tldr 实战:gpasswd 命令速查手册 —— 用命令行高效管理 Linux 用户组与组密码
文档教程知识库【免费下载链接】tldrCollaborative cheatsheets for console commands .项目地址https://gitcode.com/GitHub_Trending/tl/tldr点击查看免费下载gpasswd是 Linux 下专门用于管理/etc/group与/etc/gshadow两套组配置文件的命令本篇文章以 pages.ar/linux/gpasswd.md 为核心骨架展开逐条讲解「定义组管理员」「设置组成员」「为组创建密码」「添加/删除成员」五类高频操作并结合 tldr 仓库中的 groupadd、groupmod、newgrp、useradd 等关联页面帮你打通用户组管理的完整链路。读完本文你将能独立完成 Linux 用户组的创建、授权、密码保护与成员增删的日常运维。一、gpasswd 是做什么的tldr 对gpasswd的定义非常精炼见 英文源页Administer/etc/groupand/etc/gshadow.即管理/etc/group和/etc/gshadow两个文件。在传统 Unix 权限模型里/etc/group是公开可读的组定义文件记录组名、密码占位符、GID 与成员列表/etc/gshadow是权限受限的「影子组」文件存放加密后的组密码与组管理员名单普通用户无法读取其中的明文凭据。gpasswd正是操作这两份文件的前端工具普通成员、组管理员、系统管理员root在它面前拥有不同层级的操作权限避免了直接手工编辑配置文件带来的格式错误与权限泄漏风险。需要特别说明该命令是 Linux 平台专用命令tldr 将其存放在pages/linux/目录下对应页面为 pages/linux/gpasswd.md与pages/common/下的跨平台命令区分macOS 与 BSD 系用户需以group或pw等命令替代。阿拉伯语页面 pages.ar/linux/gpasswd.md 与英文页面内容一一对应仅将描述文本译为阿拉伯语。二、五个核心操作的完整速查tldr 页面将gpasswd的使用浓缩为 5 个示例。下面逐一展开并补充每个选项的语义与使用场景。1. 定义组管理员-A / --administratorssudo gpasswd -A user1,user2 group # 或使用长选项 sudo gpasswd --administrators user1,user2 group功能将user1、user2设为指定组的组管理员group administrators。权限此操作只有 root 可执行故命令前需要sudo。语义-A是set而非 add —— 该选项会整体替换当前的组管理员列表。如果只想在现有管理员基础上追加/移除某个人需要先读取/etc/gshadow中的当前管理员字段再重新完整书写列表。作用组管理员被授权后无需 root 身份即可完成该组的成员增删对应下方-a、-d操作以及组密码设置实现「组内自治」。2. 设置组成员列表-M / --memberssudo gpasswd -M user1,user2 group # 或 sudo gpasswd --members user1,user2 group功能整体设定指定组的成员列表。权限同样仅 root 可执行因此命令带sudo。注意点-M同样具有覆盖语义传入的列表会替换组中原有的全部成员。若需增量添加或删除单个成员应改用-a/-d见下文避免误将其他成员清出组外。3. 为指定组创建组密码无选项gpasswd group功能为该组设置一个组密码group password。权限这里不需要sudo——普通用户也可以通过输入当前组密码来设置新密码组管理员则可以直接设置。这也是 tldr 页面中唯一不加sudo的示例反映出该命令面向普通用户的场景设计。作用设置了组密码后不属于该组成员的其他用户只要知道组密码就可以通过newgrp切换临时加入该组见第四节。4. 向指定组添加用户-a / --addgpasswd -a user group # 或 gpasswd --add user group功能将user加入group。权限root 或该组的组管理员均可执行因此无需强制sudo。补充机制如果系统配置了/etc/gshadow组管理员只能在-A授予的组上执行此操作这是 tldr 页面对该命令权限模型的间接体现。5. 从指定组删除用户-d / --deletegpasswd -d user group # 或 gpasswd --delete user group功能将user从group中移除。权限与-a相同root 或组管理员可执行。典型场景用户离职、岗位权限回收、临时项目组解散等删除后该用户对新组成员资格立即失效下次登录的会话即不再继承该组权限。三、选项占位符语法理解{{[-A|--administrators]}}细心的读者会发现 tldr 页面中的写法是{{[-A|--administrators]}}而不是直接写-A。这是 tldr 项目定义的一种「选项占位符option placeholder」语法其含义由 contributing-guides/style-guide.md 明确规范对于让客户端决定在命令中显示短选项还是长选项使用选项占位符即{{[-o|--output]}}。也就是说{{ }}整体是 tldr 的占位符标记客户端会将其高亮显示[-A|--administrators]表示该选项存在短选项-A与长选项--administrators两种等价写法客户端可按用户偏好如自定义配置、快捷键风格自动选择展示其中一种竖线|在此表示「二选一」的等价形式。这一设计同时照顾了**新手倾向长选项语义直观与熟练用户倾向短选项输入快捷**两类读者。-M/--members、-a/--add、-d/--delete均遵循同样的约定。此外style-guide 还规定描述应以祈使句imperative mood书写、页面最多包含 8 个示例、文件名必须与命令名小写一致本例即gpasswd.md。gpasswd页面恰好是 5 个示例、每条描述皆为命令式短语的合规样例可作为新手提交 tldr 页面的格式参照。