GROUPADD(8) دستورهای مدیریت سیستم (System Management Commands) GROUPADD(8)

groupadd - ایجاد یک گروه جدید

groupadd [OPTIONS] NEWGROUP

دستور groupadd یک حساب گروهی جدید با استفاده از مقادیر مشخص‌شده در خط فرمان به همراه مقادیر پیش‌فرض سیستم ایجاد می‌کند. گروه جدید در صورت نیاز در فایل‌های سیستم ثبت خواهد شد.

نام‌های گروه تنها می‌توانند شامل حروف کوچک و بزرگ، ارقام، زیرخط (underscore) یا خط تیره (dash) باشند. آن‌ها می‌توانند با علامت دلار پایان یابند. استفاده از خط تیره در ابتدای نام گروه مجاز نیست. نام‌های گروه کاملاً عددی و نام‌های گروه . یا .. نیز مجاز نیستند.

در دبیان، تنها محدودیت‌ها این است که نام‌های گروه نباید با خط تیره ('-')، مثبت ('+') یا مدک ('~') آغاز شوند و نباید حاوی دو نقطه (':')، کاما (',') یا فاصله خالی (فاصله: ' '، پایان خط: '\n'، تب: '\t'، و غیره) باشند.

طول نام‌های گروه تنها می‌تواند تا ۳۲ نویسه باشد.

گزینه‌هایی که برای دستور groupadd اعمال می‌شوند عبارتند از:

-f, --force

این گزینه باعث می‌شود که در صورت وجود داشتن گروه مشخص‌شده، دستور به سادگی با وضعیت موفقیت‌آمیز خارج شود. هنگامی که با -g استفاده شود و GID مشخص‌شده از قبل وجود داشته باشد، یک GID دیگر (یکتا) انتخاب می‌شود (یعنی -g غیرفعال می‌شود).

-g, --gid GID

مقدار عددی شناسه گروه (ID). GID باید یکتا باشد، مگر اینکه از گزینه -o استفاده شود. مقدار باید غیر منفی باشد. حالت پیش‌فرض استفاده از کوچک‌ترین مقدار شناسه‌ای است که بزرگ‌تر یا مساوی GID_MIN و بزرگ‌تر از تمام گروه‌های دیگر باشد.

همچنین گزینه -r و توضیحات GID_MAX را ببینید.

-h, --help

نمایش پیام راهنما و خروج.

-K, --key KEY=VALUE

بازنویسی پیش‌فرض‌های /etc/login.defs (شامل GID_MIN، GID_MAX و موارد دیگر). می‌توان چندین گزینه -K را مشخص کرد.

مثال: -K GID_MIN=100  -K GID_MAX=499

توجه: -K GID_MIN=10,GID_MAX=499 هنوز کار نمی‌کند.

-o, --non-unique

اجازه ایجاد گروه با شناسه عددی از پیش استفاده‌شده را می‌دهد. در نتیجه، برای این GID، نگاشت به گروه NEWGROUP ممکن است یکتا نباشد.

-p, --password PASSWORD

یک رمز عبور اولیه برای حساب گروه تعریف می‌کند. انتظار می‌رود PASSWORD همان‌طور که توسط crypt (3) بازگردانده می‌شود، رمزگذاری شده باشد.

بدون این گزینه، حساب گروه قفل خواهد بود و هیچ رمز عبوری تعریف نمی‌شود، یعنی یک علامت تعجب منفرد در فیلد مربوطه در فایل حساب‌های سیستم /etc/group یا /etc/gshadow.

توجه: این گزینه توصیه نمی‌شود زیرا رمز عبور (یا رمز عبور رمزگذاری‌شده) برای کاربرانی که فرآیندها را فهرست می‌کنند قابل مشاهده خواهد بود.

باید اطمینان حاصل کنید که رمز عبور از خط‌مشی رمز عبور سیستم پیروی می‌کند.

-r, --system

ایجاد یک گروه سیستمی.

