USERADD(8) دستورهای مدیریت سیستم (System Management Commands) USERADD(8)

useradd - ایجاد یک کاربر جدید یا به‌روزرسانی اطلاعات پیش‌فرض کاربر جدید

useradd [options] LOGIN

useradd -D

useradd -D [options]

useradd یک ابزار سطح پایین برای افزودن کاربران است. در دبیان، مدیران سیستم معمولاً باید به جای آن از adduser(8) استفاده کنند.

هنگامی که بدون گزینهٔ -D فراخوانی شود، دستور useradd یک حساب کاربری جدید با استفاده از مقادیر مشخص‌شده در خط فرمان به همراه مقادیر پیش‌فرض سیستم ایجاد می‌کند. بسته به گزینه‌های خط فرمان، دستور useradd فایل‌های سیستم را به‌روزرسانی کرده و ممکن است دایرکتوری خانگی کاربر جدید را نیز ایجاد کند و فایل‌های اولیه را کپی نماید.

به‌طور پیش‌فرض، یک گروه نیز برای کاربر جدید ایجاد خواهد شد (گزینه‌های -g، -N، -U و USERGROUPS_ENAB را ببینید).

گزینه‌هایی که برای دستور useradd اعمال می‌شوند عبارتند از:

--badname 

اجازه دادن به نام‌هایی که با استانداردها مطابقت ندارند.

-b, --base-dir BASE_DIR

دایرکتوری پایهٔ پیش‌فرض برای سیستم در صورتی که -d HOME_DIR مشخص نشده باشد. BASE_DIR با نام حساب ترکیب می‌شود تا دایرکتوری خانگی را تعریف کند.

اگر این گزینه مشخص نشود، useradd از دایرکتوری پایهٔ مشخص‌شده توسط متغیر HOME در /etc/default/useradd، یا به‌طور پیش‌فرض از /home استفاده خواهد کرد.

-c, --comment COMMENT

هر رشته متنی. معمولاً یک توضیح کوتاه از حساب است و در حال حاضر به عنوان فیلدی برای نام کامل کاربر استفاده می‌شود.

-d, --home-dir HOME_DIR

کاربر جدید با استفاده از HOME_DIR به عنوان مقدار دایرکتوری ورود کاربر ایجاد خواهد شد. حالت پیش‌فرض، الحاق نام LOGIN به BASE_DIR و استفاده از آن به عنوان نام دایرکتوری ورود است. اگر دایرکتوری HOME_DIR وجود نداشته باشد، ایجاد خواهد شد مگر اینکه گزینهٔ -M مشخص شده باشد.

-D, --defaults

بخش فرعی "تغییر مقادیر پیش‌فرض" در زیر را ببینید.

-e, --expiredate EXPIRE_DATE

تاریخی که در آن حساب کاربری غیرفعال خواهد شد. تاریخ در قالب YYYY-MM-DD مشخص می‌شود.

در صورت مشخص نشدن، useradd از تاریخ انقضای پیش‌فرض مشخص‌شده توسط متغیر EXPIRE در /etc/default/useradd، یا به‌طور پیش‌فرض از یک رشتهٔ خالی (بدون انقضا) استفاده خواهد کرد.

-f, --inactive INACTIVE

تعداد روزهای پس از پایان مهلت گذرواژه را تعیین می‌کند که کاربر در طی آن ملزم به تغییر این گذرواژه است. این مقدار در فایل گذرواژهٔ shadow ذخیره می‌شود. ورودی 0 گذرواژهٔ منقضی‌شده را بدون هیچ تأخیری غیرفعال می‌کند. ورودی -1 فیلد مربوطه را در فایل گذرواژهٔ shadow خالی خواهد کرد. برای اطلاعات بیشتر shadow(5) را ببینید.

در صورت مشخص نشدن، useradd از دورهٔ غیرفعال بودن پیش‌فرض مشخص‌شده توسط متغیر INACTIVE در /etc/default/useradd، یا به‌طور پیش‌فرض از -1 استفاده خواهد کرد.

-F, --add-subids-for-system

به‌روزرسانی /etc/subuid و /etc/subgid حتی هنگام ایجاد یک حساب سیستمی با گزینهٔ -r.

-g, --gid GROUP

نام یا شمارهٔ گروه اصلی کاربر. نام گروه باید وجود داشته باشد. شمارهٔ گروه باید به یک گروه از قبل موجود اشاره کند.

در صورت مشخص نشدن، رفتار useradd به متغیر USERGROUPS_ENAB در /etc/login.defs بستگی خواهد داشت. اگر این متغیر روی yes تنظیم شده باشد (یا -U/--user-group در خط فرمان مشخص شده باشد)، گروهی برای کاربر با همان نام ورود او ایجاد خواهد شد. اگر متغیر روی no تنظیم شده باشد (یا -N/--no-user-group در خط فرمان مشخص شده باشد)، useradd گروه اصلی کاربر جدید را روی مقدار مشخص‌شده توسط متغیر GROUP در /etc/default/useradd، یا به‌طور پیش‌فرض 100 تنظیم خواهد کرد.

-G, --groups GROUP1[,GROUP2,...[,GROUPN]]]

فهرستی از گروه‌های تکمیلی که کاربر نیز عضوی از آن‌ها است. هر گروه با یک کاما و بدون هیچ فاصلهٔ خالی از گروه بعدی جدا می‌شود. این گروه‌ها مشمول همان محدودیت‌های گروه ارائه‌شده با گزینهٔ -g هستند. حالت پیش‌فرض این است که کاربر فقط به گروه اولیه تعلق داشته باشد.

-h, --help

نمایش پیام راهنما و خروج.

-k, --skel SKEL_DIR

دایرکتوری اسکلت (skeleton)، که حاوی فایل‌ها و دایرکتوری‌هایی است که باید در دایرکتوری خانگی کاربر کپی شوند، هنگامی که دایرکتوری خانگی توسط useradd ایجاد می‌شود.

این گزینه تنها در صورتی معتبر است که گزینهٔ -m (یا --create-home) مشخص شده باشد.

اگر این گزینه تنظیم نشود، دایرکتوری اسکلت توسط متغیر SKEL در /etc/default/useradd یا به‌طور پیش‌فرض /etc/skel تعریف می‌شود.

در صورت امکان، ACLها و ویژگی‌های توسعه‌یافته (extended attributes) کپی می‌شوند.

-K, --key KEY=VALUE

پیش‌فرض‌های /etc/login.defs را بازنویسی می‌کند (UID_MIN، UID_MAX، UMASK، PASS_MAX_DAYS و غیره).

مثال: -K PASS_MAX_DAYS =-1 می‌تواند هنگام ایجاد یک حساب کاربری برای خاموش کردن محدودیت زمانی گذرواژه (aging) استفاده شود. چندین گزینهٔ -K می‌تواند مشخص شود، برای مثال: -K UID_MIN =100 -K  UID_MAX=499

برای سازگاری با نسخهٔ قبلی useradd دبیان، گزینهٔ -O نیز پشتیبانی می‌شود.

-l, --no-log-init

کاربر را به پایگاه‌های داده lastlog و faillog اضافه نمی‌کند.

به‌طور پیش‌فرض، مدخل‌های کاربر در پایگاه‌های داده lastlog و faillog بازنشانی می‌شوند تا از استفاده مجدد از مدخل یک کاربر حذف‌شده در گذشته جلوگیری شود.

اگر این گزینه مشخص نشود، useradd همچنین متغیر LOG_INIT را در /etc/default/useradd بررسی خواهد کرد؛ اگر روی no تنظیم شده باشد، کاربر به پایگاه‌های داده lastlog و faillog اضافه نخواهد شد.

-m, --create-home

ایجاد دایرکتوری خانگی کاربر در صورت عدم وجود. فایل‌ها و دایرکتوری‌های موجود در دایرکتوری اسکلت (که می‌تواند با گزینهٔ -k تعریف شود) در دایرکتوری خانگی کپی خواهند شد.

به‌طور پیش‌فرض، اگر این گزینه مشخص نشود و CREATE_HOME فعال نباشد، هیچ دایرکتوری خانگی ایجاد نمی‌شود.

