Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
kcmshell4_userconfig [Le 28/06/2010, 06:41] AlexandreP créée |
kcmshell4_userconfig [Le 03/06/2019, 16:38] (Version actuelle) 193.250.138.66 ancienne révision (Le 14/04/2012, 23:31) restaurée |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | {{tag>Kubuntu Lucid administration BROUILLON}} | + | {{tag>Kubuntu Lucid administration}} |
----- | ----- | ||
- | |||
- | |||
- | <note warning>**Document en cours de rédaction** \\ Le document suivant est repris depuis [[::users-admin]] et est en cours d'adaptation pour le module //userconfig// de kcmshell4 pour Kubuntu. Merci de ne pas modifier ce document durant la phase d'adaptation.</note> | ||
- | |||
====== userconfig : l'outil de gestion des comptes et groupes d'utilisateurs de Kubuntu ====== | ====== userconfig : l'outil de gestion des comptes et groupes d'utilisateurs de Kubuntu ====== | ||
Ligne 14: | Ligne 10: | ||
Multiplier les comptes d'utilisateurs dans un environnement multi-usagers est un gage de sécurité. Prenons en exemple une famille typique, composée de deux parents et de deux enfants. En créant un compte d'utilisateur pour chaque individu, il sera possible de paramétrer que les parents peuvent installer des nouveaux logiciels, mais pas les enfants ; chaque personne pourra configurer son environnement de travail, selon ses goûts, ses besoins et ses humeurs ; chacun saura disposer de son propre carnet d'adresses et de sa boîte de courriel, non mélangés avec les courriels des autres membres de la famille ; certaines zones sensibles de l'ordinateur pourront être mises hors de portée des enfants. | Multiplier les comptes d'utilisateurs dans un environnement multi-usagers est un gage de sécurité. Prenons en exemple une famille typique, composée de deux parents et de deux enfants. En créant un compte d'utilisateur pour chaque individu, il sera possible de paramétrer que les parents peuvent installer des nouveaux logiciels, mais pas les enfants ; chaque personne pourra configurer son environnement de travail, selon ses goûts, ses besoins et ses humeurs ; chacun saura disposer de son propre carnet d'adresses et de sa boîte de courriel, non mélangés avec les courriels des autres membres de la famille ; certaines zones sensibles de l'ordinateur pourront être mises hors de portée des enfants. | ||
- | Pour gérer les divers comptes d'utilisateurs, Kubuntu dispose du module **userconfig**, dans [[:kcmshell4|le panneau d'administration de KDE (kcmshell4)]]. | + | Pour gérer les divers comptes d'utilisateurs, Kubuntu dispose du module **userconfig**, dans le panneau d'administration de KDE (kcmshell4). |
- | + | ||
===== Trouver l'outil de gestion des comptes d'utilisateurs ===== | ===== Trouver l'outil de gestion des comptes d'utilisateurs ===== | ||
Ligne 28: | Ligne 22: | ||
{{ :userconfig-lucid-menu4.png?300 |Confirmez l'action en saisissant votre mot de passe}} | {{ :userconfig-lucid-menu4.png?300 |Confirmez l'action en saisissant votre mot de passe}} | ||
- | |||
- | |||
===== Gérer des comptes d'utilisateurs ===== | ===== Gérer des comptes d'utilisateurs ===== | ||
Ligne 50: | Ligne 42: | ||
Dans l'onglet //Détails//, saisissez les informations d'identification du compte d'utilisateur : | Dans l'onglet //Détails//, saisissez les informations d'identification du compte d'utilisateur : | ||
* **Statut :** Lorsqu'un compte a le statut //Activé//, l'utilisateur peut ouvrir une session avec ce compte. Lorsqu'il est //Désactivé//, aucune session ne peut être ouverte ; | * **Statut :** Lorsqu'un compte a le statut //Activé//, l'utilisateur peut ouvrir une session avec ce compte. Lorsqu'il est //Désactivé//, aucune session ne peut être ouverte ; | ||
- | * **Nom de connexion :** Saisissez l'identifiant utilisateur (//login name//) pour ce compte. L'identifiant ne peut contenir que des caractères minuscules non accentués, des chiffres, des points, des traits d'union et des barres de soulignement (underscores) ; | + | * **Nom de connexion :** Saisissez l'identifiant utilisateur (//login name//) pour ce compte. L'identifiant ne peut contenir que des caractères minuscules non accentués, des chiffres, des points, des traits d'union et des barres de soulignement (//underscores//) ; |
