VMware ESXi and vSphere Cluster Management

Linux-Benutzer anlegen: GUI, adduser und useradd

Linux-Benutzer unter Ubuntu und Debian anlegen: Schritt-für-Schritt per grafischer Benutzerverwaltung und mit adduser. Inklusive Kontodaten, Prüfungen und Fehlerbehebung.

Ein eigenes Linux-Benutzerkonto trennt die persönlichen Dateien, Einstellungen, Berechtigungen und Aktivitäten einer Person von denen anderer Benutzer. Unter Ubuntu und Debian können Sie ein lokales Konto über die grafische Benutzerverwaltung oder im Terminal mit adduser erstellen. Dieses Kapitel erklärt beide Wege und zeigt, wie Sie die Anlage anschließend prüfen.

Grundlagen zu Linux-Benutzerkonten

Ein Benutzerkonto ist eine lokale Identität auf einem Linux-System. Linux ordnet dieser Identität Dateien, Prozesse und Zugriffsrechte zu. Für jede Person sollte ein eigenes Konto verwendet werden, statt Zugangsdaten gemeinsam zu nutzen.

  • Persönliche Dateien und Einstellungen bleiben getrennt.
  • Dateiberechtigungen können eindeutig einer Person zugeordnet werden.
  • Aktivitäten und Prozesse lassen sich einem Benutzer zuordnen.
  • Ein Konto kann unabhängig gesperrt, geändert oder gelöscht werden.

Ein normaler Benutzer arbeitet grundsätzlich mit eingeschränkten Rechten. Ein administratives Konto darf zusätzlich Systemänderungen durchführen, beispielsweise Software installieren oder weitere Benutzer anlegen. Administrationsrechte sollten nur vergeben werden, wenn sie tatsächlich benötigt werden.

Wichtige Kontodaten

AngabeBeispielZweckErforderlich bei der Anlage
BenutzernamejwilliamsTechnischer Anmeldename und Zuordnung von Dateien und ProzessenJa
Vollständiger NameJordan WilliamsBeschreibende KontoinformationNein, je nach Werkzeug
PasswortEin starkes, geheimes PasswortSchutz der AnmeldungFür eine Passwortanmeldung erforderlich
Primäre GruppejWilliamsStandardgruppe bei der Rechteverwaltung und DateierstellungWird meist automatisch angelegt
Home-Verzeichnis/home/jwilliamsPersönlicher Speicherort für Dateien und EinstellungenFür Desktop-Nutzung normalerweise ja
GECOS-AngabenRaum oder TelefonnummerOptionale Metadaten zum KontoNein

Die UID ist die numerische Benutzer-ID, mit der Linux einen Benutzer intern identifiziert. Die primäre Gruppe ist die Standardgruppe des Kontos. Das Home-Verzeichnis liegt bei normalen Desktop-Konten typischerweise unter /home/benutzername. Die Login-Shell ist das Programm, das nach einer textbasierten Anmeldung gestartet wird, beispielsweise /bin/bash.

Voraussetzungen und administrative Rechte

Zum Anlegen eines Kontos benötigen Sie administrative Rechte. Auf Ubuntu und Debian werden einzelne administrative Befehle üblicherweise mit sudo ausgeführt. Dabei authentifizieren Sie sich normalerweise mit dem Passwort Ihres eigenen, dazu berechtigten Kontos.

root ist das administrative Systemkonto mit weitgehend uneingeschränkten Rechten. Dauerhaft als root zu arbeiten ist riskanter, weil jeder Befehl unmittelbar weitreichende Auswirkungen haben kann. sudo erhöht die Rechte gezielt für einen einzelnen Befehl und macht dadurch die beabsichtigte administrative Aktion besser sichtbar.

Benutzer über die grafische Oberfläche anlegen

Die genaue Bezeichnung und Position der Bedienelemente hängt von der Desktop-Umgebung und der Ubuntu-Version ab. Suchen Sie in den Systemeinstellungen nach Benutzer, Benutzerverwaltung oder einer vergleichbaren Funktion.