دایرکتوری‌ای که دایرکتوری خانگی کاربر در آن ایجاد می‌شود باید وجود داشته باشد و دارای بافتار SELinux و مجوزهای مناسب باشد. در غیر این صورت، دایرکتوری خانگی کاربر نمی‌تواند ایجاد شود یا در دسترس قرار گیرد.

-M, --no-create-home

عدم ایجاد دایرکتوری خانگی کاربر، حتی اگر تنظیم سراسری سیستم در /etc/login.defs (CREATE_HOME) روی yes تنظیم شده باشد.

-N, --no-user-group

گروهی با همان نام کاربر ایجاد نشود، بلکه کاربر به گروه مشخص‌شده با گزینهٔ -g یا توسط متغیر GROUP در /etc/default/useradd اضافه شود.

رفتار پیش‌فرض (اگر گزینه‌های -g، -N و -U مشخص نشده باشند) توسط متغیر USERGROUPS_ENAB در /etc/login.defs تعریف می‌شود.

-o, --non-unique

امکان ایجاد حسابی با یک UID از قبل موجود را فراهم می‌کند.

این گزینه تنها در ترکیب با گزینهٔ -u معتبر است. از آنجا که هویت کاربر به عنوان کلیدی برای نگاشت بین کاربران از یک سو و مجوزها، مالکیت فایل‌ها و سایر جنبه‌هایی که رفتار سیستم را از سوی دیگر تعیین می‌کنند عمل می‌کند، بیش از یک نام ورود به حساب با UID مشخص دسترسی خواهد داشت.

-p, --password PASSWORD

یک گذرواژهٔ اولیه برای حساب تعیین می‌کند. انتظار می‌رود PASSWORD رمزگذاری‌شده باشد، همان‌طور که توسط crypt(3) بازگردانده می‌شود. درون یک اسکریپت شل، این گزینه امکان ایجاد کارآمد دسته‌ای کاربران را فراهم می‌کند.

بدون این گزینه، حساب جدید قفل خواهد بود و هیچ گذرواژه‌ای برای آن تعریف نشده است، یعنی یک علامت تعجب تکی در فیلد مربوطه در /etc/shadow. این وضعیتی است که در آن کاربر قادر به دسترسی به حساب یا تعریف گذرواژه توسط خودش نخواهد بود.

توجه: از این گزینه در خط فرمان خودداری کنید زیرا گذرواژه (یا گذرواژهٔ رمزگذاری‌شده) برای کاربرانی که پردازه‌ها را فهرست می‌کنند قابل مشاهده خواهد بود.

باید مطمئن شوید که گذرواژه با خط‌مشی گذرواژهٔ سیستم مطابقت دارد.

-r, --system

ایجاد یک حساب سیستمی.

کاربران سیستمی بدون اطلاعات انقضا و کهنگی در /etc/shadow ایجاد خواهند شد، و شناسه‌های عددی آن‌ها در محدودهٔ SYS_UID_MIN-SYS_UID_MAX تعریف‌شده در /etc/login.defs انتخاب می‌شود، به جای UID_MIN-UID_MAX (و مقادیر متناظر GID برای ایجاد گروه‌ها).

توجه داشته باشید که useradd صرف‌نظر از تنظیمات پیش‌فرض در /etc/login.defs (CREATE_HOME)، دایرکتوری خانگی برای چنین کاربری ایجاد نخواهد کرد. اگر می‌خواهید یک دایرکتوری خانگی برای یک حساب سیستمی ایجاد شود، باید گزینهٔ -m را مشخص کنید.

توجه داشته باشید که این گزینه فایل‌های /etc/subuid و /etc/subgid را به‌روزرسانی نخواهد کرد. اگر می‌خواهید فایل‌ها برای یک حساب سیستمی که ایجاد می‌شود به‌روزرسانی شوند، باید گزینهٔ -F را مشخص کنید.

