| USERMOD(8) | دستورهای مدیریت سیستم (System Management Commands) | USERMOD(8) |
نام (NAME)
usermod - ویرایش یک حساب کاربری
خلاصه دستور (SYNOPSIS)
usermod [گزینهها] LOGIN
توضیحات (DESCRIPTION)
دستور usermod فایلهای حساب کاربری سیستم را ویرایش میکند.
گزینهها (OPTIONS)
گزینههایی که برای دستور usermod اعمال میشوند عبارتند از:
-a, --append
-b, --badname
-c, --comment COMMENT
-d, --home HOME_DIR
اگر گزینهٔ -m داده شود، محتوای شاخهٔ خانگی فعلی به شاخهٔ خانگی جدید منتقل خواهد شد، که اگر وجود نداشته باشد ایجاد میشود. اگر شاخهٔ خانگی فعلی وجود نداشته باشد، شاخهٔ خانگی جدید ایجاد نخواهد شد.
-e, --expiredate EXPIRE_DATE
ورودی -1 یا یک رشتهٔ خالی فیلد انقضای حساب را در فایل گذرواژهٔ shadow خالی خواهد کرد. حساب بدون محدودیت زمانی در دسترس باقی خواهد ماند.
این گزینه به فایل /etc/shadow نیاز دارد. اگر مدخلی در /etc/shadow وجود نداشته باشد، یک مدخل ایجاد خواهد شد.
-f, --inactive INACTIVE
این گزینه به فایل /etc/shadow نیاز دارد. اگر مدخلی در /etc/shadow وجود نداشته باشد، یک مدخل ایجاد خواهد شد.
-g, --gid GROUP
هر فایلی در شاخهٔ خانگی کاربر که متعلق به گروه اصلی قبلی کاربر باشد، متعلق به این گروه جدید خواهد شد.
مالکیت گروهی فایلهای خارج از شاخهٔ خانگی کاربر باید به صورت دستی اصلاح شود.
تغییر مالکیت گروهی فایلهای درون شاخهٔ خانگی کاربر همچنین در صورتی که uid مالک شاخهٔ خانگی با شناسه کاربر فعلی یا جدید متفاوت باشد، انجام نمیشود. این یک اقدام ایمنی برای شاخههای خانگی ویژه مانند / است.
-G, --groups GROUP1[,GROUP2,...[,GROUPN]]]
اگر کاربر در حال حاضر عضو گروهی باشد که در فهرست ذکر نشده است، کاربر از آن گروه حذف خواهد شد. این رفتار را میتوان از طریق گزینهٔ -a تغییر داد، که کاربر را به فهرست گروههای تکمیلی فعلی میافزاید.
-l, --login NEW_LOGIN
-L, --lock
توجه: اگر مایلید حساب را قفل کنید (نه فقط دسترسی با گذرواژه)، باید EXPIRE_DATE را نیز روی 1 تنظیم کنید.
-m, --move-home
این گزینه فقط همراه با گزینهٔ -d (یا --home) معتبر است.
usermod سعی خواهد کرد مالکیت فایلها را مطابقت دهد و حالتها (modes)، ACL و ویژگیهای توسعهیافته را کپی کند، اما ممکن است پس از آن تغییرات دستی مورد نیاز باشد.
-o, --non-unique
این گزینه فقط همراه با گزینهٔ -u معتبر است. از آنجا که هویت کاربر به عنوان کلیدی برای نگاشت بین کاربران از یک سو و مجوزها، مالکیت فایلها و جنبههای دیگری که رفتار سیستم را تعیین میکنند از سوی دیگر عمل میکند، بیش از یک نام ورود به حسابِ دارای این UID دسترسی خواهند داشت.
-p, --password PASSWORD
توجه: از این گزینه در خط فرمان اجتناب کنید، زیرا گذرواژه (یا گذرواژهٔ رمزگذاریشده) برای کاربرانی که فرآیندها را فهرست میکنند قابل مشاهده خواهد بود.
گذرواژه در فایل محلی /etc/passwd یا /etc/shadow نوشته خواهد شد. این ممکن است با پایگاه دادهٔ گذرواژهٔ پیکربندیشده در تنظیمات PAM شما متفاوت باشد.
باید مطمئن شوید که گذرواژه از سیاست گذرواژهٔ سیستم پیروی میکند.
-r, --remove
-R, --root CHROOT_DIR
-P, --prefix PREFIX_DIR
-s, --shell SHELL
-u, --uid UID
این مقدار باید یکتا باشد، مگر اینکه از گزینهٔ -o استفاده شود. مقدار باید غیرمنفی باشد.
صندوق پستی کاربر و هر فایلی که متعلق به کاربر بوده و در شاخهٔ خانگی کاربر قرار دارد، شناسه کاربری فایل آن به طور خودکار تغییر خواهد کرد.
مالکیت فایلهای خارج از شاخهٔ خانگی کاربر باید به صورت دستی اصلاح شود.
تغییر مالکیت کاربری فایلهای درون شاخهٔ خانگی کاربر همچنین در صورتی که uid مالک شاخهٔ خانگی با شناسه کاربر فعلی یا جدید متفاوت باشد، انجام نمیشود. این یک اقدام ایمنی برای شاخههای خانگی ویژه مانند / است.