شناسه‌های عددی گروه‌های سیستمی جدید در محدوده SYS_GID_MIN-SYS_GID_MAX تعریف‌شده در login.defs به جای GID_MIN-GID_MAX انتخاب می‌شوند.

-R, --root CHROOT_DIR

اعمال تغییرات در شاخه CHROOT_DIR و استفاده از فایل‌های پیکربندی از شاخه CHROOT_DIR. فقط مسیرهای مطلق پشتیبانی می‌شوند.

-P, --prefix PREFIX_DIR

اعمال تغییرات روی فایل‌های پیکربندی تحت سیستم‌فایل ریشه موجود در شاخه PREFIX_DIR. این گزینه chroot نمی‌کند و برای آماده‌سازی یک مقصد کامپایل متقاطع (cross-compilation) در نظر گرفته شده است. برخی محدودیت‌ها: کاربران/گروه‌های NIS و LDAP بررسی نمی‌شوند. احراز هویت PAM از فایل‌های میزبان استفاده می‌کند. از SELINUX پشتیبانی نمی‌شود.

-U, --users

فهرستی از نام‌های کاربری برای اضافه شدن به عنوان اعضای گروه.

رفتار پیش‌فرض (در صورتی که گزینه‌های -g، -N و -U مشخص نشده باشند) توسط متغیر USERGROUPS_ENAB در /etc/login.defs تعیین می‌شود.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار این ابزار را تغییر می‌دهند:

GID_MAX (number), GID_MIN (number)

محدوده شناسه‌های گروه مورد استفاده برای ایجاد گروه‌های عادی توسط useradd، groupadd، یا newusers.

مقدار پیش‌فرض برای GID_MIN (به ترتیب GID_MAX) برابر ۱۰۰۰ (به ترتیب ۶۰۰۰۰) است.

MAX_MEMBERS_PER_GROUP (number)

حداکثر اعضا در هر مدخل گروه. هنگامی که به حداکثر رسید، یک مدخل گروه جدید (خط جدید) در /etc/group آغاز می‌شود (با همان نام، همان رمز عبور و همان GID).

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.

این ویژگی (گروه تفکیک‌شده) اجازه می‌دهد طول خطوط در فایل گروه محدود شود. این برای اطمینان از اینکه خطوط گروه‌های NIS طولانی‌تر از ۱۰۲۴ نویسه نباشند مفید است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از 25 استفاده کنید.

توجه: گروه‌های تفکیک‌شده ممکن است توسط همه ابزارها پشتیبانی نشوند (حتی در مجموعه ابزار Shadow). نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

SYS_GID_MAX (number), SYS_GID_MIN (number)

محدوده شناسه‌های گروه مورد استفاده برای ایجاد گروه‌های سیستمی توسط useradd، groupadd، یا newusers.

مقدار پیش‌فرض برای SYS_GID_MIN (به ترتیب SYS_GID_MAX) برابر ۱۰۱ (به ترتیب GID_MIN-1) است.

/etc/group

اطلاعات حساب‌های گروه.

/etc/gshadow

اطلاعات امن حساب‌های گروه.

/etc/login.defs

پیکربندی مجموعه رمز عبور Shadow.

شما نمی‌توانید یک گروه NIS یا LDAP اضافه کنید. این کار باید روی سرور مربوطه انجام شود.

اگر نام گروه از قبل در یک پایگاه داده گروه خارجی مانند NIS یا LDAP وجود داشته باشد، groupadd درخواست ایجاد گروه را رد خواهد کرد.

دستور groupadd با مقادیر زیر خارج می‌شود:

0

موفقیت

2

نحو نامعتبر دستور

3

آرگومان نامعتبر برای گزینه

4

شناسه GID از قبل استفاده شده است (هنگام اجرا بدون -o)

9

نام گروه از قبل استفاده شده است

10

عدم امکان به‌روزرسانی فایل گروه

chfn(1), chsh(1), passwd(1), gpasswd(8), groupdel(8), groupmod(8), login.defs(5), useradd(8), userdel(8), usermod(8).

12/14/2025 shadow-utils 4.13