在Mac上创建用户账户需区分标准用户与管理员类型,可通过系统设置图形界面或终端命令(dscl、sysadminctl)实现;标准用户权限受限,管理员可管理全系统;终端方式支持批量部署与精确配置。

如果您需要在Mac上为家庭成员、同事或访客配置独立的登录环境,则需创建新的本地用户账户。不同账户类型决定其对系统设置、文件访问及软件安装的权限范围。以下是创建标准用户或管理员账户的具体操作路径:
一、通过系统设置创建标准用户账户
该方式使用图形界面完成配置,无需命令行操作,适用于日常场景下为普通使用者建立隔离环境,确保其无法更改系统关键设置或访问其他用户文件。
1、点击屏幕左上角的苹果菜单,选择“系统设置”。
2、在左侧边栏中滚动并点击“用户与群组”。
3、点击左下角的锁形图标进行解锁,输入当前管理员账户密码以获得修改权限。
4、点击左下角的加号(+)按钮,打开新用户创建窗口。
5、在“新账户”下拉菜单中选择标准用户类型。
6、填写用户的全名、账户名称(系统将自动生成,可手动调整)、密码及密码提示信息。
7、点击“完成”后,该账户即被添加至用户列表,可在登录界面选择使用。
二、通过系统设置创建管理员账户
管理员账户拥有最高本地权限,可安装软件、修改系统偏好设置、管理其他用户账户及重置他人密码。仅应授予可信人员,避免多人共用同一管理员身份。
1、打开“系统设置”,进入“用户与群组”面板。
2、点击锁形图标解锁设置,输入当前管理员密码验证身份。
3、点击“+”按钮启动新建流程。
4、在“新账户”下拉菜单中选择管理员类型。
5、依次填写全名、账户名称、密码和提示问题,所有字段均为必填项。
6、点击“完成”,新管理员账户立即生效,重启后即可登录使用。
三、使用终端命令创建标准用户账户
此方法绕过图形界面,直接调用系统底层工具,适合批量部署或脚本化配置,不依赖GUI状态,且可精确控制账户属性参数。
1、打开“应用程序→实用工具→终端”。
2、输入命令创建基础用户条目:sudo dscl . -create /Users/username(将username替换为所需账户名)。
3、设置真实姓名:sudo dscl . -create /Users/username RealName "Full Name"。
4、指定唯一用户ID(建议设为501–599区间):sudo dscl . -create /Users/username UniqueID 501。
5、设定主组ID为20(对应users组):sudo dscl . -create /Users/username PrimaryGroupID 20。
6、配置家目录路径:sudo dscl . -create /Users/username NFSHomeDirectory /Users/username。
7、设置默认Shell:sudo dscl . -create /Users/username UserShell /bin/zsh。
8、设定初始密码:sudo dscl . -passwd /Users/username yourpassword。
9、创建家目录并赋权:sudo createhomedir -u username。
四、使用终端命令创建管理员账户
除具备标准用户全部属性外,管理员账户还需加入admin系统组,从而继承sudo权限与系统管理能力。终端方式可一次性完成权限绑定,避免后续手动升级步骤。
1、在终端中执行用户创建命令:sudo dscl . -create /Users/adminuser(adminuser为自定义用户名)。
2、补充真实姓名与UID等基础字段,同第三部分第3–7步。
3、设置密码:sudo dscl . -passwd /Users/adminuser adminpass。
4、运行命令将该用户加入admin组:sudo dseditgroup -o edit -t user -a adminuser admin。
5、创建家目录:sudo createhomedir -u adminuser。
6、执行完成后,该账户已在系统中注册为完整管理员,可立即用于登录。
五、使用sysadminctl命令快速创建管理员账户
macOS内置的sysadminctl工具专为用户账户管理设计,一条命令即可完成账户创建与权限赋予,语法简洁、反馈明确,是高级用户的首选方式。
1、打开终端程序。
2、输入完整命令:sudo sysadminctl -addUser "newadmin" -fullName "New Admin" -password "P@ssw0rd" -admin。
3、执行过程中将弹出安全授权窗口,点击【允许】确认操作。
4、命令成功后终端显示“Created new user 'newadmin'”,表示账户已就绪。
5、新账户默认启用,无需重启,可在登录界面直接选择使用。