-R, --root CHROOT_DIR

اعمال تغییرات در دایرکتوری CHROOT_DIR و استفاده از فایل‌های پیکربندی از دایرکتوری CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

-P, --prefix PREFIX_DIR

اعمال تغییرات روی فایل‌های پیکربندی زیر فایل‌سیستم ریشه که در زیر دایرکتوری PREFIX_DIR یافت می‌شود. این گزینه chroot نمی‌کند و برای آماده‌سازی یک هدف کامپایل متقاطع (cross-compilation) در نظر گرفته شده است. برخی محدودیت‌ها: کاربران/گروه‌های NIS و LDAP بررسی نمی‌شوند. احراز هویت PAM از فایل‌های میزبان استفاده می‌کند. هیچ پشتیبانی از SELINUX وجود ندارد.

-s, --shell SHELL

مسیر شل ورود کاربر را تعیین می‌کند. بدون این گزینه، سیستم از متغیر SHELL مشخص‌شده در /etc/default/useradd استفاده خواهد کرد، یا اگر آن هم تنظیم نشده باشد، فیلد شل ورود در /etc/passwd خالی می‌ماند.

-u, --uid UID

مقدار عددی شناسهٔ کاربر (ID). این مقدار باید یکتا باشد، مگر اینکه از گزینهٔ -o استفاده شود. مقدار باید غیر منفی باشد. حالت پیش‌فرض استفاده از کوچک‌ترین مقدار شناسه‌ای است که بزرگ‌تر یا مساوی UID_MIN و بزرگ‌تر از هر کاربر دیگری باشد.

همچنین گزینهٔ -r و توضیحات UID_MAX را ببینید.

-U, --user-group

ایجاد گروهی با همان نام کاربر، و افزودن کاربر به این گروه.

رفتار پیش‌فرض (اگر گزینه‌های -g، -N و -U مشخص نشده باشند) توسط متغیر USERGROUPS_ENAB در /etc/login.defs تعریف می‌شود.

-Z, --selinux-user SEUSER

کاربر SELinux را برای حساب جدید تعیین می‌کند. بدون این گزینه، SELinux از کاربر پیش‌فرض استفاده می‌کند. توجه داشته باشید که سیستم shadow مقدار selinux-user را ذخیره نمی‌کند و برای این کار از semanage(8) استفاده می‌نماید.

هنگامی که فقط با گزینهٔ -D فراخوانی شود، useradd مقادیر پیش‌فرض فعلی را نمایش می‌دهد. هنگامی که با -D به همراه گزینه‌های دیگر فراخوانی شود، useradd مقادیر پیش‌فرض را برای گزینه‌های مشخص‌شده به‌روزرسانی خواهد کرد. گزینه‌های معتبر تغییر پیش‌فرض عبارتند از:

-b, --base-dir BASE_DIR

پیشوند مسیر را برای دایرکتوری خانگی یک کاربر جدید تعیین می‌کند. در صورتی که هنگام ایجاد یک حساب جدید از گزینهٔ -d استفاده نشود، نام کاربر به انتهای BASE_DIR اضافه خواهد شد تا نام دایرکتوری خانگی کاربر جدید را تشکیل دهد.

این گزینه متغیر HOME را در /etc/default/useradd تنظیم می‌کند.

-e, --expiredate EXPIRE_DATE

تاریخی را تعیین می‌کند که در آن حساب‌های کاربری تازه‌ایجادشده غیرفعال می‌شوند.

این گزینه متغیر EXPIRE را در /etc/default/useradd تنظیم می‌کند.

-f, --inactive INACTIVE

تعداد روزهای پس از پایان مهلت گذرواژه را تعیین می‌کند که در طی آن از کاربر انتظار می‌رود این گذرواژه را تعویض کند. برای اطلاعات بیشتر shadow(5) را ببینید.

این گزینه متغیر INACTIVE را در /etc/default/useradd تنظیم می‌کند.

-g, --gid GROUP

گروه اصلی پیش‌فرض را برای کاربران تازه‌ایجادشده تعیین می‌کند، و نام‌های گروه یا یک شناسه عددی گروه (GID) را می‌پذیرد. گروه نام‌برده باید وجود داشته باشد، و GID باید یک مدخل موجود داشته باشد.

این گزینه متغیر GROUP را در /etc/default/useradd تنظیم می‌کند.

-s, --shell SHELL

شل ورود پیش‌فرض را برای کاربران جدید تعیین می‌کند.

