Создать пользователя в Arch Linux в 2026 году — это одна команда useradd -m -G wheel -s /bin/bash имя, потом passwd имя и настройка sudo через visudo. Группа users для этого не нужна — это устаревшая практика, в современном Arch каждый пользователь получает собственную группу с тем же именем. Дальше разберём всё по шагам.
useradd — низкоуровневая утилита из пакета shadow, который входит в base. Она делает ровно то, что ты попросил, и ничего лишнего: создаёт запись в /etc/passwd, при флаге -m — домашнюю директорию. Никаких вопросов не задаёт.
adduser — другое дело. Это скрипт-обёртка, которая гоняет тебя по вопросам: имя, пароль, полное имя, телефон. Она по очереди вызывает useradd, chfn и passwd. Удобно новичку, но в Arch её нет в базовой системе — ставится из AUR (пакет adduser). На практике большинство арчеров обходятся useradd: одна строка, и всё готово.
Порядок такой: создаём пользователя, задаём пароль, ставим sudo, включаем группу wheel в sudoers.
Создаём пользователя с домашней директорией, группой wheel и bash:
useradd -m -G wheel -s /bin/bash имя
Разбор флагов:
-m — создать /home/имя и наполнить его файлами из /etc/skel-G wheel — добавить в дополнительную группу wheel (права администратора)-s /bin/bash — задать логин-шеллЗадаём пароль:
passwd имя
Теперь sudo. В свежей установке его нет — ставим:
pacman -S sudo
И открываем конфиг:
EDITOR=nano visudo
Найди строку # %wheel ALL=(ALL:ALL) ALL и убери решётку в начале. Сохрани и выйди. Всё — пользователь из группы wheel теперь может выполнять команды через sudo.
Кроме wheel, есть группы под конкретные задачи. Добавлять их лучше сразу при создании через -G, перечисляя через запятую:
useradd -m -G wheel,storage,optical,video,audio,input,power -s /bin/bash имя
Что каждая даёт:
wheel — sudo и права администратораstorage — монтирование съёмных дисков: флешки, внешние HDDoptical — доступ к CD/DVD-приводамvideo — доступ к видеодрайверам и аппаратному ускорениюaudio — прямой доступ к звуковой карте; на десктопе обычно не нужна, logind выдаёт доступ самinput — доступ к устройствам вводаpower — управление питанием: выключение, suspendГруппы docker и libvirt добавляй только если реально пользуешься этими технологиями — они дают доступ к демону, а это почти root.
Если пользователь уже создан, группы добавляются так:
usermod -aG storage,optical имя
Флаг -a обязателен — без него usermod выкинет пользователя из всех остальных групп.
Не хочешь давать пользователю полный доступ? Создай отдельную группу и пропиши ей только нужные команды. Например, разрешим группе poweroff выключать систему:
groupadd poweroff
usermod -aG poweroff имя
И создай файл в /etc/sudoers.d/:
EDITOR=nano visudo /etc/sudoers.d/10-poweroff
С содержимым:
%poweroff ALL=(ALL) NOPASSWD: /usr/bin/poweroff, /usr/bin/reboot
Теперь пользователь может выключать и перезагружать систему без пароля, но не имеет доступа к pacman и остальным командам. Точечные права вместо «всё или ничего».
После создания пользователя проверь его группы:
id имя
groups имя
id покажет UID, GID и список групп. У первого обычного пользователя UID обычно 1000.
Переключись на нового пользователя:
su - имя
И проверь sudo:
sudo whoami
Вывод root — значит, sudo работает. Посмотреть, какие права есть у пользователя:
sudo -l
Список покажет, что пользователь может выполнять от root. Если там (ALL) ALL — полный доступ.
Важный момент: после добавления в группы нужно выйти из сессии и зайти заново — изменения в группах применяются только при новом входе.
Нужна ли группа users?
Нет. Это старая практика из тех времён, когда все пользователи сидели в одной группе. Сейчас каждый получает собственную группу с именем пользователя, и это безопаснее: твои файлы по умолчанию не видны другим.
Что делать, если sudo не работает?
Проверь, что пользователь в группе wheel (id имя), что строка %wheel ALL=(ALL:ALL) ALL раскомментирована в /etc/sudoers, и что sudo установлен. Правь sudoers только через visudo — он проверяет синтаксис и не даст сломать файл.
Можно ли работать под root?
Можно, но не нужно. Root — для администрирования, а не для повседневной работы. Опечатка в команде от root может снести систему. sudo даёт права только на одну команду и логирует всё в журнал.
Как удалить пользователя?
userdel -r имя — удалит пользователя вместе с домашней директорией.
Создание пользователя в Arch — это useradd -m -G wheel -s /bin/bash имя, пароль через passwd и sudo через visudo. Группу users забудь, wheel — твой друг, а остальные группы добавляй по мере надобности. Не работай под root — для этого есть sudo. Про первый час после установки, включая настройку пароля и обновление системы, читай в статье Что делать после установки Arch. А если пользователь уже есть, но корень забит — глянь Корневой раздел заполняется.
Задай вопрос в чате — отвечаем быстро, по делу и без воды.
Комментарии