標籤:apach strong 最大的 規模 就會 多個 缺點 之間 介紹
帳號是一種用來記錄單個使用者或者多個使用者的資料。RHEL中每一個合法的使用者都必須擁有帳號,才能使用RHEL。
在RHEL上的帳號可以分為兩類:
- 使用者帳號:用來儲存單一使用者的資料,你也可以使用一個使用者帳號來儲存某一個使用者的資料。
- 組帳號:用來儲存多個使用者的資訊,每一個組帳號都可以記錄一組使用者的資料。
在RHEL系統中,每一個種帳號可以建立4294967296個;也就是說一台RHEL系統,最多可以建立42億多個使用者帳號,以及42億多個組帳號。
我們可以把RHEL的所有帳號依照下面兩種方法進行分類。
1.帳號的視野
2.帳號的功能
以下是這兩種分類帳號方法的說明。
一、依據帳號的位置
帳號資料存放在不同的地方,其可以使用的範圍就會不太一樣,帳號的使用範圍我們稱為視野。依照帳號儲存的位置與視野的不同,我們可以區分本機帳號與網域帳號。
- 本機帳號
儲存在本機硬碟中的帳號資料,稱為本機帳號。本機帳號使用範圍局限在帳號建立的RHEL系統上,如果超出範圍,比如調用其它電腦,則本機帳號將無法使用。
本機帳號的優點是簡單易用,你無須做額外的設定,就可以直接建立本機帳號;
缺點是不具備延展性,對於一個擁有數百台RHEL系統的環境來說,若要把jacky建立成一個本機帳號,就得在每一台RHEL中建立jacky的帳號;而未來想修改jacky的資料時,就得修改每一台的jacky帳號才行。
2. 網域帳號
你也可以把大量的電腦群組成一個網域,然後在網域中的某一台RHEL上建立帳號資料,並且通過某些通訊協定(例如NIS、Kerberos或者LDAP協議等)將帳號分享出來。當其它電腦需要取得帳號資料時,則通過網路調用這些分享的帳號即可。這種帳號我們稱之為網域帳號。
網域帳號的優點在於具備延展性。在大規模的環境中,使用網域帳號能節省管理帳號的時間;
但其最大的缺點是在配置網域帳號前,必須建立"域"的環境才行。
之後的學習都將以介紹本機帳號的概念與管理方法。
二、依照帳號的功能
不管是本機帳號還是網域帳號,我們都可以依照功能把它們分為兩類:
- 使用者帳號:包含了超級使用者、普通使用者;而普通使用者又可以分為系統使用者、真實使用者兩種;
- 組帳號:包含了超級使用者組、系統組和使用者自訂群組。
把所有使用者帳號依照功能進行分類的話,可以分為兩類:
1、超級使用者
超級使用者在Linux系統上擁有完整的控制能力,你可以利用超級使用者讀取或寫入系統上的任何檔案、安裝或刪除軟硬體、啟動或停止服務,甚至關機與停止系統的執行。
通常只有在管理系統時才會用超級使用者帳號登入,強烈建議”除非有必要,否則請不要輕易以超級使用者的身份登入“。
超級使用者的使用者名稱稱通常為root,其UID一定為0.
註:只要UID為0,就會被視為超級使用者,不管其名稱是否為root。
2、普通使用者
除超級使用者外的其它使用者帳號,全被歸類為普通使用者。我們又可以將其分為兩大類:
a.系統帳號
這種類型的帳號僅提供給系統本身使用。在某些軟體(例如:Apache等)執行的時候,需要你提供一個普通使用者類型的帳號。為了滿足這些軟體而建立的帳號,我們稱之為系統帳號,系統使用者的UID被局限在1~499之間。
b.真實使用者
真實使用者是讓我們登陸系統使用的帳號,被分配的UID範圍在500~4294967295之間。
組帳號依照功能分為3類:
1.超級使用者組
root組叫做超級使用者組。超級使用者組的GID為0.率屬於超級使用者組的成員,不具備系統管理的權利。
2.系統組
與系統帳號一樣,系統組也是給系統本身或是某個軟體使用,GID範圍在1~499之間。
3.使用者自訂群組
使用者自訂群組可以用的GID範圍為500~4294967293。在使用者自訂群組中還有一種名為使用者私人組。
使用者私人組是指與使用者帳號名稱相同,且為使用者的主要組的組。當你建立新的使用者帳號時,RHEL會自動建立該使用者的私人組。
RHEL帳號總結一:帳號的分類