این گزینه متغیر SHELL را در /etc/default/useradd تنظیم می‌کند.

مدیر سیستم مسئول قرار دادن فایل‌های پیش‌فرض کاربر در دایرکتوری /etc/skel/ (یا هر دایرکتوری اسکلت دیگری که در /etc/default/useradd یا در خط فرمان مشخص شده است) می‌باشد.

شما نمی‌توانید کاربری را به یک گروه NIS یا LDAP اضافه کنید. این کار باید روی سرور مربوطه انجام شود.

به طور مشابه، اگر نام کاربری از قبل در یک پایگاه داده خارجی کاربران مانند NIS یا LDAP وجود داشته باشد، useradd درخواست ایجاد حساب کاربری را رد خواهد کرد.

نام‌های کاربری تنها می‌توانند شامل حروف کوچک و بزرگ، ارقام، زیرخط یا خط تیره باشند. آن‌ها می‌توانند با علامت دلار پایان یابند. استفاده از خط تیره در ابتدای نام کاربری مجاز نیست. نام‌های کاربری کاملاً عددی و نام‌های کاربری . یا .. نیز مجاز نیستند. استفاده از نام‌های کاربری که با نویسهٔ . شروع می‌شوند توصیه نمی‌شود زیرا دایرکتوری‌های خانگی آن‌ها در خروجی ls پنهان خواهد شد.

در دبیان، تنها محدودیت‌ها این است که نام‌های کاربری نباید با خط تیره ('-')، مثبت ('+') یا مدک ('~') آغاز شوند و نباید حاوی دو نقطه (':')، کاما (',') یا فاصله خالی (فاصله: ' '، پایان خط: '\n'، تب: '\t'، و غیره) باشند. توجه داشته باشید که استفاده از اسلش ('/') ممکن است الگوریتم پیش‌فرض برای تعریف دایرکتوری خانگی کاربر را مختل کند.

طول نام‌های کاربری تنها می‌تواند تا ۳۲ نویسه باشد.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار این ابزار را تغییر می‌دهند:

CREATE_HOME (boolean)

مشخص می‌کند که آیا یک دایرکتوری خانگی باید به‌طور پیش‌فرض برای کاربران جدید ایجاد شود یا خیر.

این تنظیم برای کاربران سیستمی اعمال نمی‌شود و می‌تواند در خط فرمان بازنویسی شود.

GID_MAX (number), GID_MIN (number)

محدوده شناسه‌های گروه (GID) استفاده‌شده برای ایجاد گروه‌های عادی توسط useradd، groupadd، یا newusers.

مقدار پیش‌فرض برای GID_MIN (به ترتیب GID_MAX) 1000 (به ترتیب 60000) است.

HOME_MODE (number)

حالت دسترسی (mode) برای دایرکتوری‌های خانگی جدید. در صورت مشخص نشدن، از UMASK برای ایجاد حالت استفاده می‌شود.

useradd و newusers از این متغیر برای تنظیم حالت دسترسی دایرکتوری خانگی‌ای که ایجاد می‌کنند استفاده می‌نمایند.

LASTLOG_UID_MAX (number)

بالاترین شماره شناسه کاربری (UID) که مدخل‌های lastlog باید برای آن به‌روزرسانی شوند. از آنجا که شناسه‌های کاربری بالاتر معمولاً توسط خدمات راه دور احراز هویت و هویت کاربر ردیابی می‌شوند، نیازی به ایجاد یک فایل پراکنده (sparse) بزرگ lastlog برای آن‌ها وجود ندارد.

نبود گزینهٔ LASTLOG_UID_MAX در پیکربندی به این معنی است که هیچ محدودیتی در شناسه کاربری برای نوشتن مدخل‌های lastlog وجود ندارد.

MAIL_DIR (string)

دایرکتوری صف دریافت ایمیل (mail spool). این دایرکتوری برای دستکاری صندوق پستی در زمانی که حساب کاربری متناظر با آن اصلاح یا حذف می‌شود، مورد نیاز است. در صورت مشخص نشدن، از یک مقدار پیش‌فرض در زمان کامپایل استفاده می‌شود. پارامتر CREATE_MAIL_SPOOL در /etc/default/useradd تعیین می‌کند که آیا صف ایمیل باید ایجاد شود یا خیر.

