Atelier 5: Administration des utilisateurs et des groupes

Ce laboratoire porte sur l'administration des utilisateurs et des groupes sous Ubuntu. Il permet d'apprendre à créer, modifier, supprimer des comptes utilisateurs et groupes, ainsi qu'à gérer leurs propriétés et permissions. Pour réaliser ce TP, il est nécessaire d'avoir un accès à un système Ubuntu avec un compte utilisateur disposant des droits sudo.

D'après le document Atelier 5: Administration des utilisateurs et des groupes

Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source

Ce laboratoire porte sur l'administration des utilisateurs et des groupes sous Ubuntu. Il permet d'apprendre à créer, modifier, supprimer des comptes utilisateurs et groupes, ainsi qu'à gérer leurs propriétés et permissions. Pour réaliser ce TP, il est nécessaire d'avoir un accès à un système Ubuntu avec un compte utilisateur disposant des droits sudo.

Objectifs

  • Créer et supprimer des utilisateurs et groupes.
  • Modifier les propriétés des utilisateurs (mot de passe, groupe primaire, login, UID, expiration).
  • Comprendre la différence entre les commandes adduser et useradd.
  • Utiliser les commandes sudo et su pour gérer les privilèges.
  • Gérer les permissions et la propriété des fichiers via chown.

Prérequis et installation

  • Système Ubuntu avec accès à un compte utilisateur disposant des droits sudo.
  • Connaissances de base sur les commandes Linux et la gestion des utilisateurs.
  • Terminal ou console pour saisir les commandes.

Exercice 1 : Accès et privilèges root

Dans cet exercice, vous allez tester l'exécution de commandes d'administration sans les droits nécessaires, puis comprendre comment obtenir ces droits.

  • Essayez d'exécuter la commande useradd test1. Vous constaterez que la commande est bloquée car vous n'avez pas les privilèges root.
  • Pour pouvoir exécuter cette commande, il faut la précéder de sudo ou ouvrir un terminal root.
  • Ouvrez un terminal root avec la commande :
sudo -i
  • Affichez les informations de l'utilisateur root avec :
id
  • Notez que le répertoire de travail (home) de root est généralement /root.
  • Déconnectez-vous du compte root avec la commande exit.

Exercice 2 : Gestion des utilisateurs et groupes

Ce long exercice vous guide à travers la création, modification et suppression d'utilisateurs et groupes, ainsi que la gestion des permissions de fichiers.

Création et vérification d'un utilisateur

  • Créez un utilisateur nommé user_tp5 avec la commande :
adduser user_tp5
  • Vérifiez que le répertoire personnel de user_tp5 a été créé, généralement dans /home/user_tp5.
  • Vérifiez aussi l'ajout d'une ligne correspondante dans le fichier /etc/passwd :
grep user_tp5 /etc/passwd

Connexion et informations utilisateur

  • Connectez-vous en tant que user_tp5 avec :
su - user_tp5
  • Exécutez la commande pwd pour afficher le répertoire courant.
  • Reconnectez-vous avec :
su user_tp5
  • Exécutez à nouveau pwd et notez la différence : su - ouvre une session de connexion complète avec le répertoire personnel, tandis que su conserve le répertoire courant.
  • Affichez les informations de l'utilisateur avec :
id user_tp5

Modification du mot de passe et suppression

  • Changez le mot de passe de user_tp5 :
passwd user_tp5
  • Déconnectez-vous de user_tp5 avec exit.
  • Supprimez l'utilisateur et son répertoire personnel :
deluser --remove-home user_tp5
  • Vérifiez la suppression en cherchant l'utilisateur dans /etc/passwd :
grep user_tp5 /etc/passwd

Création d'un utilisateur avec useradd et modification

  • Créez un utilisateur tp5 avec la commande :
useradd -m tp5
  • Modifiez le champ commenté (GECOS) pour mettre Etudiant_tp5 :
chfn -f "Etudiant_tp5" tp5
  • Visualisez la ligne correspondante dans /etc/passwd :
grep tp5 /etc/passwd
  • Fixez la date d'expiration du compte à 3 jours :
chage -E $(date -d "+3 days" +%Y-%m-%d) tp5

Gestion des groupes

  • Créez un groupe nommé DSI (ou RSI) :
groupadd DSI
  • Visualisez la ligne correspondante dans /etc/group :
grep DSI /etc/group
  • Identifiez le groupe primaire de l'utilisateur tp5 et son GID avec :
id tp5
  • Modifiez le groupe primaire de tp5 pour DSI :
usermod -g DSI tp5
  • Vérifiez la modification avec :
id tp5
  • Créez un groupe IsetBizerte avec l'identifiant 2000 :
groupadd -g 2000 IsetBizerte
  • Visualisez la ligne correspondante dans /etc/group :
grep IsetBizerte /etc/group
  • Ajoutez le groupe IsetBizerte aux groupes secondaires de tp5 :
usermod -aG IsetBizerte tp5
  • Vérifiez avec :
id tp5

Modification du login et de l'UID

  • Changez le nom de connexion (login) de tp5 en user_tp5 :
usermod -l user_tp5 tp5
  • Attribuez l'identifiant 900 à l'utilisateur user_tp5 :
usermod -u 900 user_tp5
  • Vérifiez les modifications de deux façons :
id user_tp5
grep user_tp5 /etc/passwd

Gestion des fichiers et permissions

  • Créez deux fichiers :
touch test1_tp5.txt
su user_tp5 -c "touch test2_tp5.txt"
  • Vérifiez le propriétaire et le groupe de chaque fichier avec :
ls -l test1_tp5.txt test2_tp5.txt
  • Changez le propriétaire de test1_tp5.txt en user1_tp5 et le groupe en DSI :
chown user1_tp5:DSI test1_tp5.txt
  • Vérifiez les modifications avec :
ls -l test1_tp5.txt
  • Revenez au propriétaire et groupe d'origine pour test1_tp5.txt :
chown user_tp5:user_tp5 test1_tp5.txt

Nettoyage final

  • Supprimez l'utilisateur user_tp5 et les groupes créés :
deluser --remove-home user_tp5
groupdel DSI
groupdel IsetBizerte

Résultats attendus

  • La commande useradd test1 sans sudo doit être refusée.
  • Le répertoire personnel des utilisateurs créés doit être présent dans /home.
  • Les informations des utilisateurs et groupes doivent apparaître correctement dans /etc/passwd et /etc/group.
  • La commande id doit refléter les changements de groupe primaire et secondaires.
  • Les fichiers créés doivent avoir les propriétaires et groupes attendus, modifiables avec chown.
  • La date d'expiration du compte doit être fixée à 3 jours après la modification.

Pièges courants

  • Oublier d'utiliser sudo pour les commandes d'administration bloque leur exécution.
  • Confondre su - user et su user : le premier ouvre une session complète avec le home, le second conserve le répertoire courant.
  • Ne pas vérifier la suppression complète d'un utilisateur dans /etc/passwd et son répertoire personnel.
  • Modifier le login ou l'UID sans vérifier les conséquences sur les fichiers et permissions.
  • Ne pas utiliser l'option -aG pour ajouter un groupe secondaire, ce qui écrase la liste des groupes.
  • Changer les propriétaires de fichiers sans avoir les droits nécessaires.

Partager

Commentaires

Aucun commentaire pour le moment. Posez la première question.

Les commentaires sont relus avant publication. Votre e-mail n'est jamais affiché.

← Toutes les révisions