Linux下的用户组分类

Linux教程:http://www.fdlly.com/m/linux

Linux下的用户组分类

用户组时具有相同特征用户的逻辑集合
将用户分组是Linux系统中对用户进行管理及控制访问权权限的一种手段。

在Linux系统中, 有两种组群分类方法,

  • 一种方法将组群分为私有组群和标准组群
  • 另一种方法将组群分为主要组群和次要组群

私有组群和标准组群

私有族群

当创建一个新的用户账户时, 如果没有指定该用户属于哪一个组群, 那么Linux就会创建一个和该用户同名的组群, 这个组群就是私有组群, 在这个私有组群中只包含这个用户

私有组群可以转换成标准组群, 当把其他用户加入到该组群中, 那么这个私有组群就变成了标准组群。

标准族群

标准组群也称为普通组群, 标准组群可以包含多个用户账户。 如果使用标准组群, 那么在创建一个新的用户账户时, 应该指定该用户属于哪一个组群。

主要组群和次要组群

主要组群

当一个用户账户属于多个组群成员时, 登录后所属的组群便是主要组群, 其他的组群是次要组群。 一个用户账户只能属于一个主要组群

次要组群

次要组群也称为附加组群, 一个用户账户可以属于多个次要组群

/etc/group:用户组账号文件

该文件为文本文件,该文件包含用户组的所有信息,该文件对任何用户均可读

/etc/group文件中, 每一行代表一个用户组的信息,每行的字符之间使用:分隔,共4个字段

用户组名称:用户组密码:组标识号:组内用户列表

下面是/etc/group文件的部分内容

root:x:0:
  • 用户组名称:代表用户组的字符串。用于区分不同的用户组。在同一系统中注册名是惟一的。在很多系统上,该字段被限制在8个字符(字母或数字)的长度之内;并且要注意,通常在Linux系统中对字母大小写是敏感的
  • 用户组密码:存放着加密后的用户组密码,用来校验用户组的合法性。虽然这个字段存放的只是用户组密码的加密串, 不是明文。由于安全性原因,已不使用该字段保存口令,用x占位,密码已被映射到/etc/gshadow文件中
  • 组标识号:Group ID,简称GID。是一个整数,系统内部用它来标识用户所属的组,每个组都有自己独有的唯一的识别号,超级管理群组root群组GID是0,系统群组GID是1999,默认普通群族的GID从100060000。
  • 组内用户列表:用逗号分隔的,属于该群组的用户成员列表

/etc/gshadow:组账号文件

该文件为文本文件,该文件包含用户组的密码信息,/etc/gshadow文件和/etc/group文件是互补的两个文件;该文件只能由超级管理员root查看,其它用户无法访问
/etc/gshadow文件中, 每一行代表一个用户组的密码信息,每行的字符之间使用:分隔,共4个字段

用户组名称:用户组密码:用户组组群管理者:组内用户列表

下面是/etc/group文件的部分内容

root:::
  • 用户组名称:代表用户组的字符串。用于区分不同的用户组。在同一系统中注册名是惟一的。在很多系统上,该字段被限制在8个字符(字母或数字)的长度之内;并且要注意,通常在Linux系统中对字母大小写是敏感的
  • 用户组密码:存放着加密后的用户组密码,用来校验用户组的合法性。虽然这个字段存放的只是用户组密码的加密串, 不是明文。如果该字段显示!,表示该群组没有密码
  • 组标识号:Group ID,简称GID。是一个整数,系统内部用它来标识用户所属的组,每个组都有自己独有的唯一的识别号,超级管理群组root群组GID是0,系统群组GID是1999,默认普通群族的GID从100060000。
  • 组内用户列表:用逗号分隔的,属于该群组的用户成员列表

新增组的命令groupadd

需要更改群组的识别码或名称时,可用groupmod指令来完成这项工作

groupadd语法

功能说明:更改群识别码或名称
语法

groupdel [选项][群组名称]

选项及参数

  • -g<群组识别码GID>:为群组设置GID
  • -r:创建系统群组
  • -o:允许多个不同的用户组使用相同的用户组ID
  • -f:即使组群已经存在,还是强制创建群组
  • -p<密码>:设置加密的密码

groupadd实例

创建群组

创建名为newgroup的新群组

[root@localhost ~]# groupadd  newgroup

创建群组,并指定GID

创建名为newgroup的新群组,并设置GID为1116

[root@localhost ~]# groupadd -g 1116 newgroup

创建系统群组

创建名为sysgroup的系统群组

[root@localhost ~]# groupadd -r sysgroup

创建群组,并设置密码

创建名为newgroup的新群组,并设置密码

[root@localhost ~]# groupadd -p 123456 newgroup

修改组的命令groupmod

groupmod语法

需要更改群组的识别码或名称时,可用groupmod指令来完成这项工作

功能说明:更改群识别码或名称
语法

groupdel [群组名称]

选项及参数

  • -g<群组识别码>:设置欲使用的群组识别码
  • -o:重复使用群组识别码
  • -n<新群组名称>:设置欲使用的群组名称

groupmod实例

使用groupmod命令更改组群名称

将groupname组群名称更改为newgroupname

[root@localhost ~]# groupmod -n newgroupname groupname

使用groupmod命令更改组群GID

将groupname组群GID更改为1116

[root@localhost ~]# groupadd -g 1116 groupname

删除组的命令groupdel

需要从系统上删除群组时,可用groupdel指令来完成这项工作。当若该群组中仍包括某些用户,则必须先删除这些用户后,方能删除群组

groupdel语法

功能说明:删除群组
语法:

groupdel [群组名称]

groupdel实例

删除组群groupname

[root@localhost ~]# groupdel groupname
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,524评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,869评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,813评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,210评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,085评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,117评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,533评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,219评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,487评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,582评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,362评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,218评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,589评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,899评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,176评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,503评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,707评论 2 335

推荐阅读更多精彩内容