MAIL_FILE (string)

مکان فایل‌های صف ایمیل کاربران را نسبت به دایرکتوری خانگی آن‌ها تعریف می‌کند.

متغیرهای MAIL_DIR و MAIL_FILE توسط useradd، usermod، و userdel برای ایجاد، انتقال یا حذف صف دریافت ایمیل کاربر استفاده می‌شوند.

MAX_MEMBERS_PER_GROUP (number)

حداکثر اعضا در هر مدخل گروه. هنگامی که به حداکثر رسید، یک مدخل گروه جدید (خط جدید) در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID).

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.

این ویژگی (گروه تفکیک‌شده) اجازه می‌دهد طول خطوط در فایل گروه محدود شود. این برای اطمینان از اینکه خطوط گروه‌های NIS طولانی‌تر از 1024 نویسه نباشند مفید است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از 25 استفاده کنید.

توجه: گروه‌های تفکیک‌شده ممکن است توسط همه ابزارها پشتیبانی نشوند (حتی در مجموعه ابزار Shadow). نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

PASS_MAX_DAYS (number)

حداکثر تعداد روزهایی که یک گذرواژه می‌تواند استفاده شود. اگر گذرواژه قدیمی‌تر از این مقدار باشد، تغییر گذرواژه اجباری خواهد شد. در صورت مشخص نشدن، مقدار -1 در نظر گرفته می‌شود (که این محدودیت را غیرفعال می‌کند).

PASS_MIN_DAYS (number)

حداقل تعداد روزهای مجاز بین تغییرات گذرواژه. هرگونه تلاش برای تغییر گذرواژه زودتر از این زمان رد خواهد شد. در صورت مشخص نشدن، مقدار 0 در نظر گرفته می‌شود (که این محدودیت را غیرفعال می‌کند).

PASS_WARN_AGE (number)

تعداد روزهای هشدار ارائه‌شده پیش از انقضای گذرواژه. مقدار صفر یعنی هشدار فقط در روز انقضا داده می‌شود، مقدار منفی یعنی هیچ هشداری داده نمی‌شود. در صورت مشخص نشدن، هیچ هشداری ارائه نخواهد شد.

SUB_GID_MIN (number), SUB_GID_MAX (number), SUB_GID_COUNT (number)

اگر /etc/subuid وجود داشته باشد، دستورهای useradd و newusers (مگر اینکه کاربر از قبل شناسه‌های گروه تابعه داشته باشد) تعداد SUB_GID_COUNT شناسه گروه استفاده‌نشده را از محدودهٔ SUB_GID_MIN تا SUB_GID_MAX برای هر کاربر جدید اختصاص می‌دهند.

مقادیر پیش‌فرض برای SUB_GID_MIN، SUB_GID_MAX و SUB_GID_COUNT به ترتیب 100000، 600100000 و 65536 است.

SUB_UID_MIN (number), SUB_UID_MAX (number), SUB_UID_COUNT (number)

اگر /etc/subuid وجود داشته باشد، دستورهای useradd و newusers (مگر اینکه کاربر از قبل شناسه‌های کاربر تابعه داشته باشد) تعداد SUB_UID_COUNT شناسه کاربر استفاده‌نشده را از محدودهٔ SUB_UID_MIN تا SUB_UID_MAX برای هر کاربر جدید اختصاص می‌دهند.

مقادیر پیش‌فرض برای SUB_UID_MIN، SUB_UID_MAX و SUB_UID_COUNT به ترتیب 100000، 600100000 و 65536 است.

SYS_GID_MAX (number), SYS_GID_MIN (number)

محدوده شناسه‌های گروه مورد استفاده برای ایجاد گروه‌های سیستمی توسط useradd، groupadd، یا newusers.

مقدار پیش‌فرض برای SYS_GID_MIN (به ترتیب SYS_GID_MAX) 101 (به ترتیب GID_MIN-1) است.

