user1\_tp5 puis changer le groupe à DSI (ou RSI) et vérifier les modifications. 26. Changer le propriétaire et le groupe du fichier test1\_tp5 pour le compte par défaut. 27. Supprimer l’utilisateur et les groupes créés

**Annexe**

Publicité

1. **Utilitaire sudo de Ubuntu**

Tout ordinateur a besoin d'un administrateur système. Cette personne est en charge de la configuration initiale et de la maintenance de votre matériel et de votre système d'exploitation Ubuntu : création de comptes d'utilisateurs, installation de programmes, paramétrage du matériel, etc. L'administrateur est une personne ayant un compte d'utilisateur avec des privilèges supplémentaires.

Dans Ubuntu, l'accomplissement de tâches privilégiées (ou tâches d'administration) s'effectue à travers un « filtre » puissant appelé **sudo**. Son principe est le suivant:

Toutes les tâches administratives ne peuvent être exécutées qu'à travers l'utilitaire d'administration sudo. Exécutée hors-sudo, la tâche est bloquée ;

Donc, pour exécuter une commande en tant qu’administrateur, il faut précéder la commande par sudo. On vous demande alors votre mot de passe.

Vous disposez d'un compte d'administrateur lorsque :

Publicité

* votre compte d'utilisateur est celui qui a été créé au moment de l'installation d'Ubuntu. Par défaut, ce compte est un compte privilégié, et c'est le seul compte privilégié ; * ou lorsqu'un administrateur a promu manuellement votre compte d'utilisateur au rôle d'administrateur avec la commande

sudo adduser <identifiant> sudo

1. **Accès au compte root dans Ubuntu**

Par défaut, sous Ubuntu, **l'accès direct au compte système (***root***) est désactivé**. La logique du système est d'**utiliser** [sudo](http://doc.ubuntu-fr.org/sudo) pour effectuer toutes les tâches administratives. Il est **totalement déconseillé d'activer l'accès et d'utiliser directement le compte** *root* **sous Ubuntu** ;

1. **Ouvrir un terminal root**

Si sudo est pratique pour exécuter une ou deux commandes avec les droits d'administration (ce qui sera généralement le cas), il peut être agaçant pour effectuer une série de tâches administratives. Si vous avez besoin d'exécuter plusieurs commandes réservées à root à la suite, il est inutile d'activer le compte root ; ouvrez simplement une console et exécutez la commande suivante

Publicité

sudo –i