People with different devices waiting in queue near white wall indoors

Jak utworzyć użytkownika Linux i dodać go do grupy

8 min. czytania

Dodanie nowego użytkownika w Linuksie i przypisanie go do odpowiednich grup wykonuje się z poziomu terminala, najczęściej poleceniami adduser/useradd, usermod, groupadd, gpasswd lub adduser w trybie „użytkownik → grupa”.

Poniżej znajdziesz rozbudowany poradnik krok po kroku z przykładami, dobry zarówno dla początkujących, jak i dla administratorów chcących uporządkować wiedzę.

1. Podstawy – użytkownicy i grupy w Linuksie

W systemach Linux uprawnienia opierają się na trzech filarach:

  • użytkownik (owner) – konto, do którego należy plik lub proces;
  • grupa – zbiór użytkowników dzielących uprawnienia;
  • inni (others) – wszyscy pozostali.

Przynależność do grup decyduje o tym, co użytkownik może robić w systemie. Obejmuje to m.in. dostęp do katalogów, plików, urządzeń (np. drukarka, porty USB) oraz możliwość wykonywania operacji administracyjnych (np. grupa sudo lub wheel).

Najważniejsze pliki konfiguracyjne związane z kontami i grupami to:

  • /etc/passwd – lista użytkowników,
  • /etc/shadow – hasła użytkowników (zaszyfrowane),
  • /etc/group – lista grup i ich członków.

2. Narzędzia do pracy z użytkownikami i grupami

Oto najczęściej wykorzystywane polecenia wraz z krótkim opisem:

  • adduser – wygodne, wysokopoziomowe narzędzie do tworzenia użytkowników (popularne w Debian/Ubuntu);
  • useradd – niskopoziomowe, uniwersalne polecenie do tworzenia użytkowników (wymaga opcji);
  • usermod – modyfikacja istniejącego użytkownika (np. dodanie do grupy);
  • userdel / deluser – usuwanie kont użytkowników;
  • groupadd – tworzenie nowej grupy;
  • gpasswd – zarządzanie członkostwem w grupach (dodawanie/odejmowanie użytkowników);
  • addgroup – (Debian/Ubuntu) wygodne tworzenie grup.

W Ubuntu/Debian zwykle zaleca się używanie adduser i addgroup zamiast „surowych” useradd/groupadd, bo są prostsze i bezpieczniejsze dla początkujących.

3. Tworzenie użytkownika – przegląd metod

3.1. Tworzenie użytkownika: adduser (rekomendowane w Ubuntu/Debian)

Najprostszy sposób na utworzenie użytkownika to polecenie:

sudo adduser nowyuser

To polecenie:

  • tworzy konto użytkownika,
  • tworzy katalog domowy, np. /home/nowyuser,
  • kopiuje domyślne pliki z /etc/skel,
  • prosi o ustawienie hasła i kilku danych (opcjonalnych).

Przykłady rozszerzone z najczęstszymi wariantami:

  • z imieniem i nazwiskiem – użyj pola GECOS; sudo adduser nowyuser --gecos "Jan Kowalski";
  • z konkretnym UID – ustaw ręcznie identyfikator; sudo adduser nowyuser --uid 1234;
  • z katalogiem domowym w innym miejscu – wskaż ścieżkę; sudo adduser nowyuser --home /dane/nowyuser;
  • z przypisaniem do grupy jako grupy głównej – wybierz istniejącą grupę; sudo adduser nowyuser --ingroup nazwa_grupy.

W Ubuntu/Debian adduser domyślnie tworzy również grupę o tej samej nazwie co użytkownik (jeśli jeszcze nie istnieje).

3.2. Tworzenie użytkownika: useradd (bardziej „surowe”, uniwersalne)

Ogólna składnia wygląda następująco:

sudo useradd [opcje] nazwa_użytkownika

Minimalny przykład (bez katalogu domowego i bez hasła – niezalecane):

sudo useradd nowyuser

Praktyczny, bezpieczniejszy przykład:

sudo useradd -m -s /bin/bash nowyuser

Najważniejsze opcje w powyższym przykładzie:

  • -m – tworzy katalog domowy użytkownika;
  • -s /bin/bash – ustawia powłokę (shell) na Bash.

