创建和删除用户组使用groupadd和groupdel命令,如groupadd developers创建组,groupdel testers删除组(不能删除含用户的主组);修改组属性用groupmod -n dev-team developers重命名,usermod -aG dev-team alice将用户加入附加组,usermod -g dev-team bob设置主组;查看组信息用groups alice或getent group dev-team;/etc/group文件格式为组名:密码占位符:GID:成员列表,成员仅含附加用户;通过chown :dev-team /projects和chmod 2775 /projects设置目录组及setgid位使新文件继承组权限;核心命令包括groupadd、groupmod、groupdel、usermod,结合setgid和-aG选项可高效管理Linux用户组权限。

在Linux中,用户组用于管理权限和资源访问,合理设置用户组能提升系统安全性和管理效率。系统通过/etc/group文件存储组信息,使用命令行工具进行创建、修改和删除操作。
创建和删除用户组
使用groupadd命令可新建用户组,例如:
groupadd developers
这会创建一个名为developers的组。如需指定组ID(GID),可加-g选项:
groupadd -g 1005 testers
删除组使用groupdel命令:
groupdel testers
注意:不能删除含有用户的主组,需先移除用户或更改其主组。
修改组属性和成员
用groupmod可修改组名或GID。例如重命名组:
groupmod -n dev-team developers
向组中添加用户使用usermod命令:
usermod -aG dev-team alice
-aG表示追加到附加组,避免覆盖原有组。若要设为主组:
usermod -g dev-team bob
查看用户所属组可用groups命令:
groups alice
管理/etc/group文件和权限应用
/etc/group每行格式为:组名:密码占位符:GID:成员列表。例如:
dev-team:x:1001:alice,charlie
组密码极少使用,通常为x。成员列表不含主组用户,仅列出通过-aG加入的附加成员。
设置目录归属组并启用继承权限:
chown :dev-team /projectschmod 2775 /projects
其中2775的首位2是setgid位,确保新文件自动继承父目录组。
查看和排查组信息
列出所有组:
cut -d: -f1 /etc/group
查找特定组信息:
getent group dev-team
该命令从系统数据库获取组详情,适用于本地和LDAP等网络源。
基本上就这些。掌握groupadd、groupmod、groupdel和usermod几个核心命令,配合文件权限设置,就能有效管理Linux用户组。不复杂但容易忽略细节,比如setgid位和-a选项的使用。
以上就是如何在Linux中设置和管理用户组?的详细内容,更多请关注创想鸟其它相关文章!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/193409.html
微信扫一扫
支付宝扫一扫