Anleitung: Benutzerverwaltung auf einem Raspberry Pi 5

In dieser Anleitung werden vier Benutzer erstellt, passende Gruppen angelegt und die Benutzer den jeweiligen Abteilungen zugewiesen. So entsteht eine saubere Benutzer- und Gruppenstruktur, statt eines digitalen Wäschekorbs voller Rechte-Chaos.

Ziel dieser Anleitung: Anlegen von 4 Benutzern, Erstellen von 2 Gruppen und Zuweisung der Benutzer zu den passenden Gruppen it-abteilung und buchhaltung.

1. Übersicht der Benutzer und Gruppen

Benutzername Home-Verzeichnis Shell Beschreibung Gruppe
mueller /home/mueller /bin/bash Mitarbeiter IT it-abteilung
schmidt /home/schmidt /bin/bash Mitarbeiter Buchhaltung buchhaltung
weber /home/weber /bin/bash Mitarbeiter IT it-abteilung
fischer /home/fischer /bin/bash Mitarbeiter Buchhaltung buchhaltung

2. Gruppen erstellen

Zuerst werden die beiden Abteilungsgruppen angelegt:

sudo groupadd it-abteilung
sudo groupadd buchhaltung
Hinweis: Gruppen dienen dazu, Benutzer mit gleichen Aufgaben gemeinsam zu verwalten und Berechtigungen zentral zu vergeben.

3. Benutzer erstellen

Nun werden die vier Benutzer mit Home-Verzeichnis, Bash-Shell und Beschreibung angelegt:

sudo useradd -m -s /bin/bash -c "Mitarbeiter IT" mueller
sudo useradd -m -s /bin/bash -c "Mitarbeiter Buchhaltung" schmidt
sudo useradd -m -s /bin/bash -c "Mitarbeiter IT" weber
sudo useradd -m -s /bin/bash -c "Mitarbeiter Buchhaltung" fischer
Erklärung: Mit -m wird automatisch das Home-Verzeichnis erstellt, mit -s die Shell festgelegt und mit -c eine Beschreibung hinterlegt.

4. Benutzer den Gruppen zuordnen

Die Benutzer werden jetzt den passenden Gruppen hinzugefügt:

sudo usermod -aG it-abteilung mueller
sudo usermod -aG it-abteilung weber
sudo usermod -aG buchhaltung schmidt
sudo usermod -aG buchhaltung fischer
Wichtig: Verwende immer -aG. Ohne -a würden bestehende Gruppenzugehörigkeiten überschrieben werden.

5. Passwörter für die Benutzer setzen

Damit sich die Benutzer anmelden können, müssen Passwörter vergeben werden:

sudo passwd mueller
sudo passwd schmidt
sudo passwd weber
sudo passwd fischer

6. Benutzer überprüfen

Mit folgendem Befehl lässt sich kontrollieren, ob die Benutzer korrekt angelegt wurden:

cat /etc/passwd | grep -E 'mueller|schmidt|weber|fischer'

Die Ausgabe sollte Einträge für alle vier Benutzer enthalten.

7. Gruppenmitgliedschaften überprüfen

Zur Kontrolle der Gruppenmitglieder dienen diese Befehle:

getent group it-abteilung
getent group buchhaltung

Alternativ kann für jeden Benutzer die Gruppenzugehörigkeit angezeigt werden:

groups mueller
groups schmidt
groups weber
groups fischer
Erwartung: mueller und weber sollen in it-abteilung sein, schmidt und fischer in buchhaltung.

8. Optional: Gemeinsame Abteilungsverzeichnisse anlegen

Für jede Gruppe kann ein gemeinsames Verzeichnis angelegt werden:

Verzeichnis für die IT-Abteilung

sudo mkdir /shared-it
sudo chown :it-abteilung /shared-it
sudo chmod 770 /shared-it

Verzeichnis für die Buchhaltung

sudo mkdir /shared-buchhaltung
sudo chown :buchhaltung /shared-buchhaltung
sudo chmod 770 /shared-buchhaltung
Bedeutung: Mit chmod 770 haben Besitzer und Gruppe Vollzugriff, andere Benutzer jedoch keinen Zugriff.

9. Häufige Fehler

10. Fazit

Mit dieser Struktur sind Benutzer und Gruppen auf dem Raspberry Pi 5 sauber organisiert. Jeder Benutzer hat ein eigenes Home-Verzeichnis, eine definierte Shell und eine eindeutige Zuordnung zur passenden Abteilung. Das macht die Verwaltung übersichtlich und spätere Rechtevergaben deutlich einfacher.