SYS_UID_MAX (number), SYS_UID_MIN (number)

محدوده شناسه‌های کاربری مورد استفاده برای ایجاد کاربران سیستمی توسط useradd یا newusers.

مقدار پیش‌فرض برای SYS_UID_MIN (به ترتیب SYS_UID_MAX) 101 (به ترتیب UID_MIN-1) است.

UID_MAX (number), UID_MIN (number)

محدوده شناسه‌های کاربری مورد استفاده برای ایجاد کاربران عادی توسط useradd یا newusers.

مقدار پیش‌فرض برای UID_MIN (به ترتیب UID_MAX) 1000 (به ترتیب 60000) است.

UMASK (number)

ماسک ایجاد حالت فایل با این مقدار مقداردهی اولیه می‌شود. در صورت مشخص نشدن، ماسک روی 022 مقداردهی اولیه خواهد شد.

useradd و newusers از این ماسک برای تنظیم حالت دایرکتوری خانگی‌ای که ایجاد می‌کنند استفاده می‌نمایند اگر HOME_MODE تنظیم نشده باشد.

همچنین توسط pam_umask به عنوان مقدار پیش‌فرض umask استفاده می‌شود.

USERGROUPS_ENAB (boolean)

اگر روی yes تنظیم شود، userdel گروه کاربر را در صورتی که عضو دیگری نداشته باشد حذف خواهد کرد، و useradd به طور پیش‌فرض گروهی با نام کاربر ایجاد خواهد کرد.

/etc/passwd

اطلاعات حساب‌های کاربری.

/etc/shadow

اطلاعات امن حساب‌های کاربری.

/etc/group

اطلاعات حساب‌های گروه.

/etc/gshadow

اطلاعات امن حساب‌های گروه.

/etc/default/useradd

مقادیر پیش‌فرض برای ایجاد حساب کاربری.

/etc/shadow-maint/useradd-pre.d/*, /etc/shadow-maint/useradd-post.d/*

فایل‌های run-part برای اجرا در حین افزودن کاربر. متغیر محیطی ACTION با useradd و SUBJECT با username پر خواهد شد. useradd-pre.d پیش از هرگونه افزودن کاربر اجرا خواهد شد. useradd-post.d پس از افزودن کاربر اجرا خواهد شد. اگر اسکریپتی با مقداری غیر از صفر خارج شود، اجرای عملیات متوقف خواهد شد.

/etc/skel/

دایرکتوری حاوی فایل‌های پیش‌فرض.

/etc/subgid

شناسه‌های گروه تابعه (subordinate group IDs) برای هر کاربر.

/etc/subuid

شناسه‌های کاربر تابعه (subordinate user IDs) برای هر کاربر.

/etc/login.defs

پیکربندی مجموعه گذرواژه Shadow.

دستور useradd با مقادیر زیر خارج می‌شود:

0

موفقیت

1

عدم امکان به‌روزرسانی فایل گذرواژه

2

نحو نامعتبر دستور

3

آرگومان نامعتبر برای گزینه

4

UID از قبل در حال استفاده است (و بدون -o)

6

گروه مشخص‌شده وجود ندارد

9

نام کاربری یا نام گروه از قبل در حال استفاده است

10

عدم امکان به‌روزرسانی فایل گروه

12

عدم امکان ایجاد دایرکتوری خانگی

14

عدم امکان به‌روزرسانی نگاشت کاربر SELinux

نوشته شده توسط Julianne Frances Haugh.

برای گزارش باگ‌ها به سامانه پیگیری باگ توزیع خود یا به پروژه shadow-utils در آدرس زیر مراجعه کنید:
https://github.com/shadow-maint/shadow/issues

حق نشر © 1991 - 1994 Julianne Frances Haugh.
حق نشر © 1996 - 2000 Marek Michałkiewicz.
حق نشر © 2000 - 2006 Tomasz Kłoczko.
حق نشر © 2007 - 2025 Nicolas François.

chfn(1), chsh(1), passwd(1), crypt(3), groupadd(8), groupdel(8), groupmod(8), login.defs(5), newusers(8), subgid(5), subuid(5), userdel(8), usermod(8).

12/14/2025 shadow-utils 4.13