In dieser Anleitung werden vier Benutzer erstellt, passende Gruppen angelegt und die Benutzer den jeweiligen Abteilungen zugewiesen. So entsteht eine saubere Benutzer- und Gruppenstruktur, statt eines digitalen Wäschekorbs voller Rechte-Chaos.
it-abteilung und buchhaltung.
| Benutzername | Home-Verzeichnis | Shell | Beschreibung | Gruppe |
|---|---|---|---|---|
| mueller | /home/mueller | /bin/bash | Mitarbeiter IT | it-abteilung |
| schmidt | /home/schmidt | /bin/bash | Mitarbeiter Buchhaltung | buchhaltung |
| weber | /home/weber | /bin/bash | Mitarbeiter IT | it-abteilung |
| fischer | /home/fischer | /bin/bash | Mitarbeiter Buchhaltung | buchhaltung |
Zuerst werden die beiden Abteilungsgruppen angelegt:
sudo groupadd it-abteilung
sudo groupadd buchhaltung
Nun werden die vier Benutzer mit Home-Verzeichnis, Bash-Shell und Beschreibung angelegt:
sudo useradd -m -s /bin/bash -c "Mitarbeiter IT" mueller
sudo useradd -m -s /bin/bash -c "Mitarbeiter Buchhaltung" schmidt
sudo useradd -m -s /bin/bash -c "Mitarbeiter IT" weber
sudo useradd -m -s /bin/bash -c "Mitarbeiter Buchhaltung" fischer
-m wird automatisch das Home-Verzeichnis erstellt, mit -s die Shell festgelegt und mit -c eine Beschreibung hinterlegt.
Die Benutzer werden jetzt den passenden Gruppen hinzugefügt:
sudo usermod -aG it-abteilung mueller
sudo usermod -aG it-abteilung weber
sudo usermod -aG buchhaltung schmidt
sudo usermod -aG buchhaltung fischer
-aG. Ohne -a würden bestehende Gruppenzugehörigkeiten überschrieben werden.
Damit sich die Benutzer anmelden können, müssen Passwörter vergeben werden:
sudo passwd mueller
sudo passwd schmidt
sudo passwd weber
sudo passwd fischer
Mit folgendem Befehl lässt sich kontrollieren, ob die Benutzer korrekt angelegt wurden:
cat /etc/passwd | grep -E 'mueller|schmidt|weber|fischer'
Die Ausgabe sollte Einträge für alle vier Benutzer enthalten.
Zur Kontrolle der Gruppenmitglieder dienen diese Befehle:
getent group it-abteilung
getent group buchhaltung
Alternativ kann für jeden Benutzer die Gruppenzugehörigkeit angezeigt werden:
groups mueller
groups schmidt
groups weber
groups fischer
mueller und weber sollen in it-abteilung sein, schmidt und fischer in buchhaltung.
Für jede Gruppe kann ein gemeinsames Verzeichnis angelegt werden:
sudo mkdir /shared-it
sudo chown :it-abteilung /shared-it
sudo chmod 770 /shared-it
sudo mkdir /shared-buchhaltung
sudo chown :buchhaltung /shared-buchhaltung
sudo chmod 770 /shared-buchhaltung
chmod 770 haben Besitzer und Gruppe Vollzugriff, andere Benutzer jedoch keinen Zugriff.
useradd meldet einen Fehlergroupadd kann sie nicht erneut anlegenusermod wurde -G statt -aG verwendet und andere Gruppen wurden entferntit_abteilung statt it-abteilungMit dieser Struktur sind Benutzer und Gruppen auf dem Raspberry Pi 5 sauber organisiert. Jeder Benutzer hat ein eigenes Home-Verzeichnis, eine definierte Shell und eine eindeutige Zuordnung zur passenden Abteilung. Das macht die Verwaltung übersichtlich und spätere Rechtevergaben deutlich einfacher.