Казалось бы, банально, но забыть очень легко, я вот в голове такие мелочи не держу долго, потому и записываю:
groupadd -r user
useradd -r -g user -d /no/where -s /no/shell user
useradd -r -g user -d /no/where -s /no/shell user
-g user — группа user
-d /no/where - без личной папки
-s /no/shell — без доступа к shell-у