* **Nom réel :** Saisissez le nom complet de l'utilisateur. Ici, tous les caractères peuvent être utilisés. Ce nom sera réutilisé dans certaines autres applications, comme dans le carnet d'adresses de KMail. | * **Nom réel :** Saisissez le nom complet de l'utilisateur. Ici, tous les caractères peuvent être utilisés. Ce nom sera réutilisé dans certaines autres applications, comme dans le carnet d'adresses de KMail. | ||
Ligne 76: | Ligne 68: | ||
* **Valable jusqu'au :** Cochez //Toujours// pour que le mot de passe n'expire pas à une date précise. Cochez l'autre case et précisez une date à laquelle le mot de passe expire. Passé cette date, l'utilisateur doit saisir un nouveau mot de passe pour son compte d'utilisateur ; | * **Valable jusqu'au :** Cochez //Toujours// pour que le mot de passe n'expire pas à une date précise. Cochez l'autre case et précisez une date à laquelle le mot de passe expire. Passé cette date, l'utilisateur doit saisir un nouveau mot de passe pour son compte d'utilisateur ; | ||
* **Expiration du mot de passe :** Donnez des restrictions supplémentaires en ce qui a trait à la durée de vie du mot de passe de ce compte d'utilisateur. | * **Expiration du mot de passe :** Donnez des restrictions supplémentaires en ce qui a trait à la durée de vie du mot de passe de ce compte d'utilisateur. | ||
- | |||
- | |||
===== Gérer les groupes d'utilisateurs ===== | ===== Gérer les groupes d'utilisateurs ===== | ||
- | Les groupes d'utilisateurs servent à regrouper des comptes d'utilisateurs de manière à autoriser certaines actions ou tâches selon leur appartenance. Chaque compte d'utilisateur a un groupe principal, mais il peut aussi faire partie d'un ou plusieurs autres groupes. L'outil ''users-admin'' permet de gérer ces groupes et d'attribuer les appartenances. | + | Les groupes d'utilisateurs servent à regrouper des comptes d'utilisateurs de manière à autoriser certaines actions ou tâches selon leur appartenance. Chaque compte d'utilisateur a un groupe principal, mais il peut aussi faire partie d'un ou plusieurs autres groupes. Le module ''userconfig'' permet de gérer ces groupes et d'attribuer les appartenances. |
==== Lister les groupes d'utilisateurs ==== | ==== Lister les groupes d'utilisateurs ==== | ||
- | {{ usersadmin-lucid-groupes.png?300|Liste des groupes d'utilisateurs}} | + | {{ userconfig-lucid-groupes.png?300|Liste des groupes d'utilisateurs}} |
- | Dans l'interface principale de ''users-admin'', appuyez sur le bouton **Gérer les groupes**. Une nouvelle fenêtre s'ouvre, listant l'ensemble des groupes d'utilisateurs existants dans votre système Ubuntu. | + | Dans l'interface principale du module ''userconfig'', rendez-vous dans l'onglet **Groupes**. La fenêtre se redessine, listant les groupes d'utilisateurs non-système existants dans votre système Kubuntu. |
- | Sont listés autant les groupes créés au moment de la création de nouveaux comptes d'utilisateurs que les groupes créés par des logiciels et des services. | + | Pour lister les groupes système et ceux créés par des logiciels et des services, cochez la cas **Afficher les groupes système**. |
- | Pour chacun de ces groupes d'utilisateurs, leurs propriétés de base peuvent être listées. Celles-ci incluent le nom du groupe, son identifiant numérique unique (GID) ainsi que les comptes d'utilisateurs faisant partie du groupe. Pour ce faire, sélectionnez le groupe à afficher, puis appuyez sur le bouton **[Propriétés]**. Tous les usagers peuvent lister ces propriétés ; pour les modifier, vous devez vous identifier en tant qu'administrateur. | + | Pour chacun de ces groupes d'utilisateurs, les comptes d'utilisateurs en faisant partie peuvent être listées en les sélectionnant dans la liste. Sont alors affichés les nom complet et identifiant utilisateur de chacun des membres du groupe en question. |
+ | * Pour ajouter un nouveau groupe d,utilisateurs, appuyez sur le bouton **[Nouveau]** ; | ||
+ | * Pour modifier les propriétés d,un groupe existant ou y ajouter ou retirer un compte membre, appuyez sur le bouton **[Modifier]** ; | ||
+ | * Pour supprimer un groupe, appuyez sur le bouton **[Supprimer]** | ||
- | ==== Modifier les propriétés d'un groupe, et ajouter ou retirer des comptes d'utilisateurs d'un groupe (administrateurs seulement) ==== | + | <note important>Un administrateur doit faire preuve de prudence lorsqu'il modifie les groupes d'utilisateurs existants. La modification ou la suppression de certains groupes peut déstabiliser complètement le système d'exploitation ou rendre inopérants certains logiciels et services. Avant de procéder, un administrateur devrait se renseigner davantage sur le rôle d'un groupe et les conséquences liées à une modification ou suppression.</note> |
