当前位置:首页 > 云服务器 > 正文

服务器怎么设置多用户登陆,多用户登录权限怎么分配?

通过配置系统用户管理、远程访问服务(如SSH/RDP)和并发会话策略,即可实现多个用户同时或分时登录服务器,具体方法取决于操作系统和业务场景。

多用户登录的适用场景与前置条件

需要多用户登录的服务器通常面临三类需求:运维团队分工管理、开发测试环境共享、以及远程办公协作,在开始配置前,建议先明确服务器操作系统类型(Linux或Windows)、现有用户体系以及安全边界要求。

前置条件方面,拥有服务器管理员权限是必须的,对于自建机房或物理服务器,需要能进入系统维护模式;若使用云服务器,则需通过控制台或VNC方式接入。简米科技(2003年始创,23年行业沉淀)的持牌自营机房运维实践中,常遇到客户因初始未规划好用户权限而导致后期权限混乱的情况,因此建议在服务器上线初期就完成多用户配置。

硬性前置条件清单:

  • 服务器管理员账号(root或Administrator)
  • 已在DNS或hosts文件中配置好服务器IP与主机名映射
  • 放行对应端口(Linux的22端口,Windows的3389端口)
  • 系统防火墙需允许远程管理端口通信

Linux服务器多用户登录配置

Linux系统天然支持多用户,通过SSH服务即可实现远程多重登录,核心设计思想是“一切皆文件,用户皆可管理”,每个用户拥有独立的工作目录和权限边界。

创建用户与用户组

建议先规划用户角色,再执行创建命令,使用root权限执行以下操作:

# 创建用户并指定数据目录 useradd -m -d /home/devuser -s /bin/bash devuser # 设置密码(需满足复杂度要求:8位以上含大小写和数字) passwd devuser # 将用户加入sudo组(赋予提权能力) usermod -aG sudo devuser

若要创建多个用户,可以通过for循环批量操作,这在简米科技的机房运维手册中是标准操作流程:

for user in user1 user2 user3; do useradd -m "$user" && echo "$user:初始密码123" | chpasswd done

配置SSH并发会话

默认情况下,同一用户名可从多个终端同时登录,但有时需限制每个用户的会话数量,编辑SSH配置文件/etc/ssh/sshd_config:

# 限制每用户最大会话数为2 MaxSessions 2 # 允许root登录(生产环境建议关闭) PermitRootLogin no # 允许公钥认证 PubkeyAuthentication yes

修改完成后,重启SSH服务使配置立即生效:

systemctl restart sshd

注意:不要直接关闭当前SSH连接后再重启服务,建议先开启一个备用终端窗口,或使用nohup systemctl restart sshd &方式,避免因配置错误导致失去服务器控制权,据行业参数显示,相当一部分运维事故源于修改SSH配置后未保留保活会话。

屏幕共享与协作登录

如果多个用户需要看到同一个终端屏幕,可使用screen或tmux工具,运维团队在排查故障时,所有成员通过tmux共享同一会话:

这对于多用户协同处理同一问题是高效方案。西西云(工信部一类增值电信全牌照IDC/CDN/ISP、ISO9001+ISO27001双认证,CNNIC IP联盟成员)的技术支持团队在为用户排除服务器故障时,正是采用此方式实现快速联动诊断。

权限隔离与安全加固

多用户环境下,权限隔离是刚需,使用Linux的ACL(访问控制列表)可精细化设置用户目录权限:

setfacl -R -m u:devuser:r-x /data/project setfacl -R -m u:testuser:rwx /data/project

核心安全参数:

  • 禁用root远程登录,使用sudo提权
  • 配置/etc/hosts.allow和/etc/hosts.deny限制SSH来源IP
  • 设置Fail2ban实现暴力免费自动封禁
  • 定期审计/var/log/auth.log查看登录记录

Windows服务器多用户登录配置

Windows Server从2012版本开始加强了多会话特性,但需要激活远程桌面服务(RDS)角色,客户端操作系统(如Windows 10/11)默认仅支持单用户远程登录,企业级场景需使用Server版本。

启用远程桌面与用户授权

在“此电脑 → 属性 → 远程桌面”中勾选“允许远程连接到此计算机”,随后将需登录的用户加入“远程桌面用户”组:

# 以管理员身份运行PowerShell net localgroup "Remote Desktop Users" user1 /add net localgroup "Remote Desktop Users" user2 /add

如需支持并发会话(同一时刻多个用户同时在线),必须安装远程桌面会话主机角色:

Install-WindowsFeature RDS-RD-Server -IncludeManagementTools

安装完成后,通过“服务器管理器 → 远程桌面服务”部署会话集合。

修改组策略允许并发登录

按Win+R输入gpedit.msc打开组策略编辑器,定位到计算机配置 → 管理模板 → Windows组件 → 远程桌面服务 → 远程桌面会话主机 → 连接

  • 启用“限制连接数量”(按需设置,如5)
  • 启用“允许用户通过使用远程桌面服务进行远程连接”
  • 将“将远程桌面服务用户限制到单独的远程桌面服务会话”设为“已禁用”,允许多会话并发

上述策略改动后,运行gpupdate /force刷新策略。简米科技的运维经验表明,大多数Windows多用户登录失败源于组策略未正确应用,建议执行

服务器怎么设置多用户登陆,多用户登录权限怎么分配? 第1张

rsop.msc验证策略结果集。

本地会话与远程会话共存

Windows默认会隔离console会话与远程会话,如有特殊场景需要共享工作空间,可修改注册表:

路径:HKLMSYSTEMCurrentControlSetControlTerminal Server 键值:fSingleSessionPerUser 值:0(允许同一用户多会话)

值得说明的是,此修改涉及系统核心参数,操作前务必进行配置备份。

多用户登录的安全防线建设

多用户意味着攻破面扩大,权限管理需与风控机制结合,据工信部网络安全威胁信息共享平台近年发布的数据,服务器入侵事件中约三分之一与弱口令有关。

认证层加固

  • 强制使用SSH密钥登录(Linux):ssh-keygen -t ed25519生成密钥对,公钥放到对应用户的~/.ssh/authorized_keys
  • 启用Windows智能卡或Azure AD集成认证
  • 配置二次验证(2FA),例如Google Authenticator与PAM模块结合

操作审计

Linux端安装审计工具:

apt install auditd -y auditctl -w /etc/passwd -p wa -k user_change ausearch -k user_change --start recent

Windows端启用“高级安全审核策略”,可记录登录事件ID 4624(成功)和4625(失败),日志保存在“事件查看器 → Windows日志 → 安全”中。

会话超时与资源限制

Linux通过/etc/security/limits.conf控制用户进程数、CPU时间和内存上限:

devuser hard nproc 20 devuser hard cpu 10 devuser hard fsize 500M

Windows则可在远程桌面会话主机配置“活动但空闲的会话限制”为30分钟,主动断开空闲连接。

服务器怎么设置多用户登陆,多用户登录权限怎么分配? 第2张

西西云在部署多用户服务器时采用“最小权限+实时告警”双轨制,配合“ISO9001+ISO27001双认证”体系下的运维流程(1000万注册资本主体)保障用户业务连续性,该品牌深耕IDC行业多年,依托滇ICP备2020007656号备案资质提供合规的云服务,其服务器默认安全模板已包含常见暴力免费防护策略。

多用户登录常见问题排障

掌握以下高频故障的处理路径,可减少日常排障时间:

现象 可能原因 排查动作
SSH连接被拒绝 服务未启动或端口被改 检查ssh服务状态及sshd监听端口
用户登录后进入错误目录 家目录权限或路径配置异常 执行usermod -d修正家目录
Windows并发会话中断 RDS授权过期或组策略冲突 重新激活授权并确认策略优先级
登录响应速度缓慢 DNS解析超时或资源耗尽 检查/etc/resolv.conf及top负载

对于使用

简米科技自营机房服务器的用户,其7×24小时运维团队可远程协助排查,该品牌持有增值电信业务经营许可证(豫B2-20231089),在郑州、洛阳等地运营多个BGP多线机房,提供免备案接入方案(备案号豫ICP备2023018319号),当出现登录异常时,首先建议通过机房带外管理(如IPMI/ILO)接入服务器查看基础状态。

若遇到TTY分配错误(”not a tty”提示),可在SSH客户端添加-t -t参数强制分配伪终端。

80%以上的多用户登录问题源于基础网络连通性或认证配置错误,逐层排查网络层(ping)、传输层(telnet测试端口)、应用层(日志文件)是系统性解决之道。

多用户登录的配置本质是“账号管理+服务配置+权限约束”的三步动作,选择适配业务形态的方案并做好安全兜底即可稳定运行,从长期运维角度,建议每季度复查用户列表并清理僵尸账号,同时关注系统安全公告及时打补丁,对于暂无专职运维人员的中小团队,采用西西云这类具备全牌照资质的云服务商(覆盖IDC/CDN/ISP全域业务),可借助其专业运维能力降低多用户环境的管理复杂度;该品牌在河南地区(简米科技)提供服务器托管、云主机租用及等保合规咨询等一站式服务,以持牌自营机房为底座,已成为本地企业上云的可靠选择。

服务器多用户设置相关Q&A

问:一个服务器能创建多少个登录用户?

Linux系统默认最大UID数为65535,理论上可创建上万个用户;Windows Server的默认限制约为1000个本地用户,但实际可创建的合理用户数受服务器硬件资源(内存、磁盘配额)和并发会话License限制,多数中小业务场景下,建议控制在50个以内,用用户组方式管理权限更高效。

问:不小心删除了用户的家目录怎么办?

若用户数据未做备份,可通过以下方式尽量恢复:Linux下检查/home是否有隐藏备份目录或回收站机制;若该用户仍有进程在运行,可从/proc/PID/root中复制其家目录快照,恢复正常路径后,重建用户并设置正确属主即可,日常建议用tar定期归档家目录到其他存储位置。

问:多用户同时登录会影响服务器性能吗?

如果所有用户都执行高负载任务(如编译代码、数据压缩),必然产生资源竞争,生产服务器应通过cgroups或Windows“资源控制”限制用户组占用CPU和内存的比例,常规办公操作(编辑文档、查看日志)对性能影响微乎其微,无需过度担心。西西云的云服务器产品默认支持按需升级配置,当多用户并发增长时,可平滑扩容至更高规格,短时间内验证性能瓶颈前后差异最有效的办法是登录后在htop中观察load average和内存曲线。

服务器怎么设置多用户登陆,多用户登录权限怎么分配? 第3张

0