Все об Arch Linux

Arch Linux будет тем, что вы из него сделаете!

Создание пользователя в Arch: useradd, adduser и sudo

Создать пользователя в Arch Linux в 2026 году — это одна команда useradd -m -G wheel -s /bin/bash имя, потом passwd имя и настройка sudo через visudo. Группа users для этого не нужна — это устаревшая практика, в современном Arch каждый пользователь получает собственную группу с тем же именем. Дальше разберём всё по шагам.

В чём разница useradd и adduser

useradd — низкоуровневая утилита из пакета shadow, который входит в base. Она делает ровно то, что ты попросил, и ничего лишнего: создаёт запись в /etc/passwd, при флаге -m — домашнюю директорию. Никаких вопросов не задаёт.

adduser — другое дело. Это скрипт-обёртка, которая гоняет тебя по вопросам: имя, пароль, полное имя, телефон. Она по очереди вызывает useradd, chfn и passwd. Удобно новичку, но в Arch её нет в базовой системе — ставится из AUR (пакет adduser). На практике большинство арчеров обходятся useradd: одна строка, и всё готово.

Как создать пользователя с sudo в 2026

Порядок такой: создаём пользователя, задаём пароль, ставим sudo, включаем группу wheel в sudoers.

Создаём пользователя с домашней директорией, группой wheel и bash:

useradd -m -G wheel -s /bin/bash имя

Разбор флагов:

  • -m — создать /home/имя и наполнить его файлами из /etc/skel
  • -G wheel — добавить в дополнительную группу wheel (права администратора)
  • -s /bin/bash — задать логин-шелл

Задаём пароль:

passwd имя

Теперь sudo. В свежей установке его нет — ставим:

pacman -S sudo

И открываем конфиг:

EDITOR=nano visudo

Найди строку # %wheel ALL=(ALL:ALL) ALL и убери решётку в начале. Сохрани и выйди. Всё — пользователь из группы wheel теперь может выполнять команды через sudo.

В какие группы входить

Кроме wheel, есть группы под конкретные задачи. Добавлять их лучше сразу при создании через -G, перечисляя через запятую:

useradd -m -G wheel,storage,optical,video,audio,input,power -s /bin/bash имя

Что каждая даёт:

  • wheel — sudo и права администратора
  • storage — монтирование съёмных дисков: флешки, внешние HDD
  • optical — доступ к CD/DVD-приводам
  • video — доступ к видеодрайверам и аппаратному ускорению
  • audio — прямой доступ к звуковой карте; на десктопе обычно не нужна, logind выдаёт доступ сам
  • input — доступ к устройствам ввода
  • power — управление питанием: выключение, suspend

Группы docker и libvirt добавляй только если реально пользуешься этими технологиями — они дают доступ к демону, а это почти root.

Если пользователь уже создан, группы добавляются так:

usermod -aG storage,optical имя

Флаг -a обязателен — без него usermod выкинет пользователя из всех остальных групп.

Как выдать sudo без wheel

Не хочешь давать пользователю полный доступ? Создай отдельную группу и пропиши ей только нужные команды. Например, разрешим группе poweroff выключать систему:

groupadd poweroff
usermod -aG poweroff имя

И создай файл в /etc/sudoers.d/:

EDITOR=nano visudo /etc/sudoers.d/10-poweroff

С содержимым:

%poweroff ALL=(ALL) NOPASSWD: /usr/bin/poweroff, /usr/bin/reboot

Теперь пользователь может выключать и перезагружать систему без пароля, но не имеет доступа к pacman и остальным командам. Точечные права вместо «всё или ничего».

Как проверить, что всё работает

После создания пользователя проверь его группы:

id имя
groups имя

id покажет UID, GID и список групп. У первого обычного пользователя UID обычно 1000.

Переключись на нового пользователя:

su - имя

И проверь sudo:

sudo whoami

Вывод root — значит, sudo работает. Посмотреть, какие права есть у пользователя:

sudo -l

Список покажет, что пользователь может выполнять от root. Если там (ALL) ALL — полный доступ.

Важный момент: после добавления в группы нужно выйти из сессии и зайти заново — изменения в группах применяются только при новом входе.

Частые вопросы

Нужна ли группа users?

Нет. Это старая практика из тех времён, когда все пользователи сидели в одной группе. Сейчас каждый получает собственную группу с именем пользователя, и это безопаснее: твои файлы по умолчанию не видны другим.

Что делать, если sudo не работает?

Проверь, что пользователь в группе wheel (id имя), что строка %wheel ALL=(ALL:ALL) ALL раскомментирована в /etc/sudoers, и что sudo установлен. Правь sudoers только через visudo — он проверяет синтаксис и не даст сломать файл.

Можно ли работать под root?

Можно, но не нужно. Root — для администрирования, а не для повседневной работы. Опечатка в команде от root может снести систему. sudo даёт права только на одну команду и логирует всё в журнал.

Как удалить пользователя?

userdel -r имя — удалит пользователя вместе с домашней директорией.

Заключение

Создание пользователя в Arch — это useradd -m -G wheel -s /bin/bash имя, пароль через passwd и sudo через visudo. Группу users забудь, wheel — твой друг, а остальные группы добавляй по мере надобности. Не работай под root — для этого есть sudo. Про первый час после установки, включая настройку пароля и обновление системы, читай в статье Что делать после установки Arch. А если пользователь уже есть, но корень забит — глянь Корневой раздел заполняется.

Полезные ресурсы



Не получилось? Поможем настроить

Задай вопрос в чате — отвечаем быстро, по делу и без воды.

Читайте также

Комментарии

Загрузка…

Откроется GitHub: создайте новый issue с вашим комментарием (кнопка «Submit new issue»). После отправки обновите эту страницу — комментарий появится ниже.

Telegram Max