- | {{ usersadmin-lucid-groupesproprietes.png?300|Propriétés d'un groupe}} | ||
- | Pour afficher les propriétés d'un groupe d'utilisateurs ou les modifier, ou si vous désirez ajouter ou retirer un compte d'utilisateur d'un groupe d'utilisateurs : | + | ==== Modifier les propriétés d'un groupe et ajouter ou retirer des comptes d'utilisateurs d'un groupe ==== |
- | - Sélectionnez le groupe en question dans la liste, puis appuyez sur le bouton **Propriétés** ; | + | |
- | - Observez les paramètres de base : | + | |
- | * //Nom du groupe :// C'est le nom du groupe d'utilisateurs tel que reconnu par Ubuntu. Le nom d'un groupe ne peut pas être modifié ; | + | |
- | * //ID du groupe :// C'est l'identifiant numérique unique du groupe d'utilisateurs. Celui-ci peut être modifié pour, par exemple, correspondre au GID d'un groupe précédemment modifié. Attention de sélectionner un GID unique, non encore utilisé par aucun autre groupe d'utilisateurs. Par convention, les unités supérieures à 1000 sont dédiées aux groupes personnels ; | + | |
- | * //Membres du groupe :// Cette liste recense l'ensemble des utilisateurs non-système actuellement enregistrés dans votre système Ubuntu. Les comptes cochés sont ceux faisant partie du groupe. Cochez ou décochez un compte pour l'ajouter ou le retirer du groupe. | + | |
- | - Appuyez sur le bouton **[Valider]** pour prendre en compte une modification ou sur le bouton **[Annuler]** pour qu'elles ne soient pas prises en compte. Au moment de l'enregistrement des informations, vous devez vous authentifier en tant qu'administrateur. | + | |
- | <note tip>Notez que tout ajout ou retrait d'un compte à un groupe d'utilisateur n'est pris en compte qu'à la prochaine ouverture de session. Ainsi, si un utilisateur a présentement une session ouverte avec son compte, celui-ci doit d'abord clore sa session, puis en démarrer une nouvelle pour que les nouveaux paramètres de groupes soient pris en compte.</note> | + | {{ userconfig-lucid-groupesproprietes.png?300|Propriétés d'un groupe}} |
- | + | À la création d'un nouveau groupe d'utilisateurs ou à sa modification, vous obtenez une fenêtre d'édition semblable à celle ci-contre : | |
- | ==== Ajouter un nouveau groupe (administrateurs seulement) ==== | + | * **Nom du groupe :** Le nom du groupe d'utilisateurs, tel que vu par les utilisateurs dans les fenêtres de propriétés. Un nom de groupe ne peut contenir que des caractères minuscules non accentués, des chiffres, des points, des traits d'union et des barres de soulignement (//underscores//) ; |
- | + | * **Identifiant du groupe :** L'identifiant numérique (GID) de ce groupe. Cet identifiant doit être unique. Kubuntu sélectionne le premier GID disponible, lors de la création d'un nouveau groupe ; | |
- | {{ usersadmin-lucid-nouveaugroupe.png?300|Propriétés d'un groupe}} | + | * **Comptes disponibles :** Les comptes d'utilisateurs pouvant être ajoutés dans ce groupe d'utilisateurs. Sélectionnez un compte, puis appuyez sur le bouton **[Ajouter]** pour ajouter ce compte au groupe ; |
- | + | * **Comptes sélectionnés :** Les comptes d'utilisateurs membres du groupe d'utilisateurs. Sélectionnez un compte, puis appuyez sur **[Supprimer]** pour le retirer du groupe. | |
- | Pour créer un nouveau groupe d'utilisateurs : | + | |
- | - Dans la fenêtre des gestion des groupes d'utilisateurs, appuyez sur le bouton **[Ajouter]**. Vous devez vous authentifier en tant qu'administrateur avant de poursuivre ; | + | |
- | - Une fenêtre identique à celle affichant les propriétés d'un groupe apparaît. Renseignez les informations de base : | + | |
- | * //Nom du groupe :// C'est le nom du groupe d'utilisateurs tel qu'il sera reconnu par Ubuntu. Le nom d'un groupe ne pourra pas être modifié une fois que le groupe sera créé ; | + | |
- | * //ID du groupe :// C'est l'identifiant numérique unique du groupe d'utilisateurs. Celui-ci peut être modifié pour, par exemple, correspondre au GID d'un groupe précédemment modifié. Attention de sélectionner un GID unique, non encore utilisé par aucun autre groupe d'utilisateurs. Par défaut, le premier GID supérieur à 1000 disponible sera sélectionné ; | + | |
