Dodanie nowego użytkownika w Linuksie i przypisanie go do odpowiednich grup wykonuje się z poziomu terminala, najczęściej poleceniami adduser/useradd, usermod, groupadd, gpasswd lub adduser w trybie „użytkownik → grupa”.
Poniżej znajdziesz rozbudowany poradnik krok po kroku z przykładami, dobry zarówno dla początkujących, jak i dla administratorów chcących uporządkować wiedzę.
1. Podstawy – użytkownicy i grupy w Linuksie
W systemach Linux uprawnienia opierają się na trzech filarach:
- użytkownik (owner) – konto, do którego należy plik lub proces;
- grupa – zbiór użytkowników dzielących uprawnienia;
- inni (others) – wszyscy pozostali.
Przynależność do grup decyduje o tym, co użytkownik może robić w systemie. Obejmuje to m.in. dostęp do katalogów, plików, urządzeń (np. drukarka, porty USB) oraz możliwość wykonywania operacji administracyjnych (np. grupa sudo lub wheel).
Najważniejsze pliki konfiguracyjne związane z kontami i grupami to:
/etc/passwd– lista użytkowników,/etc/shadow– hasła użytkowników (zaszyfrowane),/etc/group– lista grup i ich członków.
2. Narzędzia do pracy z użytkownikami i grupami
Oto najczęściej wykorzystywane polecenia wraz z krótkim opisem:
- adduser – wygodne, wysokopoziomowe narzędzie do tworzenia użytkowników (popularne w Debian/Ubuntu);
- useradd – niskopoziomowe, uniwersalne polecenie do tworzenia użytkowników (wymaga opcji);
- usermod – modyfikacja istniejącego użytkownika (np. dodanie do grupy);
- userdel / deluser – usuwanie kont użytkowników;
- groupadd – tworzenie nowej grupy;
- gpasswd – zarządzanie członkostwem w grupach (dodawanie/odejmowanie użytkowników);
- addgroup – (Debian/Ubuntu) wygodne tworzenie grup.
W Ubuntu/Debian zwykle zaleca się używanie adduser i addgroup zamiast „surowych” useradd/groupadd, bo są prostsze i bezpieczniejsze dla początkujących.
3. Tworzenie użytkownika – przegląd metod
3.1. Tworzenie użytkownika: adduser (rekomendowane w Ubuntu/Debian)
Najprostszy sposób na utworzenie użytkownika to polecenie:
sudo adduser nowyuser
To polecenie:
- tworzy konto użytkownika,
- tworzy katalog domowy, np.
/home/nowyuser, - kopiuje domyślne pliki z
/etc/skel, - prosi o ustawienie hasła i kilku danych (opcjonalnych).
Przykłady rozszerzone z najczęstszymi wariantami:
- z imieniem i nazwiskiem – użyj pola GECOS;
sudo adduser nowyuser --gecos "Jan Kowalski"; - z konkretnym UID – ustaw ręcznie identyfikator;
sudo adduser nowyuser --uid 1234; - z katalogiem domowym w innym miejscu – wskaż ścieżkę;
sudo adduser nowyuser --home /dane/nowyuser; - z przypisaniem do grupy jako grupy głównej – wybierz istniejącą grupę;
sudo adduser nowyuser --ingroup nazwa_grupy.
W Ubuntu/Debian adduser domyślnie tworzy również grupę o tej samej nazwie co użytkownik (jeśli jeszcze nie istnieje).
3.2. Tworzenie użytkownika: useradd (bardziej „surowe”, uniwersalne)
Ogólna składnia wygląda następująco:
sudo useradd [opcje] nazwa_użytkownika
Minimalny przykład (bez katalogu domowego i bez hasła – niezalecane):
sudo useradd nowyuser
Praktyczny, bezpieczniejszy przykład:
sudo useradd -m -s /bin/bash nowyuser
Najważniejsze opcje w powyższym przykładzie:
- -m – tworzy katalog domowy użytkownika;
- -s /bin/bash – ustawia powłokę (shell) na Bash.
