在Linux系统中,用户组是权限管理的核心机制之一。系统通过将用户归入不同的组,统一分配对文件、设备和进程的访问权限。理解Linux用户组分为哪些类型,是做好系统运维和权限控制的基础。

一、按系统属性划分
1. 系统用户组
系统用户组是在系统安装时自动创建的组,通常对应系统服务或后台守护进程,例如root、daemon、www-data等。它们的GID(组ID)一般小于1000,用于限定系统程序运行时的权限范围,不建议普通用户随意加入。
2. 普通用户组
普通用户组由管理员手动创建,分配给实际登录的用户或应用使用,GID通常从1000开始。例如开发团队建立的dev组,用来共享项目目录的读写权限。
二、按用户归属关系划分
1. 基本组(主组)
每个用户在创建时都会有一个基本组,记录在/etc/passwd的GID字段中。用户创建的新文件默认属于该组。使用useradd时若不指定-g,系统会生成同名组作为基本组。
2. 附加组(补充组)
附加组让用户同时拥有其他组的权限。通过usermod -aG 组名 用户名可将用户加入附加组,使用id命令可查看用户所属的全部组。
三、相关配置文件与命令
用户组信息主要保存在以下文件中:
/etc/group:组名称、GID、成员列表/etc/gshadow:组密码与管理员信息
常用操作命令如下:
# 创建普通用户组 groupadd dev # 创建系统组 groupadd -r myservice # 将用户tom加入dev附加组 usermod -aG dev tom # 查看tom的组信息 id tom
四、类型对照表
| 分类维度 | 类型 | 说明 |
|---|---|---|
| 系统属性 | 系统用户组 | GID小于1000,服务专用 |
| 系统属性 | 普通用户组 | 管理员创建,GID大于等于1000 |
| 归属关系 | 基本组 | 用户默认所属,决定新建文件属组 |
| 归属关系 | 附加组 | 额外权限来源,可多个 |
五、小结
Linux用户组分为哪些类型,本质上是从系统属性和用户归属两个角度去理解。掌握系统组与普通组、基本组与附加组的区别,能帮助我们更清晰地规划权限,避免误配导致的安全风险。
Linux用户组group_type修改时间:2026-07-25 17:48:18