每个账号都有一个用户组,系统可以对一个用户组中的所有用户进行集中管理。 不同Linux系统对用户组的规定有所不同,如Linux下的用户属于与它同名的用户组,这个用户组在创建用户时同时创建。
用户组的管理涉及用户组的添加、删除和修改,实际上就是对/etc/group文件的修改。

一.groupadd命令

回到顶部

使用groupadd命令增加一个新的用户组,格式如下:

              [peter@initroot ~]$ sudo groupadd 选项 用户组
            
常用选项有:
-g (GID)指定新用户组的组标识号(GID)。
-o 一般与-g选项同时使用,表示新用户组的GID可以与系统已有用户组的GID相同。
1.向系统中增加了一个新用户组group1,新用户组的组标识号为当前已有的最大组标识号的基础上加1:
              [peter@initroot ~]$ sudo groupadd group1
            
2.向系统中增加了一个新组group2,同时指定新组的组标识号是101:
              [peter@initroot ~]$ sudo groupadd -g 101 group2
            

二.groupdel命令

回到顶部

使用groupdel命令删除一个已有的用户组,格式如下:

              [peter@initroot ~]$ groupdel 用户组
            
从系统中删除组group1:
              [peter@initroot ~]$ sudo groupdel group1
            

三.groupmod命令

回到顶部

使用groupmod命令修改用户组的属性,语法如下:

              [peter@initroot ~]$ sudo groupmod 选项 用户组
            
常用的选项有:
-g GID 为用户组指定新的组标识号。
-o 与-g选项同时使用,用户组的新GID可以与系统已有用户组的GID相同。
-n新用户组 将用户组的名字改为新名字
1.将组group2的组标识号修改为102:
              [peter@initroot ~]$ sudo groupmod -g 102 group2
            
2.将组group2的标识号改为10000,组名修改为group3:
              [peter@initroot ~]$ sudo groupmod –g 10000 -n group3 group2
            
3.如果一个用户同属于多个用户组,那么用户可以在用户组之间切换,以便具有其他用户组的权限。
用户可以在登录后,使用命令newgrp切换到其他用户组,这个命令的参数就是目的用户组:
              [peter@initroot ~]$ newgrp root
            
这条命令将当前用户切换到root用户组,前提条件是root用户组确实是该用户的主组或附加组。
类似于用户账号的管理,用户组的管理也可以通过集成的系统管理工具来完成。

initroot编辑整理,转载请注明www.initroot.com