四、组管理全链路gpasswd 与周边命令的配合gpasswd管理的是「组建好之后」的授权环节而用户组的完整生命周期由一组兄弟命令共同完成。tldr 仓库将它们统一定义在pages/linux/下形成清晰的链条建组sudo groupadd group_name创建新组groupadd -r创建系统组groupadd -g id group指定 GID见 groupadd改组groupmod -n new_name old_name重命名groupmod -g new_id old_name修改 GID见 groupmod组内授权本文主角gpasswd设置管理员、成员、组密码切换主组newgrp group_name让当前用户切换主组成员身份从而立即获得新组的文件系统访问权限不带参数的newgrp则重置回/etc/passwd中记录的用户默认组见 newgrp建用户并加入组useradd -G group1,group2,... username在创建用户的同时将其加入多个附加组注意-G参数中逗号后不能有空格见 useradd删组组不再需要时由groupdel删除。一个典型的落地流程示例# 1. 建组 sudo groupadd developers # 2. 建用户并直接加入组 sudo useradd -G developers alice # 3. 为组设定管理员root 操作 sudo gpasswd -A alice developers # 4. 之后 alice 作为组管理员可自行管理成员 gpasswd -a bob developers gpasswd -d carol developers可以看到gpasswd是这条链路中唯一能对「组成员身份」进行日常增量维护的命令也是把管理权从 root 下放到普通组管理员的桥梁。五、两个易踩的坑与安全要点综合上述选项语义与 tldr 页面信息给出几条实战提醒-A与-M是「覆盖」而非「追加」从源码语义man 手册中--administrators/--members均为 set 型操作与 tldr 描述「Define / Set the list of」可以推断重复执行会以最后一次传入的列表为准。需要增量操作时请使用-a/-d。组密码 ≠ 用户密码gpasswd group设置的是组共享凭据存储于受限的/etc/gshadow而非/etc/passwd它服务于「非成员凭密码临时入组」的场景与passwd管理的用户登录凭据是两套体系。权限边界清晰root 可执行全部操作组管理员仅能管理自己被授权-A的组普通用户只能修改自己所属组的密码。tldr 页面中-A/-M带sudo、而-a/-d/无选项形式不带sudo正是这一权限模型的直接体现。在/etc/gshadow生效的系统上组密码与管理员的记录才真正启用影子机制若系统仅维护/etc/group无 gshadow组密码字段的存储与校验行为会有所退化部署时需留意发行版的默认配置。六、如何在 tldr 客户端中快速获取本页gpasswd页面在仓库中维护于四个位置便于各语言用户就近查阅英文权威版pages.en/linux/gpasswd.md主仓库默认版pages/linux/gpasswd.md阿拉伯语翻译版pages.ar/linux/gpasswd.md即本文骨架来源韩语翻译版pages.ko/linux/gpasswd.md安装任意 tldr 客户端后直接在终端输入tldr gpasswd即可实时查看上述速查内容。若要本地预览/校验页面格式可参考 style-guide.md 中提供的两条命令# 校验页面是否符合 tldr 格式规范 tldr-lint path/to/tldr_page.md # 本地渲染预览页面 tldr --render path/to/tldr_page.md值得留意的是tldr 阿拉伯语页面遵循 translation-templates/common-arguments.md 的约定阿拉伯语ar与波斯语fa页面中的占位符一律不做翻译保持英文原样如{{user}}、{{group}}以避免双向文本渲染时出现乱序。因此该页面中的命令本身与英文版完全一致区别仅在描述语言这保证了阿拉伯语读者看到的是真实可复制的命令。总结gpasswd以 5 条精炼示例覆盖了 Linux 用户组管理中最高频的授权操作管理员委派-A、成员整表设定-M、组密码创建无选项、单成员添加-a与删除-d。结合groupadd、groupmod、newgrp、useradd等 tldr 页面你可以系统性地完成从建组、授权、切组到回收的完整闭环。下次遇到「该给哪个组加人」「组密码怎么设」「如何把组管理权交给普通用户」这类问题直接tldr gpasswd五条命令即刻在手。赞分享文档教程知识库【免费下载链接】tldrCollaborative cheatsheets for console commands .项目地址https://gitcode.com/GitHub_Trending/tl/tldr点击查看免费下载相关推荐gpasswd 命令详解Linux 工作组文件 /etc/group 与 /etc/gshadow 管理实战linux-commandgpasswd 命令详解Linux 工作组文件 /etc/group 与 /etc/gshadow 管理实战linux command 导读 gpassw文档教程Android Debug Bridgeadb命令行速查tldr 手册中 adb 核心命令与子命令全解Android Debug Bridgeadb命令行速查tldr 手册中 adb 核心命令与子命令全解 本篇技术指南围绕 tldr 开源仓库中的 adb文档教程知识库linux-command 命令详解groups——一行命令查看用户所属的全部组linux command 命令详解groups——一行命令查看用户所属的全部组 groups 是 GNU coreutils 工具集中的一条小型命令用于打文档教程上一篇StreamFX终极指南如何在OBS Studio中免费实现专业级直播特效下一篇html-webpack-plugin 版本演进全解析从 2.x 到 5.x 的关键特性、破坏性变更与架构升级路线创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
上一篇/下一篇内容由系统自动关联
返回资讯列表 →