هیچ بررسیای در رابطه با UID_MIN، UID_MAX، SYS_UID_MIN، یا SYS_UID_MAX از /etc/login.defs انجام نخواهد شد.
-U, --unlock
توجه: اگر مایلید قفل حساب را باز کنید (نه فقط دسترسی با گذرواژه)، باید EXPIRE_DATE را نیز تنظیم کنید (برای مثال روی 99999، یا روی مقدار EXPIRE از /etc/default/useradd).
-v, --add-subuids FIRST-LAST
این گزینه میتواند چندین بار مشخص شود تا چندین محدوده به حساب یک کاربر افزوده شود.
هیچ بررسیای در رابطه با SUB_UID_MIN، SUB_UID_MAX، یا SUB_UID_COUNT از /etc/login.defs انجام نخواهد شد.
-V, --del-subuids FIRST-LAST
این گزینه میتواند چندین بار مشخص شود تا چندین محدوده از حساب یک کاربر حذف شود. هنگامی که هر دو گزینهٔ --del-subuids و --add-subuids مشخص شوند، حذف تمام محدودههای uid زیرمجموعه پیش از افزودن هر محدودهٔ uid زیرمجموعه انجام میشود.
هیچ بررسیای در رابطه با SUB_UID_MIN، SUB_UID_MAX، یا SUB_UID_COUNT از /etc/login.defs انجام نخواهد شد.
-w, --add-subgids FIRST-LAST
این گزینه میتواند چندین بار مشخص شود تا چندین محدوده به حساب یک کاربر افزوده شود.
هیچ بررسیای در رابطه با SUB_GID_MIN، SUB_GID_MAX، یا SUB_GID_COUNT از /etc/login.defs انجام نخواهد شد.
-W, --del-subgids FIRST-LAST
این گزینه میتواند چندین بار مشخص شود تا چندین محدوده از حساب یک کاربر حذف شود. هنگامی که هر دو گزینهٔ --del-subgids و --add-subgids مشخص شوند، حذف تمام محدودههای gid زیرمجموعه پیش از افزودن هر محدودهٔ gid زیرمجموعه انجام میشود.
هیچ بررسیای در رابطه با SUB_GID_MIN، SUB_GID_MAX، یا SUB_GID_COUNT از /etc/login.defs انجام نخواهد شد.
-Z, --selinux-user SEUSER
هشدارها (CAVEATS)
اگر شناسه عددی کاربر، نام کاربر، یا شاخهٔ خانگی کاربر در حال تغییر است، باید مطمئن شوید که کاربر نامبرده در هنگام اجرای این دستور هیچ فرآیندی را اجرا نمیکند. usermod این موضوع را در لینوکس بررسی میکند. در سایر سیستمعاملها فقط از utmp برای بررسی اینکه آیا کاربر وارد سیستم شده است یا خیر استفاده میکند.
شما باید مالک هر فایل crontab یا وظیفهٔ at را به صورت دستی تغییر دهید.
شما باید هرگونه تغییر مربوط به NIS را روی سرور NIS انجام دهید.
پیکربندی (CONFIGURATION)
متغیرهای پیکربندی زیر در /etc/login.defs رفتار این ابزار را تغییر میدهند:
LASTLOG_UID_MAX (number)
نبود گزینهٔ LASTLOG_UID_MAX در پیکربندی به این معنی است که هیچ محدودیتی در شناسه کاربر برای نوشتن مدخلهای lastlog وجود ندارد.
MAIL_DIR (string)
MAIL_FILE (string)
متغیرهای MAIL_DIR و MAIL_FILE توسط useradd، usermod و userdel برای ایجاد، انتقال یا حذف صندوق پستی کاربر استفاده میشوند.
MAX_MEMBERS_PER_GROUP (number)
مقدار پیشفرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.
این ویژگی (گروه تفکیکشده) اجازه میدهد طول خطوط در فایل گروه محدود شود. این برای اطمینان از اینکه خطوط گروههای NIS طولانیتر از ۱۰۲۴ نویسه نباشند مفید است.
اگر نیاز به اعمال چنین محدودیتی دارید، میتوانید از 25 استفاده کنید.
توجه: گروههای تفکیکشده ممکن است توسط همه ابزارها پشتیبانی نشوند (حتی در مجموعه ابزار Shadow). نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.
SUB_GID_MIN (number), SUB_GID_MAX (number), SUB_GID_COUNT (number)
مقادیر پیشفرض برای SUB_GID_MIN، SUB_GID_MAX، SUB_GID_COUNT به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند.
SUB_UID_MIN (number), SUB_UID_MAX (number), SUB_UID_COUNT (number)
مقادیر پیشفرض برای SUB_UID_MIN، SUB_UID_MAX، SUB_UID_COUNT به ترتیب ۱۰۰۰۰۰، ۶۰۰۱۰۰۰۰۰ و ۶۵۵۳۶ هستند.
فایلها (FILES)
/etc/group
/etc/gshadow
/etc/login.defs
/etc/passwd
/etc/shadow
/etc/subgid
/etc/subuid
همچنین ببینید (SEE ALSO)
chfn(1), chsh(1), passwd(1), crypt(3), gpasswd(8), groupadd(8), groupdel(8), groupmod(8), login.defs(5), subgid(5), subuid(5), useradd(8), userdel(8).
| 12/14/2025 | shadow-utils 4.13 |