0

0

Linux用户权限管理中UID与GID分配机制及配置文件解析

舞夢輝影

舞夢輝影

发布时间:2026-03-16 14:33:11

|

196人浏览过

|

来源于php中文网

原创

Linux用户和组权限依赖UID/GID数字标识,0为root,1–999属系统账户,1000–60000为普通用户默认范围;/etc/passwd与/etc/group以冒号分隔字段存储信息,useradd依/etc/login.defs自动分配未占用ID。

linux用户权限管理中uid与gid分配机制及配置文件解析

Linux 中的用户和组权限管理依赖 UID(用户标识符)与 GID(组标识符),它们是内核识别身份的核心数字凭证。系统不直接认用户名或组名,而是通过 UID/GID 进行访问控制。理解其分配逻辑和配置文件结构,是安全配置与故障排查的基础。

UID 与 GID 的取值范围与保留规则

标准 Linux 系统中,UID 和 GID 均为 32 位无符号整数,理论范围是 0–4294967295,但实际使用受约定与发行版策略约束:

  • UID 0 固定分配给 root 用户,拥有最高权限;GID 0 同样对应 root 组
  • 1–999(或 1–499) 通常预留给系统用户(如 daemon、sys、sync)和系统组,由发行版在安装时静态分配,一般不用于普通登录账户
  • 1000–60000(常见起始为 1000) 是普通用户的默认分配区间,多数发行版(如 Ubuntu、Fedora)新建首个图形登录用户即从 UID 1000 开始递增
  • 60001–65535 有时被用作网络服务或容器环境的动态/临时 UID/GID 池,避免冲突

/etc/passwd 与 /etc/group 文件格式详解

这两个文本文件是用户与组信息的权威来源,由冒号分隔字段,每行对应一个实体:

/etc/passwd 示例:
alice:x:1001:1001:Alice Smith:/home/alice:/bin/bash:/bin/bash

  • 第1字段:登录名(alice)
  • 第2字段:密码占位符(x 表示密码已移至 /etc/shadow)
  • 第3字段:UID(1001)
  • 第4字段:主组 GID(1001,对应同名组)
  • 第5字段:GECOS 描述(可为空)
  • 第6字段:家目录路径
  • 第7字段:默认 shell

/etc/group 示例:
developers:x:1002:alice,bob

社研通
社研通

文科研究生的学术加速器

下载
  • 第1字段:组名(developers)
  • 第2字段:组密码占位符(x 表示密码在 /etc/gshadow)
  • 第3字段:GID(1002)
  • 第4字段:逗号分隔的附加成员列表(不含主组成员,仅补充成员)

用户创建时 UID/GID 的自动分配机制

使用 useradd 创建用户时,系统按以下逻辑决定 UID/GID:

  • 若未指定 -u-g,则从 /etc/login.defs 中读取配置项:
    UID_MIN 1000UID_MAX 60000GID_MIN 1000GID_MAX 60000CREATE_HOME yes
  • 系统扫描 /etc/passwd 中已用 UID,选取范围内最小未被占用的数字作为新 UID;同理处理 GID(尤其当启用 USERGROUPS_ENAB yes 时,会为每个用户创建同名私有组)
  • 若手动指定 UID/GID,需确保未被占用且符合范围限制,否则命令失败

关键配置文件与管理建议

除核心文件外,以下配置影响权限行为:

  • /etc/login.defs:定义 UID/GID 范围、密码策略、家目录模板等全局策略
  • /etc/subuid 和 /etc/subgid:用于容器(如 rootless Podman)的 UID/GID 映射,允许非特权用户“映射”一段子 ID 区间供内部使用
  • /etc/shadow 和 /etc/gshadow:存储加密密码与组管理员信息,权限严格(仅 root 可读)

修改前务必备份,新增用户优先使用 useraddgroupadd 工具而非直接编辑文件,避免格式错误导致登录异常。对 UID/GID 的重用需格外谨慎——即使删除用户,其旧 UID 若曾用于文件属主,仍可能残留权限痕迹。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mysql标识符无效错误怎么解决
mysql标识符无效错误怎么解决

mysql标识符无效错误的解决办法:1、检查标识符是否被其他表或数据库使用;2、检查标识符是否包含特殊字符;3、使用引号包裹标识符;4、使用反引号包裹标识符;5、检查MySQL的配置文件等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

217

2023.12.04

Python标识符有哪些
Python标识符有哪些

Python标识符有变量标识符、函数标识符、类标识符、模块标识符、下划线开头的标识符、双下划线开头、双下划线结尾的标识符、整型标识符、浮点型标识符等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

326

2024.02.23

java标识符合集
java标识符合集

本专题整合了java标识符相关内容,想了解更多详细内容,请阅读下面的文章。

293

2025.06.11

c++标识符介绍
c++标识符介绍

本专题整合了c++标识符相关内容,阅读专题下面的文章了解更多详细内容。

179

2025.08.07

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1564

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

716

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

300

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

801

2023.07.05

C++多线程并发控制与线程安全设计实践
C++多线程并发控制与线程安全设计实践

本专题围绕 C++ 在高性能系统开发中的并发控制技术展开,系统讲解多线程编程模型与线程安全设计方法。内容包括互斥锁、读写锁、条件变量、原子操作以及线程池实现机制,同时结合实际案例分析并发竞争、死锁避免与性能优化策略。通过实践讲解,帮助开发者掌握构建稳定高效并发系统的关键技术。

4

2026.03.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.7万人学习

Git 教程
Git 教程

共21课时 | 4.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号