  1. Öffnen Sie die Systemeinstellungen und wählen Sie die Benutzerverwaltung.
  2. Verwenden Sie die Entsperrfunktion, falls die Einstellungen zunächst schreibgeschützt sind.
  3. Authentifizieren Sie sich mit einem Administratorkonto.
  4. Wählen Sie die Schaltfläche zum Hinzufügen oder Erstellen eines neuen Benutzers.
  5. Wählen Sie den Kontotyp. Für eine normale Person ist Standardbenutzer die sichere Voreinstellung. Wählen Sie Administrator nur bei tatsächlichem Bedarf.
  6. Tragen Sie den vollständigen Namen ein. Dieser Name dient der Beschreibung und ist nicht zwingend der technische Anmeldename.
  7. Vergeben Sie einen geeigneten Benutzernamen.
  8. Legen Sie ein starkes Passwort fest und bestätigen Sie es. Je nach Oberfläche können Sie auch festlegen, ob das Konto bei der Anmeldung ein Passwort verlangen soll.
  9. Speichern Sie die Angaben. Das Konto sollte anschließend in der Benutzerliste erscheinen.
  10. Testen Sie die Anmeldung in einer neuen Sitzung oder über den normalen Anmeldebildschirm.

Der Benutzername ist der technische Name, mit dem sich die Person anmeldet. Verwenden Sie einen eindeutigen, kurzen und verständlichen Namen, der den lokalen Richtlinien entspricht. Vermeiden Sie insbesondere Leerzeichen, unnötige Sonderzeichen und Namen, die leicht mit bestehenden Konten verwechselt werden können. Der vollständige Name kann dagegen Leerzeichen und eine leserfreundliche Schreibweise enthalten.

Benutzer mit adduser anlegen

adduser ist auf Debian- und Ubuntu-Systemen das übliche, höherstufige und interaktive Werkzeug zum Erstellen lokaler Benutzerkonten. Es führt Sie durch die wichtigsten Angaben und übernimmt typische Aufgaben wie das Anlegen eines Home-Verzeichnisses und einer passenden primären Gruppe.

sudo adduser jwilliams
  1. Führen Sie den Befehl mit sudo aus.
  2. Geben Sie bei der sudo-Abfrage das Administratorpasswort Ihres berechtigten Kontos ein.
  3. Geben Sie für den neuen Benutzer ein Passwort ein und bestätigen Sie es.
  4. Beantworten Sie die optionalen GECOS-Abfragen. Dazu können vollständiger Name, Raum, geschäftliche Telefonnummer und private Telefonnummer gehören.
  5. Lassen Sie nicht benötigte Angaben leer, indem Sie die Eingabetaste drücken.
  6. Bestätigen Sie die eingegebenen Daten, wenn adduser danach fragt.

Die GECOS-Felder sind beschreibende Metadaten. Für die technische Anmeldung sind sie normalerweise nicht erforderlich. Das Passwort schützt den Zugang, während der Benutzername die technische Identität bezeichnet.

Auf Debian und Ubuntu legt adduser bei einer normalen Benutzeranlage typischerweise ein Home-Verzeichnis wie /home/jwilliams und eine gleichnamige primäre Gruppe an. Die genauen Standardwerte können durch lokale Richtlinien oder Konfigurationen beeinflusst werden.

adduser und useradd unterscheiden

Merkmaladduser auf Debian/Ubuntuuseradd
BedienungsartHöherstufiges, interaktives VerwaltungswerkzeugGrundlegendes, optionenorientiertes Systemwerkzeug
Interaktive AbfragenFragt Passwort und optionale Kontodaten abFührt standardmäßig deutlich weniger interaktive Schritte aus
Home-Verzeichnis und StandardgruppeWerden bei typischer Debian-/Ubuntu-Anlage passend vorbereitetMüssen je nach Optionen und Distribution ausdrücklich festgelegt oder geprüft werden
Empfohlene Nutzung auf Debian/UbuntuFür normale interaktive Benutzeranlage üblicherweise bevorzugtFür gezielte, automatisierte oder niedrigstufige Konfigurationen geeignet
PortabilitätDistributionsspezifische Implementierung und StandardwerteOptionen und Standardverhalten können ebenfalls distributionsabhängig sein

