15.2. Configuration des ID d'utilisateurs et de groupes réservés
RHEL réserve les ID d'utilisateur et de groupe inférieurs à 1000 aux utilisateurs et groupes du système. Vous trouverez les ID d'utilisateur et de groupe réservés dans le paquetage setup
. Pour afficher les ID d'utilisateur et de groupe réservés, utilisez :
cat /usr/share/doc/setup*/uidgid
Il est recommandé d'attribuer des identifiants aux nouveaux utilisateurs et groupes en commençant par 5000, car la plage réservée peut augmenter à l'avenir.
Pour que les ID attribués aux nouveaux utilisateurs commencent par défaut à 5000, modifiez les paramètres UID_MIN
et GID_MIN
dans le fichier /etc/login.defs
.
Procédure
Pour modifier et faire en sorte que les ID attribués aux nouveaux utilisateurs commencent à 5000 par défaut :
-
Ouvrez le fichier
/etc/login.defs
dans un éditeur de votre choix. Trouvez les lignes qui définissent la valeur minimale pour la sélection automatique de l'UID.
# Min/max values for automatic uid selection in useradd # UID_MIN 1000
Modifier la valeur de
UID_MIN
pour commencer à 5000.# Min/max values for automatic uid selection in useradd # UID_MIN 5000
Trouvez les lignes qui définissent la valeur minimale pour la sélection automatique du GID.
# Min/max values for automatic gid selection in groupadd # GID_MIN 1000
Modifier la valeur de
GID_MIN
pour commencer à 5000.# Min/max values for automatic gid selection in groupadd # GID_MIN 5000
Les UID et GID attribués dynamiquement aux utilisateurs réguliers commencent maintenant à 5000.
NoteLes UID et GID des utilisateurs et des groupes créés avant la modification des valeurs UID_MIN et GID_MIN ne changent pas.
Cela permettra au groupe du nouvel utilisateur d'avoir le même identifiant 5000 que l'UID et le GID.
AvertissementNe pas augmenter les identifiants réservés par le système au-delà de 1000 en modifiant
SYS_UID_MAX
afin d'éviter tout conflit avec les systèmes qui conservent la limite de 1000.