服务器创建用户
- 云服务器
- 2026-01-02
- 5
在服务器创建用户是系统管理和安全维护的基础操作,不同操作系统(如Linux、Windows Server)的具体步骤略有差异,但核心目标都是确保用户拥有必要的权限且符合安全规范,以下将分别以Linux和Windows Server为例,详细说明服务器用户的创建流程、权限配置及注意事项,并辅以表格对比关键操作步骤。
Linux服务器创建用户
Linux系统通常通过useradd或adduser命令创建用户,其中useradd是底层命令,功能更灵活;adduser是交互式脚本,适合新手,以CentOS/Ubuntu为例,具体操作如下:
基本用户创建
-
使用adduser(推荐):
执行后系统会要求输入密码、全名等信息,完成后默认在/home目录下创建用户家目录,并生成配置文件(如/etc/passwd、/etc/shadow)。
-
使用useradd(自定义参数):
sudo useradd m s /bin/bash G sudo newuser参数说明:m创建家目录;s指定默认Shell(/bin/bash为常用交互式Shell);G将用户加入附加组(如sudo组,赋予管理员权限)。

- 管理员权限:若需用户执行sudo命令,将其加入sudo组(Ubuntu)或wheel组(CentOS/RHEL): sudo usermod aG sudo newuser # Ubuntu sudo usermod aG wheel newuser # CentOS/RHEL
- 目录权限:确保用户对家目录有读写权限,可通过chmod调整: sudo chown R newuser:newuser /home/newuser sudo chmod 700 /home/newuser
- 查看用户信息:id newuser(显示UID、GID及所属组);cat /etc/passwd | grep newuser(查看用户配置)。
- 锁定/解锁用户:sudo usermod L newuser(锁定,禁止登录);sudo usermod U newuser(解锁)。
- 删除用户:sudo userdel r newuser(r同时删除家目录)。
- 步骤:
- 打开“服务器管理器”,点击“添加角色和功能”,选择“本地服务器”→“工具”→“计算机管理”。
- 在“计算机管理”中展开“本地用户和组”→“用户”,右键点击“新建用户”。
- 填写用户名、全名、描述,设置密码(勾选“用户下次登录时须更改密码”可强制初始修改)。
- 默认用户加入“Users”组,若需管理员权限,右键用户选择“属性”→“成员资格”→“添加”,输入“Administrators”组。
-
基本创建:


参数说明:PasswordNeverExpires禁止密码过期;Description添加用户描述。
-
加入管理员组:
AddLocalGroupMember Group "Administrators" Member "newuser"
- 密码策略:通过“组策略编辑器”(gpedit.msc)配置密码复杂度、历史记录等策略。
- 远程访问权限:默认“Users”组用户可通过远程桌面登录,若需限制,可在“计算机管理”→“系统工具”→“本地安全策略”中设置“远程桌面用户”组权限。
- 安全性原则:
- 避免使用弱密码(如“123456”),建议包含大小写字母、数字及特殊字符,并定期更换。
- 普通用户应避免直接加入管理员组,遵循“最小权限原则”。
- 系统兼容性:
- Linux不同发行版(如RedHat、Debian)命令参数可能略有差异(如组名),需提前确认。
- Windows Server需确保“远程桌面服务”已启用,否则用户无法远程登录。
- 备份与验证:
- 创建用户前建议备份重要配置文件(如Linux的/etc/passwd,Windows的“本地用户和组”)。
- 创建后测试用户登录及权限是否正常(如Linux的su newuser,Windows的远程桌面连接)。
- Shell未正确配置:检查/etc/passwd中用户默认Shell是否为可执行路径(如/bin/bash),若为/sbin/nologin则需修改:sudo usermod s /bin/bash newuser。
- SSH服务限制:确认/etc/ssh/sshd_config中AllowUsers或DenyUsers未限制该用户,或PermitRootLogin设置不影响普通用户。
- 防火墙或SELinux拦截:关闭防火墙测试(sudo systemctl stop firewalld),或临时禁用SELinux(sudo setenforce 0),若恢复正常则需调整相应策略。
- 检查远程桌面权限:确认用户是否加入“远程桌面用户”组(非“Administrators”也可登录),可在“本地安全策略”→“本地策略”→“用户权限分配”中查看“通过远程桌面服务登录”权限列表。
- 禁用账户密码过期:若勾选“用户下次登录时须更改密码”,且用户未修改,可能导致登录失败,可通过net user newuser /expires:never禁用密码过期策略。
- 系统服务状态:确保“远程桌面服务”(TermService)和“远程桌面会话主机”服务已启动,且“允许远程连接到此计算机”已启用(系统属性→远程)。
设置/修改用户密码
创建用户后需立即设置密码:
sudo passwd newuser # 按提示输入两次密码
用户权限配置
用户管理常用命令
Windows Server创建用户
Windows Server通过“服务器管理器”或PowerShell创建用户,图形界面适合操作不熟悉的用户,PowerShell适合批量管理。
图形界面创建(以Server 2019为例)
PowerShell创建(推荐批量操作)
用户属性与权限管理
Linux与Windows Server用户创建关键操作对比
| 操作步骤 | Linux系统 | Windows Server |
|---|---|---|
| 创建命令 | sudo adduser newuser或useradd | 图形界面:计算机管理→新建用户;PowerShell:NewLocalUser |
| 密码设置 | sudo passwd newuser | 图形界面:创建时设置;PowerShell:SetLocalUser Password |
| 管理员权限 | 加入sudo(Ubuntu)或wheel(CentOS)组 | 加入Administrators组 |
| 家目录 | 默认创建于/home/用户名,权限700 | 默认创建于C:Users用户名,权限继承 |
| 用户删除 | sudo userdel r newuser | 图形界面:右键删除;PowerShell:RemoveLocalUser |
注意事项
相关问答FAQs
Q1:Linux创建用户后无法SSH登录,如何解决?
A:可能原因包括:
Q2:Windows Server用户创建后无法远程桌面连接,如何处理?
A:排查步骤如下: