Liên hệProfile
Danh mục

Mục Lục

    Hướng dẫn dùng lệnh useradd Linux tạo tài khoản người dùng mới nhanh chóng

    Nguyễn Hưng

    Ngày đăng:

    09/02/2026

    Cập nhật lần cuối:

    09/02/2026

    Lượt xem:
    Chia sẻ
    Đánh giá
    5/5 - (1 bình chọn)

    Nguyễn Hưng

    Lượt xem:
    Ngày đăng:

    09/02/2026

    Cập nhật lần cuối:

    09/02/2026

    Mục lục

    Lệnh useradd Linux là tiện ích dòng lệnh dùng để tạo tài khoản người dùng mới trên hệ thống. Công cụ này cho phép thiết lập các thông tin như tên đăng nhập, thư mục home, nhóm, shell và nhiều thuộc tính quản trị khác. Trong bài viết này, mình sẽ cùng bạn tìm hiểu cú pháp, các tùy chọn quan trọng, ví dụ tạo user thực tế và những lưu ý cần thiết để quản lý tài khoản Linux hiệu quả.

    Những điểm chính

    • Khái niệm: Hiểu rõ lệnh useradd là công cụ dùng để tạo tài khoản người dùng mới, giúp bạn nắm vững vai trò của nó trong việc quản lý và thiết lập người dùng trên hệ thống Linux.
    • Các thuộc tính liên quan: Biết được các thuộc tính mà useradd thiết lập và mối liên hệ với các lệnh khác, giúp bạn hiểu rõ toàn bộ quy trình quản lý vòng đời của một tài khoản người dùng.
    • Cách sử dụng lệnh: Nắm vững cú pháp cơ bản và các tùy chọn thường dùng, giúp bạn kiểm soát chi tiết cách tạo và cấu hình tài khoản mới theo từng nhu cầu cụ thể.
    • Các ví dụ thực hành: Thông qua các ví dụ thực tế, giúp bạn áp dụng lệnh useradd một cách linh hoạt, từ việc tạo người dùng đơn giản đến cấu hình nâng cao với các tùy chọn về nhóm, shell và UID.
    • Các lưu ý nâng cao: Tìm hiểu về các yếu tố nâng cao như file cấu hình mặc định và cách tạo user hệ thống, giúp bạn sử dụng lệnh useradd một cách chuyên nghiệp và an toàn hơn trong môi trường sản xuất.
    • Câu hỏi thường gặp: Giải đáp các thắc mắc liên quan đến useradd Linux.

    Lệnh useradd trong Linux là gì?

    Lệnh useradd trong Linux là tiện ích dòng lệnh dùng để tạo tài khoản người dùng mới trên hệ thống. Lệnh này thường được sử dụng bởi quản trị viên để thêm user đăng nhập với tên truy cập, UID, thư mục home, nhóm và shell đăng nhập được cấu hình rõ ràng. Khi thực thi, useradd sẽ cập nhật các file quản lý tài khoản như /etc/passwd, /etc/shadow, /etc/group và có thể tạo thư mục home dựa trên thư mục mẫu /etc/skel. Đồng thời, nó cho phép người dùng thiết lập thêm các thuộc tính như nhóm chính, nhóm phụ, ngày hết hạn tài khoản hoặc mô tả user, nhưng không tự đặt mật khẩu nên cần kết hợp với lệnh passwd để hoàn tất việc kích hoạt đăng nhập cho người dùng mới.

    Lệnh useradd trong Linux là tiện ích dòng lệnh dùng để tạo tài khoản người dùng mới trên hệ thống
    Lệnh useradd trong Linux là tiện ích dòng lệnh dùng để tạo tài khoản người dùng mới trên hệ thống

    Các thuộc tính useradd thiết lập và mối liên hệ với lệnh quản lý user khác

    Khi tạo tài khoản mới bằng lệnh useradd, quản trị viên có thể cấu hình nhiều thuộc tính quan trọng của user và thường kết hợp thêm với các lệnh khác để hoàn thiện quá trình quản lý người dùng. Useradd cho phép chỉ định thư mục home mặc định hoặc một đường dẫn home tùy chỉnh, thiết lập nhóm chính và các nhóm phụ, lựa chọn shell đăng nhập, gán UID cụ thể, đặt ngày hết hạn tài khoản và bổ sung phần mô tả để ghi chú thêm thông tin về người dùng trong file /etc/passwd.

    Sau khi tạo xong, lệnh này không tự thiết lập mật khẩu nên cần dùng lệnh passwd để đặt mật khẩu đăng nhập cho user. Bên cạnh đó, bạn có thể kết hợp với usermod để thay đổi các thuộc tính như nhóm, shell, home directory hoặc thêm vào nhóm sudo và userdel để xóa tài khoản khi không còn sử dụng. Qua đó, bạn sẽ có được một bộ lệnh đầy đủ cho vòng đời quản lý user trên Linux.

    Sử dụng lệnh passwd để đặt mật khẩu đăng nhập cho user
    Sử dụng lệnh passwd để đặt mật khẩu đăng nhập cho user

    Cách sử dụng lệnh useradd

    Để tạo một tài khoản người dùng mới trên Linux, bạn sử dụng lệnh useradd với cú pháp như sau:

    useradd [OPTIONS] USERNAME

    Trong đó:

    • OPTIONS: Là tập hợp các tham số dùng để cấu hình chi tiết cho user (thư mục home, shell, nhóm, UID, ngày hết hạn, mô tả…)
    • USERNAME: Là tên đăng nhập của tài khoản mới sẽ được tạo trên hệ thống.

    iconLưu ý

    Chỉ tài khoản root hoặc user có quyền sudo mới được phép chạy useradd để thêm user mới. Lý do và vì thao tác này ảnh hưởng trực tiếp đến các file quản lý tài khoản như /etc/passwd, /etc/shadow/etc/group.

    Các tùy chọn thường dùng khi tạo user:

    Tùy chọnChức năng
    -mTự động tạo thư mục home cho người dùng nếu thư mục đó chưa tồn tại.
    -d PATHChỉ định đường dẫn thư mục home khác thay vì mặc định /home/USERNAME.
    -s SHELLĐặt shell đăng nhập mặc định, ví dụ /bin/bash, /bin/sh hoặc shell khác.
    -g GROUPChỉ định nhóm chính (primary group) cho user, dùng tên nhóm hoặc GID đã tồn tại.
    -G G1,G2Thêm user vào một hoặc nhiều nhóm phụ (secondary groups) cùng lúc.
    -u UIDGán UID cụ thể cho user thay vì để hệ thống tự cấp UID tiếp theo trong dãy cấu hình.
    -e YYYY-MM-DDThiết lập ngày hết hạn tài khoản, sau thời điểm này user sẽ bị khóa đăng nhập.
    -c “COMMENT”Thêm mô tả/ghi chú cho tài khoản, thông tin này xuất hiện trong trường comment của /etc/passwd.
    -MKhông tạo thư mục home cho user, kể cả khi cấu hình mặc định thường tạo home tự động.

    Ví dụ 1: Tạo user đơn giản với thư mục home mặc định

    Với trường hợp cơ bản, bạn chỉ cần tạo user kèm thư mục home theo cấu trúc mặc định của hệ thống bằng câu lệnh:

    useradd -m vietnix
    Tạo user đơn giản với thư mục home mặc định
    Tạo user đơn giản với thư mục home mặc định

    Câu lệnh này tạo tài khoản vietnix và sinh thư mục home /home/vietnix. Trong đó tùy chọn -m yêu cầu hệ thống tự tạo thư mục home nếu chưa tồn tại.

    Ví dụ 2: Tạo user và chỉ định shell đăng nhập

    Khi muốn thiết lập shell đăng nhập cụ thể cho user ngay từ đầu, bạn có thể sử dụng:

    useradd -m -s /bin/bash vietnix
    Tạo user và chỉ định shell đăng nhập
    Tạo user và chỉ định shell đăng nhập

    Trong đó, -m vẫn đảm bảo tạo thư mục home cho vietnix, còn -s /bin/bash đặt /bin/bash làm shell đăng nhập mặc định thay cho shell được cấu hình sẵn trên hệ thống.

    Ví dụ 3: Tạo user và gán vào nhóm chính, nhóm phụ

    Nếu cần gán user vào nhóm chính và nhiều nhóm phụ để phân quyền ngay khi tạo, bạn có thể chạy:

    useradd -m -g staff -G sudo,docker vietnix
    Tạo user và gán vào nhóm chính, nhóm phụ
    Tạo user và gán vào nhóm chính, nhóm phụ

    Tùy chọn -g staff đặt staff làm nhóm chính của vietnix, còn -G sudo,docker thêm user vào hai nhóm phụ sudodocker, giúp tài khoản có thêm quyền tương ứng với từng nhóm.

    Ví dụ 4: Tạo user với UID và home directory tùy chỉnh

    Trong các môi trường cần kiểm soát UID và vị trí thư mục home một cách chặt chẽ, bạn có thể áp dụng:

    useradd -u 1500 -d /data/users/vietnix -m vietnix

    Ở đây, -u 1500 gán UID 1500 cho vietnix, -d /data/users/vietnix chỉ định thư mục home nằm tại /data/users/vietnix-m yêu cầu tạo thư mục này nếu chưa có. Sau khi tạo, bạn nên dùng id vietnix hoặc kiểm tra /etc/passwd để xác nhận thông tin.

    Ví dụ 5: Đặt mật khẩu cho user sau khi tạo

    Để tài khoản mới có thể đăng nhập, sau bước useradd bạn cần thiết lập mật khẩu với:

    passwd vietnix
    Tạo user với UID và home directory tùy chỉnh
    Tạo user với UID và home directory tùy chỉnh

    Lệnh passwd sẽ yêu cầu nhập và xác nhận mật khẩu cho vietnix. Sau đó, bạn cập nhật dữ liệu trong /etc/shadow, hoàn tất quá trình kích hoạt đăng nhập cho user vừa tạo.

    Một số lưu ý nâng cao khi dùng useradd

    Khi sử dụng useradd trong môi trường sản xuất hoặc hệ thống nhiều người dùng, bạn nên quan tâm thêm đến các thiết lập mặc định, kiểu tài khoản được tạo và cách kiểm tra lại thông tin sau khi thao tác. Các lưu ý cụ thể như sau:

    • Liên quan giữa useradd và file cấu hình mặc định: Useradd không tự quyết định mọi tham số mà dựa trên các giá trị mặc định được khai báo trong những file như /etc/default/useradd, /etc/login.defs và thư mục skeleton /etc/skel. Thư mục /etc/skel chứa các file mẫu (ví dụ .bashrc, .profile, …), khi tạo user với tùy chọn -m, các file này sẽ được sao chép vào thư mục home mới, giúp user có sẵn bộ cấu hình cơ bản ngay từ lần đăng nhập đầu tiên.
    • Tạo user hệ thống (system user): Trong một số trường hợp, bạn cần tạo system account phục vụ dịch vụ hoặc ứng dụng thay vì user đăng nhập tương tác. Khi đó, bạn có thể dùng các tùy chọn như -r để tạo tài khoản hệ thống với UID nằm trong dải UID dành cho system user và thường không dùng để đăng nhập trực tiếp. Các tài khoản này thường có thư mục home và shell cấu hình tối giản, chủ yếu phục vụ chạy dịch vụ nền hoặc tiến trình ứng dụng theo thiết kế bảo mật của hệ thống.
    • Kiểm tra và xác nhận user sau khi tạo: Sau khi chạy useradd, bạn có thể dùng lệnh id USERNAME để xem nhanh UID, GID và các nhóm mà user thuộc về. Qua đó, bạn có thể xác nhận việc gán nhóm chính, nhóm phụ đã đúng yêu cầu. Ngoài ra, bạn có thể dùng grep USERNAME /etc/passwd để kiểm tra entry của user trong file /etc/passwd, bao gồm đường dẫn thư mục home, shell đăng nhập và trường comment, giúp đối chiếu lại cấu hình đã thiết lập.
    Một số lưu ý nâng cao khi dùng useradd
    Một số lưu ý nâng cao khi dùng useradd

    Câu hỏi thường gặp

    Useradd Linux khác gì adduser?

    Trong đa số bản phân phối, useradd là lệnh cấp thấp (binary) thao tác trực tiếp với các file hệ thống theo đúng tùy chọn truyền vào. Trong khi adduser thường là script tương tác (trên Debian/Ubuntu) đóng vai trò “wrapper” thân thiện hơn, đặt câu hỏi và gọi useradd phía sau.

    Tạo user xong nhưng không đăng nhập được thì cần kiểm tra gì?

    Nếu tạo user bằng useradd mà chưa đặt mật khẩu, tài khoản sẽ không đăng nhập được. Vì vậy bạn cần chạy passwd USERNAME để thiết lập mật khẩu và có thể kiểm tra lại thông tin tài khoản trong /etc/passwd hoặc dùng id USERNAME để chắc chắn user đã được tạo đúng.

    Có nên luôn dùng tùy chọn -m khi chạy useradd Linux không?

    Trong hầu hết trường hợp tạo user đăng nhập tương tác, bạn nên dùng -m để hệ thống tự tạo thư mục home cho user, giúp tài khoản có không gian làm việc riêng và nhận các file cấu hình mặc định từ /etc/skel. Chỉ khi tạo system user hoặc các tài khoản kỹ thuật đặc thù mới thường bỏ qua thư mục home.

    Tóm lại, useradd Linux là công cụ trung tâm trong nhóm lệnh quản lý người dùng. Khi hiểu và áp dụng đúng các tùy chọn cùng với các thiết lập mặc định trong /etc/default/useradd, /etc/login.defs và thư mục /etc/skel, bạn có thể tạo và kiểm soát user một cách chủ động, hạn chế lỗi phát sinh và đáp ứng tốt yêu cầu bảo mật cũng như phân quyền trong môi trường Linux thực tế. Cảm ơn bạn đã theo dõi bài viết!

    5/5 - (1 bình chọn)
    Nguyễn Hưng
    Tôi là Nguyễn Hưng hay còn được biết đến với nickname là Bo, chuyên gia về hệ thống, mạng và bảo mật. Tôi là Co-Founder của Vietnix và Co-Founder của dự án Chống Lừa Đảo.
    0 0 đánh giá
    Đánh giá bài viết
    Theo dõi
    Thông báo của
    guest
    0 Góp ý
    Cũ nhất
    Mới nhất Được bỏ phiếu nhiều nhất
    Phản hồi nội tuyến
    Xem tất cả bình luận

    BÀI VIẾT LIÊN QUAN

    Hướng dẫn sử dụng lệnh groupdel trên Linux để xoá nhóm người dùng
    Hướng dẫn sử dụng lệnh groupdel trên Linux để xoá nhóm người dùng

    Lệnh groupdel trong Linux là công cụ dòng lệnh dùng để xóa nhóm người dùng khỏi hệ thống. Việc sử dụng groupdel đúng cách giúp hệ thống gọn gàng hơn, hạn chế rủi ro phân quyền sai và tăng tính bảo mật trong quá trình quản trị. Trong bài viết này, mình sẽ cùng bạn…

    09/02/2026

    Hướng dẫn sử dụng lệnh groupadd Linux để thêm nhóm người dùng
    Hướng dẫn sử dụng lệnh groupadd Linux để thêm nhóm người dùng

    Lệnh groupadd Linux là tiện ích dòng lệnh dùng để tạo nhóm người dùng mới trên hệ thống, phục vụ cho việc phân quyền và quản lý user theo nhóm. Việc sử dụng group giúp quản trị viên kiểm soát quyền truy cập hiệu quả hơn, giảm rủi ro sai sót và đơn giản hóa…

    09/02/2026

    Hướng dẫn sử dụng lệnh usermod trên Linux để chỉnh sửa tài khoản người dùng
    Hướng dẫn sử dụng lệnh usermod trên Linux để chỉnh sửa tài khoản người dùng

    Lệnh usermod trong Linux là công cụ dùng để chỉnh sửa thông tin các tài khoản người dùng đã tồn tại, hỗ trợ quản trị viên cập nhật nhóm, UID, thư mục home, shell và trạng thái tài khoản một cách linh hoạt. Trong bài viết này, mình sẽ cùng bạn tìm hiểu chi tiết…

    09/02/2026

    Sử dụng lệnh userdel Linux để xóa tài khoản người dùng an toàn
    Sử dụng lệnh userdel Linux để xóa tài khoản người dùng an toàn

    Lệnh userdel Linux là công cụ dòng lệnh dùng để xóa tài khoản người dùng khỏi hệ thống và các nhóm liên quan. Công cụ này giúp loại bỏ user không còn sử dụng, góp phần đảm bảo tính gọn gàng và bảo mật cho hệ thống. Trong bài viết này, mình sẽ cùng bạn…

    09/02/2026

    linux

    lenh

    text