Atelier 5: Administration des utilisateurs et des groupes
Ce laboratoire porte sur l'administration des utilisateurs et des groupes sous Ubuntu. Il permet d'apprendre à créer, modifier, supprimer des comptes utilisateurs et groupes, ainsi qu'à gérer leurs propriétés et permissions. Pour réaliser ce TP, il est nécessaire d'avoir un accès à un système Ubuntu avec un compte utilisateur disposant des droits sudo.
D'après le document Atelier 5: Administration des utilisateurs et des groupes
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.
Document source
Linux System Administration · DOCX · 2 pages · 2000
Ce laboratoire porte sur l'administration des utilisateurs et des groupes sous Ubuntu. Il permet d'apprendre à créer, modifier, supprimer des comptes utilisateurs et groupes, ainsi qu'à gérer leurs propriétés et permissions. Pour réaliser ce TP, il est nécessaire d'avoir un accès à un système Ubuntu avec un compte utilisateur disposant des droits sudo.
Objectifs
- Créer et supprimer des utilisateurs et groupes.
- Modifier les propriétés des utilisateurs (mot de passe, groupe primaire, login, UID, expiration).
- Comprendre la différence entre les commandes adduser et useradd.
- Utiliser les commandes sudo et su pour gérer les privilèges.
- Gérer les permissions et la propriété des fichiers via chown.
Prérequis et installation
- Système Ubuntu avec accès à un compte utilisateur disposant des droits sudo.
- Connaissances de base sur les commandes Linux et la gestion des utilisateurs.
- Terminal ou console pour saisir les commandes.
Exercice 1 : Accès et privilèges root
Dans cet exercice, vous allez tester l'exécution de commandes d'administration sans les droits nécessaires, puis comprendre comment obtenir ces droits.
- Essayez d'exécuter la commande
useradd test1. Vous constaterez que la commande est bloquée car vous n'avez pas les privilèges root. - Pour pouvoir exécuter cette commande, il faut la précéder de
sudoou ouvrir un terminal root. - Ouvrez un terminal root avec la commande :
sudo -i
- Affichez les informations de l'utilisateur root avec :
id
- Notez que le répertoire de travail (home) de root est généralement
/root. - Déconnectez-vous du compte root avec la commande
exit.
Exercice 2 : Gestion des utilisateurs et groupes
Ce long exercice vous guide à travers la création, modification et suppression d'utilisateurs et groupes, ainsi que la gestion des permissions de fichiers.
Création et vérification d'un utilisateur
- Créez un utilisateur nommé
user_tp5avec la commande :
adduser user_tp5
- Vérifiez que le répertoire personnel de
user_tp5a été créé, généralement dans/home/user_tp5. - Vérifiez aussi l'ajout d'une ligne correspondante dans le fichier
/etc/passwd:
grep user_tp5 /etc/passwd
Connexion et informations utilisateur
- Connectez-vous en tant que
user_tp5avec :
su - user_tp5- Exécutez la commande
pwdpour afficher le répertoire courant. - Reconnectez-vous avec :
su user_tp5
- Exécutez à nouveau
pwdet notez la différence :su -ouvre une session de connexion complète avec le répertoire personnel, tandis quesuconserve le répertoire courant. - Affichez les informations de l'utilisateur avec :
id user_tp5
Modification du mot de passe et suppression
- Changez le mot de passe de
user_tp5:
passwd user_tp5
- Déconnectez-vous de
user_tp5avecexit. - Supprimez l'utilisateur et son répertoire personnel :
deluser --remove-home user_tp5
- Vérifiez la suppression en cherchant l'utilisateur dans
/etc/passwd:
grep user_tp5 /etc/passwd
Création d'un utilisateur avec useradd et modification
- Créez un utilisateur
tp5avec la commande :
useradd -m tp5
- Modifiez le champ commenté (GECOS) pour mettre
Etudiant_tp5:
chfn -f "Etudiant_tp5" tp5
- Visualisez la ligne correspondante dans
/etc/passwd:
grep tp5 /etc/passwd
- Fixez la date d'expiration du compte à 3 jours :
chage -E $(date -d "+3 days" +%Y-%m-%d) tp5
Gestion des groupes
- Créez un groupe nommé
DSI(ouRSI) :
groupadd DSI
- Visualisez la ligne correspondante dans
/etc/group:
grep DSI /etc/group
- Identifiez le groupe primaire de l'utilisateur
tp5et son GID avec :
id tp5
- Modifiez le groupe primaire de
tp5pourDSI:
usermod -g DSI tp5
- Vérifiez la modification avec :
id tp5
- Créez un groupe
IsetBizerteavec l'identifiant 2000 :
groupadd -g 2000 IsetBizerte
- Visualisez la ligne correspondante dans
/etc/group:
grep IsetBizerte /etc/group
- Ajoutez le groupe
IsetBizerteaux groupes secondaires detp5:
usermod -aG IsetBizerte tp5
- Vérifiez avec :
id tp5
Modification du login et de l'UID
- Changez le nom de connexion (login) de
tp5enuser_tp5:
usermod -l user_tp5 tp5
- Attribuez l'identifiant 900 à l'utilisateur
user_tp5:
usermod -u 900 user_tp5- Vérifiez les modifications de deux façons :
id user_tp5
grep user_tp5 /etc/passwd
Gestion des fichiers et permissions
- Créez deux fichiers :
touch test1_tp5.txt
su user_tp5 -c "touch test2_tp5.txt"
- Vérifiez le propriétaire et le groupe de chaque fichier avec :
ls -l test1_tp5.txt test2_tp5.txt
- Changez le propriétaire de
test1_tp5.txtenuser1_tp5et le groupe enDSI:
chown user1_tp5:DSI test1_tp5.txt
- Vérifiez les modifications avec :
ls -l test1_tp5.txt
- Revenez au propriétaire et groupe d'origine pour
test1_tp5.txt:
chown user_tp5:user_tp5 test1_tp5.txt
Nettoyage final
- Supprimez l'utilisateur
user_tp5et les groupes créés :
deluser --remove-home user_tp5
groupdel DSI
groupdel IsetBizerte
Résultats attendus
- La commande
useradd test1sans sudo doit être refusée. - Le répertoire personnel des utilisateurs créés doit être présent dans
/home. - Les informations des utilisateurs et groupes doivent apparaître correctement dans
/etc/passwdet/etc/group. - La commande
iddoit refléter les changements de groupe primaire et secondaires. - Les fichiers créés doivent avoir les propriétaires et groupes attendus, modifiables avec
chown. - La date d'expiration du compte doit être fixée à 3 jours après la modification.
Pièges courants
- Oublier d'utiliser
sudopour les commandes d'administration bloque leur exécution. - Confondre
su - useretsu user: le premier ouvre une session complète avec le home, le second conserve le répertoire courant. - Ne pas vérifier la suppression complète d'un utilisateur dans
/etc/passwdet son répertoire personnel. - Modifier le login ou l'UID sans vérifier les conséquences sur les fichiers et permissions.
- Ne pas utiliser l'option
-aGpour ajouter un groupe secondaire, ce qui écrase la liste des groupes. - Changer les propriétaires de fichiers sans avoir les droits nécessaires.
Commentaires
Aucun commentaire pour le moment. Posez la première question.