Po utworzeniu użytkownika koniecznie ustaw hasło:

sudo passwd nowyuser

Jeżeli chcesz od razu określić dodatkowe grupy, użyj:

sudo useradd -m -s /bin/bash -G grupa1,grupa2 nowyuser

4. Tworzenie grupy użytkowników

Jeśli potrzebujesz nowej grupy, której jeszcze nie ma, skorzystaj z jednego z poniższych poleceń:

4.1. groupadd (uniwersalne)

sudo groupadd nowa_grupa

Grupa zostanie dopisana do /etc/group.

4.2. addgroup (Debian/Ubuntu)

W systemach z addgroup możesz użyć wygodniejszej formy:

sudo addgroup nowa_grupa

5. Dodawanie użytkownika do grupy – podstawowe scenariusze

5.1. Dodanie istniejącego użytkownika do istniejącej grupy: usermod

Najczęściej stosowana metoda to:

sudo usermod -a -G nazwa_grupy nazwa_użytkownika

lub w skrócie:

sudo usermod -aG nazwa_grupy nazwa_użytkownika

Znaczenie najważniejszych opcji:

  • -G – lista grup dodatkowych (może być kilka, oddzielonych przecinkami);
  • -a – dopisuje do istniejących grup zamiast je zastępować.

Brak opcji -a spowoduje wypisanie użytkownika ze wszystkich innych grup dodatkowych i pozostawienie wyłącznie nowej listy.

Dodanie do wielu grup naraz

Aby dodać użytkownika jednocześnie do kilku grup, użyj polecenia:

sudo usermod -aG grupa1,grupa2,grupa3 nazwa_użytkownika

5.2. Dodanie użytkownika do grupy za pomocą gpasswd

Alternatywa dla usermod to:

sudo gpasswd -a nazwa_użytkownika nazwa_grupy

Polecenie gpasswd modyfikuje wpisy w /etc/group.

5.3. Dodanie użytkownika do grupy poleceniem adduser (Debian/Ubuntu)

W systemach z adduser dostępna jest czytelna forma:

sudo adduser nazwa_użytkownika nazwa_grupy

To polecenie dodaje istniejącego użytkownika do istniejącej grupy. Na Ubuntu/Debian nie tworzy nowego konta, jeśli użytkownik nie istnieje.

Jeśli chcesz utworzyć nowe konto i dopiero potem dodać je do grupy, najpierw użyj adduser/useradd, a następnie adduser użytkownik grupa lub usermod -aG.

6. Tworzenie użytkownika i jednoczesne dodanie do grupy

6.1. adduser z grupą domyślną (główną)

Jeśli grupa ma być grupą główną użytkownika, skorzystaj z:

sudo adduser nowyuser --ingroup nazwa_grupy

Użytkownik zostanie utworzony, a jego grupą główną będzie nazwa_grupy.

6.2. useradd z grupami dodatkowymi

Tworzenie użytkownika i dopisanie go od razu do grup dodatkowych wykonasz tak:

sudo useradd -m -s /bin/bash -G grupa1,grupa2 nowyuser

Możesz też dodać go do jednej konkretnej grupy w momencie tworzenia, np.:

sudo useradd -m -s /bin/bash -G developers nowydev

Następnie ustaw hasło:

sudo passwd nowydev

7. Zmiana grupy głównej użytkownika

Każdy użytkownik ma grupę główną (primary), zapisaną w /etc/passwd, oraz grupy dodatkowe (supplementary), widoczne w /etc/group. Aby zmienić grupę główną, użyj polecenia:

sudo usermod -g nowa_grupa nazwa_użytkownika

Opcja -g wskazuje nową grupę główną (musi istnieć). Zmiana ta nie usuwa członkostwa w grupach dodatkowych, ale wpływa na domyślne prawa do nowo tworzonych plików.

8. Sprawdzanie użytkowników i grup

8.1. Wypisanie grup danego użytkownika

Aby zobaczyć grupy konkretnego konta, użyj:

groups nazwa_użytkownika

Dla bieżącego użytkownika wystarczy samo polecenie:

groups

Wynik pokaże grupę główną oraz grupy dodatkowe.