- | * //Membres du groupe :// Cette liste recense l'ensemble des utilisateurs non-système actuellement enregistrés dans votre système Ubuntu. Les comptes cochés seront ceux qui seront ajoutés au groupe. Cochez ou décochez un compte pour l'ajouter ou le retirer du groupe ; | + | |
- | - Appuyez sur le bouton **[Valider]** pour créer le nouveau groupe. | + | |
Notez que tout ajout ou retrait d'un compte à un groupe d'utilisateur n'est pris en compte qu'à la prochaine ouverture de session. Ainsi, si un utilisateur a présentement une session ouverte avec son compte, celui-ci doit d'abord clore sa session, puis en démarrer une nouvelle pour que les nouveaux paramètres de groupes soient pris en compte. | Notez que tout ajout ou retrait d'un compte à un groupe d'utilisateur n'est pris en compte qu'à la prochaine ouverture de session. Ainsi, si un utilisateur a présentement une session ouverte avec son compte, celui-ci doit d'abord clore sa session, puis en démarrer une nouvelle pour que les nouveaux paramètres de groupes soient pris en compte. | ||
- | |||
- | |||
- | ==== Supprimer un groupe (administrateurs seulement) ==== | ||
- | {{ :usersadmin-lucid-supprimergroupe.png?300|Suppression d'un groupe}} | ||
- | |||
- | Pour procéder à la suppression d'un compte, sélectionnez le groupe en question dans la liste des groupes. Puis, appuyez sur le bouton **[Supprimer]**, situé à la droite de la liste des groupes. Vous devez vous authentifier en tant qu'administrateur avant de poursuivre. | ||
- | |||
- | Une fenêtre de dialogue s'ouvre pour confirmer l'action. Appuyez sur le bouton **[Supprimer]** pour procéder à la suppression. | ||
- | |||
- | <note important>Un administrateur doit faire preuve de prudence lorsqu'il modifie les groupes d'utilisateurs existants. La modification ou la suppression de certains groupes peut déstabiliser complètement le système d'exploitation ou rendre inopérants certains logiciels et services. Avant de procéder, un administrateur devrait se renseigner davantage sur le rôle d'un groupe et les conséquences liées à une modification ou suppression.</note> | ||
- | |||
===== Aller plus loin... ===== | ===== Aller plus loin... ===== | ||
==== Note relative aux droits d'accès ==== | ==== Note relative aux droits d'accès ==== | ||
- | Par défaut, lors de la création d'un nouveau compte d'utilisateur, les permissions accordées à son dossier personnel permettent à tous les utilisateurs de l'ordinateur d'en lire le contenu. Ainsi, toute personne peut entrer dans le dossier personnel de tout utilisateur et lire les divers fichiers qui y sont contenus. Pour plus d'intimité, il est possible de bloquer l'accès en lecture aux dossiers personnels en exécutant la commande suivante, dans un terminal : <code>administrateur@machine:~$ sudo chmod o-r /home/<identifiant></code>Remplacez ''<identifiant>'' par l'identifiant du compte en question ou tout autre emplacement du dossier personnel, si vous en aviez modifié manuellement l'emplacement. | + | Par défaut, lors de la création d'un nouveau compte d'utilisateur, les permissions accordées à son dossier personnel permettent à tous les utilisateurs de l'ordinateur d'en lire le contenu. Ainsi, toute personne peut entrer dans le dossier personnel de tout utilisateur et lire les divers fichiers qui y sont contenus. Pour plus d'intimité, il est possible de bloquer l'accès aux dossiers personnels en exécutant la commande suivante, dans un terminal : <code>administrateur@machine:~$ sudo chmod o-x /home/<identifiant></code>Remplacez ''<identifiant>'' par l'identifiant du compte en question ou tout autre emplacement du dossier personnel, si vous en aviez modifié manuellement l'emplacement. |
- | + | ||
- | ==== Modifier un identifiant (login name) de compte ==== | + | |
- | Une fois un compte d'utilisateur créé, son identifiant (le champ //Utilisateur// de l'onglet "Compte", lors de la modification d'un compte d'utilisateur) ne peut pas être modifié à l'aide des outils graphiques. Le recours à l'outil en ligne de commande ''[[:tutoriel:changer_un_identifiant_de_compte|usermod]]'' est nécessaire. | + | |
----- | ----- | ||
- | //Contributeurs : [[utilisateurs:Manu]] complété par d'autres.// | + | //Contributeurs : [[contributeurs|les contributeurs d'Ubuntu-fr]].// |