useradd ist nicht automatisch auf jedem Linux-System gleich zu verwenden. Ebenso ist adduser nicht überall identisch implementiert und nicht pauschal nur ein symbolischer Link zu useradd. Auf anderen Distributionen können beide Werkzeuge andere Voreinstellungen, Skripte oder Bedienweisen haben. Lesen Sie deshalb die lokale Dokumentation:

man adduser
man useradd

GUI-Anlage gegenüber Terminal-Anlage

MethodeGeeignet fürBenötigte RechtePassworteingabeTypische VorteileTypische Einschränkungen
Grafische BenutzerverwaltungDesktop-Anwender und gelegentliche KontoverwaltungAdministratorauthentifizierung im SystemdialogDialog führt durch die EingabeÜbersichtlich, sichtbare Kontotypen und EinstellungenMenüs unterscheiden sich je nach Desktop und Version
adduser im TerminalUbuntu-/Debian-Administratoren und interaktive VerwaltungsudoInteraktive Eingabe und BestätigungEinfacher Ablauf, Home-Verzeichnis und Gruppe werden typischerweise vorbereitetVor allem auf Debian-/Ubuntu-Systemen einheitlich zu erwarten
useradd im TerminalAutomatisierung und präzise optionenorientierte AnlagesudoAbhängig von verwendeten Optionen und nachfolgenden BefehlenDirekte Kontrolle über ParameterMehr Verantwortung für Standardwerte, Home-Verzeichnis und Passwortstatus

Konto nach der Anlage überprüfen

Eine erfolgreiche Kontoanlage bedeutet zunächst nur, dass ein Kontodatensatz erstellt wurde. Sie garantiert noch nicht, dass die grafische Anmeldung, eine SSH-Anmeldung oder jede andere Anmeldemethode freigeschaltet ist. Prüfen Sie die wichtigsten Eigenschaften und testen Sie anschließend eine neue Sitzung.

UID und Gruppen anzeigen

id jwilliams

Die Ausgabe enthält die UID, die primäre Gruppe und weitere Gruppenmitgliedschaften. Achten Sie darauf, dass der Name zum erwarteten Konto gehört und dass ein Standardbenutzer nicht versehentlich zusätzliche Administrationsgruppen erhalten hat.

Home-Verzeichnis und Login-Shell prüfen

getent passwd jwilliams

Der Kontodatensatz enthält unter anderem den Benutzernamen, die UID, die primäre Gruppen-ID, das Home-Verzeichnis und die konfigurierte Login-Shell. Mit dem folgenden Befehl können Sie eine gleichnamige Gruppe und deren Mitglieder prüfen:

getent group jwilliams

Neue Sitzung testen

su - jwilliams

Der Bindestrich startet eine Login-Umgebung des Zielbenutzers und lädt dessen Home-Verzeichnis sowie die übliche Shell-Umgebung. Ein erfolgreicher Wechsel zeigt, dass Konto und Zugangsdaten grundsätzlich verwendbar sind. Für eine vollständige Prüfung sollten Sie zusätzlich die Anmeldung über den normalen grafischen Anmeldebildschirm testen. Je nach Sicherheitsrichtlinie ist dieser Test aussagekräftiger als su.

Sicherheits- und Verwaltungsaspekte

  • Verwenden Sie keine gemeinsamen Konten für mehrere Personen.
  • Nutzen Sie starke, einzigartige Passwörter und geben Sie sie nicht weiter.
  • Vergeben Sie den Kontotyp Administrator nur bei tatsächlichem Bedarf.
  • Setzen Sie ein vergessenes Passwort über die vorgesehene administrative Benutzerverwaltung zurück, statt Zugangsdaten unkontrolliert weiterzugeben.
  • Sperren Sie ein nicht mehr benötigtes Konto nach den lokalen Richtlinien oder entfernen Sie es kontrolliert.
  • Prüfen Sie vor Änderungen, ob Dateien, laufende Dienste oder geplante Aufgaben dem Konto gehören.