8.2. Sprawdzenie wpisu w /etc/passwd i /etc/group

Wyszukanie użytkownika w /etc/passwd:

grep nazwa_użytkownika /etc/passwd

Wyszukanie grupy w /etc/group:

grep nazwa_grupy /etc/group

Wynik pozwala szybko zweryfikować istnienie konta i jego przynależność do grup.

9. Przykłady „z życia” – gotowe scenariusze

9.1. Utworzenie zwykłego użytkownika bez uprawnień administracyjnych

Załóżmy, że chcesz dodać użytkownika ania:

sudo adduser ania

Podaj hasło oraz ewentualnie imię i nazwisko. Użytkownik ania będzie miał katalog /home/ania i brak uprawnień administracyjnych.

9.2. Utworzenie użytkownika programisty i dodanie do grup developers i docker

Wykonaj następujące kroki:

  1. utwórz grupy (jeżeli jeszcze ich nie ma);
  2. utwórz użytkownika;
  3. dodaj go do grup.

sudo groupadd developers
sudo groupadd docker
sudo adduser devuser
sudo usermod -aG developers,docker devuser

Alternatywnie możesz dodać użytkownika osobno do każdej grupy:

sudo gpasswd -a devuser developers
sudo gpasswd -a devuser docker

9.3. Nadanie użytkownikowi uprawnień sudo

Przykład dla systemu, gdzie grupa administracyjna to sudo (np. Ubuntu):

sudo usermod -aG sudo nazwa_użytkownika

Alternatywnie:

sudo adduser nazwa_użytkownika sudo

Po ponownym zalogowaniu użytkownik będzie mógł wykonywać polecenia z sudo.

9.4. Utworzenie użytkownika z własnym katalogiem w /dane i grupą główną projekty

Wykonaj następujące kroki:

  1. utwórz grupę;
  2. utwórz użytkownika z katalogiem domowym w /dane i grupą projekty;
  3. (opcjonalnie) dopisz do grupy docker.

sudo groupadd projekty
sudo adduser devprojekt --home /dane/devprojekt --ingroup projekty
sudo usermod -aG docker devprojekt

10. Bezpieczeństwo i dobre praktyki

Stosuj poniższe zasady, aby pracować bezpiecznie i bezbłędnie:

  • nie używaj konta root na co dzień – twórz zwykłych użytkowników z dostępem do sudo (grupa sudo lub wheel);
  • zawsze używaj opcji -a przy usermod -G – bez -a nadpiszesz listę grup i wypiszesz użytkownika z innych grup dodatkowych;
  • twórz osobne konta dla każdej osoby – ułatwia to audyt działań i precyzyjne nadawanie uprawnień;
  • ostrożnie usuwaj konta – użyj poniższego polecenia tylko, gdy jesteś pewien; sudo userdel -r nazwa_użytkownika;
  • regularnie przeglądaj listę użytkowników i grup – pomocne są cat /etc/passwd, cat /etc/group oraz groups dla pojedynczych kont.

Opcja -r w userdel usuwa katalog domowy i pocztę użytkownika – upewnij się, że nie ma tam ważnych danych.

11. Skrócona „ściągawka” komend

Poniższa tabela zbiera najważniejsze polecenia w jednym miejscu:

Cel Polecenie przykładowe
Utworzenie użytkownika (Ubuntu/Debian) sudo adduser user
Utworzenie użytkownika (uniwersalne) sudo useradd -m -s /bin/bash user
Ustawienie hasła użytkownika sudo passwd user
Utworzenie grupy sudo groupadd grupa
Dodanie użytkownika do grupy (bezpieczne) sudo usermod -aG grupa user
Dodanie użytkownika do grupy (gpasswd) sudo gpasswd -a user grupa
Dodanie użytkownika do grupy (adduser) sudo adduser user grupa
Zmiana grupy głównej sudo usermod -g grupa user
Wyświetlenie grup użytkownika groups user
Usunięcie użytkownika wraz z katalogiem domowym sudo userdel -r user