Ubuntu Server 首次初始化用户与新管理员用户创建实践
在一台树莓派上的 Ubuntu Server 系统中,首次启动后通常会创建一个默认的普通用户。这个用户往往承担“主用户”的角色:拥有独立家目录、默认 shell,并且通常具备较完整的 sudo 与硬件访问权限。 本文围绕一个实际问题展开:在不删除原有用户、不修改原有用户配置的前提下,新建一个新的管理员用户,并使其在实际使用层面与原始主用户基本等价。 一、首次初始化创建的用户,有什么特殊之处 系统首次启动时创建的普通用户,常见特征如下: 这类用户并不是 root,也不是隐藏系统用户,本质上仍然是普通用户。它的“特殊”主要体现在: 也就是说,它更像是“初始化阶段生成的默认管理员型普通用户”。 二、如何确认一个用户的权限画像 可以通过以下命令查看一个已有用户的核心信息: id <user>getent passwd <user>sudo -l -U <user> 这三条命令分别用于查看: 例如,一个典型的初始化用户,通常会显示: 如果出现 NOPASSWD: ALL,说明该用户执行 sudo 时不需要输入密码,属于非常高可用性的管理员账户。 三、UID/GID 到底意味着什么 很多人在创建新用户时,会注意到 UID 和 GID 与原有用户不同,于是担心“是不是权限不一样”。 实际上,UID/GID 更像是系统内部使用的编号,不是用户可见的身份标签,也不是“住址”。 可以这样理解: Linux 底层处理权限时,更看重的是 UID/GID,而不是用户名本身。但在单机日常运维场景下,只要满足以下条件,UID/GID 的具体数值通常不重要: 因此,如果只是想新建一个可正常使用的新管理员用户,并不需要追求 UID/GID 与旧用户相同。 四、两个用户“完全等价”到底指什么 严格来说,两个不同用户不可能在“身份层面”完全相同,因为: 但如果忽略 UID/GID,仅从实际使用功能来看,两者可以做到基本完全等价。判断标准包括: …