Benutzerkonten lassen sich später ändern, sperren, entsperren oder löschen. Diese Aktionen sollten Sie bewusst durchführen, weil dabei der Zugriff auf persönliche Dateien und möglicherweise auch auf automatisierte Prozesse betroffen ist.

Fehlerbehebung

Die grafische Benutzerverwaltung lässt keine Änderungen zu

Entsperren Sie die Benutzerverwaltung zunächst über die dafür vorgesehene Schaltfläche. Wenn Sie keine Administrationsrechte besitzen oder die Authentifizierung fehlschlägt, muss ein berechtigter Administrator die Kontoanlage durchführen oder Ihnen die erforderlichen Rechte nach den lokalen Regeln geben.

adduser meldet fehlende Berechtigungen

Prüfen Sie, ob der Befehl mit sudo ausgeführt wurde. Ist das verwendete Konto nicht zur Nutzung von sudo berechtigt, kann nur ein Administrator die Berechtigungen oder die Benutzeranlage übernehmen.

Der gewünschte Benutzername ist bereits vergeben

getent passwd benutzername

Damit prüfen Sie, ob der Name über die konfigurierte Namensdienstschnittstelle bereits bekannt ist. Das kann neben einem lokalen Konto auch ein Verzeichnisdienst wie LDAP liefern. Verwenden Sie bei einem Treffer einen eindeutigen Namen oder entscheiden Sie bewusst, ob das bestehende Konto weiterverwendet werden soll.

Das Konto wurde erstellt, aber die Anmeldung funktioniert nicht

  • Prüfen Sie, ob ein Passwort gesetzt und korrekt verwendet wird.
  • Melden Sie sich mit dem technischen Benutzernamen an, nicht mit dem vollständigen Namen.
  • Prüfen Sie, ob das Konto gesperrt oder deaktiviert wurde.
  • Kontrollieren Sie, ob die verwendete Anmeldemethode lokale Benutzer zulässt.
  • Testen Sie sowohl eine neue Desktop-Sitzung als auch, falls relevant, die lokale Shell-Anmeldung.

Das Home-Verzeichnis fehlt oder ist nicht zugänglich

Prüfen Sie zunächst mit getent passwd jwilliams, welches Home-Verzeichnis im Kontodatensatz eingetragen ist. Kontrollieren Sie anschließend mit administrativen Werkzeugen, ob das Verzeichnis existiert, dem richtigen Benutzer gehört und passende Zugriffsrechte besitzt. Eine unvollständige Anlage, spezielle Optionen oder Dateisystemprobleme können die Ursache sein.

adduser verhält sich auf einer anderen Distribution anders

Das Werkzeug ist distributionsspezifisch implementiert. Lesen Sie die lokalen Handbuchseiten und die Dokumentation der verwendeten Distribution. Übertragen Sie das Debian-/Ubuntu-Verhalten nicht ungeprüft auf andere Linux-Systeme.

Prüfung für die Praxis

  1. Erklären Sie, warum jede Person ein eigenes Benutzerkonto benötigt.
  2. Unterscheiden Sie Benutzername, UID, primäre Gruppe, Home-Verzeichnis und Login-Shell.
  3. Erklären Sie den Unterschied zwischen root und gezielter Rechteerhöhung mit sudo.
  4. Legen Sie einen Standardbenutzer grafisch oder mit sudo adduser an.
  5. Prüfen Sie das Konto mit id und getent passwd.
  6. Testen Sie die Anmeldung in einer neuen Sitzung und unterscheiden Sie diesen Test von der bloßen Existenz des Kontodatensatzes.

Für Ubuntu und Debian ist adduser der unkomplizierte Standardweg für eine interaktive Anlage im Terminal. Die grafische Benutzerverwaltung eignet sich besonders für Desktop-Anwender. useradd bleibt ein wichtiges grundlegendes Werkzeug, verlangt aber eine genauere Kontrolle der Optionen und der distributionsabhängigen Standardwerte.