Po utworzeniu użytkownika koniecznie ustaw hasło:
sudo passwd nowyuser
Jeżeli chcesz od razu określić dodatkowe grupy, użyj:
sudo useradd -m -s /bin/bash -G grupa1,grupa2 nowyuser
4. Tworzenie grupy użytkowników
Jeśli potrzebujesz nowej grupy, której jeszcze nie ma, skorzystaj z jednego z poniższych poleceń:
4.1. groupadd (uniwersalne)
sudo groupadd nowa_grupa
Grupa zostanie dopisana do /etc/group.
4.2. addgroup (Debian/Ubuntu)
W systemach z addgroup możesz użyć wygodniejszej formy:
sudo addgroup nowa_grupa
5. Dodawanie użytkownika do grupy – podstawowe scenariusze
5.1. Dodanie istniejącego użytkownika do istniejącej grupy: usermod
Najczęściej stosowana metoda to:
sudo usermod -a -G nazwa_grupy nazwa_użytkownika
lub w skrócie:
sudo usermod -aG nazwa_grupy nazwa_użytkownika
Znaczenie najważniejszych opcji:
- -G – lista grup dodatkowych (może być kilka, oddzielonych przecinkami);
- -a – dopisuje do istniejących grup zamiast je zastępować.
Brak opcji -a spowoduje wypisanie użytkownika ze wszystkich innych grup dodatkowych i pozostawienie wyłącznie nowej listy.
Dodanie do wielu grup naraz
Aby dodać użytkownika jednocześnie do kilku grup, użyj polecenia:
sudo usermod -aG grupa1,grupa2,grupa3 nazwa_użytkownika
5.2. Dodanie użytkownika do grupy za pomocą gpasswd
Alternatywa dla usermod to:
sudo gpasswd -a nazwa_użytkownika nazwa_grupy
Polecenie gpasswd modyfikuje wpisy w /etc/group.
5.3. Dodanie użytkownika do grupy poleceniem adduser (Debian/Ubuntu)
W systemach z adduser dostępna jest czytelna forma:
sudo adduser nazwa_użytkownika nazwa_grupy
To polecenie dodaje istniejącego użytkownika do istniejącej grupy. Na Ubuntu/Debian nie tworzy nowego konta, jeśli użytkownik nie istnieje.
Jeśli chcesz utworzyć nowe konto i dopiero potem dodać je do grupy, najpierw użyj adduser/useradd, a następnie adduser użytkownik grupa lub usermod -aG.
6. Tworzenie użytkownika i jednoczesne dodanie do grupy
6.1. adduser z grupą domyślną (główną)
Jeśli grupa ma być grupą główną użytkownika, skorzystaj z:
sudo adduser nowyuser --ingroup nazwa_grupy
Użytkownik zostanie utworzony, a jego grupą główną będzie nazwa_grupy.
6.2. useradd z grupami dodatkowymi
Tworzenie użytkownika i dopisanie go od razu do grup dodatkowych wykonasz tak:
sudo useradd -m -s /bin/bash -G grupa1,grupa2 nowyuser
Możesz też dodać go do jednej konkretnej grupy w momencie tworzenia, np.:
sudo useradd -m -s /bin/bash -G developers nowydev
Następnie ustaw hasło:
sudo passwd nowydev
7. Zmiana grupy głównej użytkownika
Każdy użytkownik ma grupę główną (primary), zapisaną w /etc/passwd, oraz grupy dodatkowe (supplementary), widoczne w /etc/group. Aby zmienić grupę główną, użyj polecenia:
sudo usermod -g nowa_grupa nazwa_użytkownika
Opcja -g wskazuje nową grupę główną (musi istnieć). Zmiana ta nie usuwa członkostwa w grupach dodatkowych, ale wpływa na domyślne prawa do nowo tworzonych plików.
8. Sprawdzanie użytkowników i grup
8.1. Wypisanie grup danego użytkownika
Aby zobaczyć grupy konkretnego konta, użyj:
groups nazwa_użytkownika
Dla bieżącego użytkownika wystarczy samo polecenie:
groups
Wynik pokaże grupę główną oraz grupy dodatkowe.
8.2. Sprawdzenie wpisu w /etc/passwd i /etc/group
Wyszukanie użytkownika w /etc/passwd:
grep nazwa_użytkownika /etc/passwd
Wyszukanie grupy w /etc/group:
grep nazwa_grupy /etc/group
Wynik pozwala szybko zweryfikować istnienie konta i jego przynależność do grup.
9. Przykłady „z życia” – gotowe scenariusze
9.1. Utworzenie zwykłego użytkownika bez uprawnień administracyjnych
Załóżmy, że chcesz dodać użytkownika ania:
sudo adduser ania
Podaj hasło oraz ewentualnie imię i nazwisko. Użytkownik ania będzie miał katalog /home/ania i brak uprawnień administracyjnych.
9.2. Utworzenie użytkownika programisty i dodanie do grup developers i docker
Wykonaj następujące kroki:
- utwórz grupy (jeżeli jeszcze ich nie ma);
- utwórz użytkownika;
- dodaj go do grup.
sudo groupadd developers
sudo groupadd docker
sudo adduser devuser
sudo usermod -aG developers,docker devuser
Alternatywnie możesz dodać użytkownika osobno do każdej grupy:
sudo gpasswd -a devuser developers
sudo gpasswd -a devuser docker
9.3. Nadanie użytkownikowi uprawnień sudo
Przykład dla systemu, gdzie grupa administracyjna to sudo (np. Ubuntu):
sudo usermod -aG sudo nazwa_użytkownika
Alternatywnie:
sudo adduser nazwa_użytkownika sudo
Po ponownym zalogowaniu użytkownik będzie mógł wykonywać polecenia z sudo.
9.4. Utworzenie użytkownika z własnym katalogiem w /dane i grupą główną projekty
Wykonaj następujące kroki:
- utwórz grupę;
- utwórz użytkownika z katalogiem domowym w
/danei grupąprojekty; - (opcjonalnie) dopisz do grupy
docker.
sudo groupadd projekty
sudo adduser devprojekt --home /dane/devprojekt --ingroup projekty
sudo usermod -aG docker devprojekt
10. Bezpieczeństwo i dobre praktyki
Stosuj poniższe zasady, aby pracować bezpiecznie i bezbłędnie:
- nie używaj konta root na co dzień – twórz zwykłych użytkowników z dostępem do
sudo(grupa sudo lub wheel); - zawsze używaj opcji -a przy usermod -G – bez -a nadpiszesz listę grup i wypiszesz użytkownika z innych grup dodatkowych;
- twórz osobne konta dla każdej osoby – ułatwia to audyt działań i precyzyjne nadawanie uprawnień;
- ostrożnie usuwaj konta – użyj poniższego polecenia tylko, gdy jesteś pewien;
sudo userdel -r nazwa_użytkownika; - regularnie przeglądaj listę użytkowników i grup – pomocne są
cat /etc/passwd,cat /etc/grouporazgroupsdla pojedynczych kont.
Opcja -r w userdel usuwa katalog domowy i pocztę użytkownika – upewnij się, że nie ma tam ważnych danych.
11. Skrócona „ściągawka” komend
Poniższa tabela zbiera najważniejsze polecenia w jednym miejscu:
| Cel | Polecenie przykładowe |
|---|---|
| Utworzenie użytkownika (Ubuntu/Debian) | sudo adduser user |
| Utworzenie użytkownika (uniwersalne) | sudo useradd -m -s /bin/bash user |
| Ustawienie hasła użytkownika | sudo passwd user |
| Utworzenie grupy | sudo groupadd grupa |
| Dodanie użytkownika do grupy (bezpieczne) | sudo usermod -aG grupa user |
| Dodanie użytkownika do grupy (gpasswd) | sudo gpasswd -a user grupa |
| Dodanie użytkownika do grupy (adduser) | sudo adduser user grupa |
| Zmiana grupy głównej | sudo usermod -g grupa user |
| Wyświetlenie grup użytkownika | groups user |
| Usunięcie użytkownika wraz z katalogiem domowym | sudo userdel -r user |











