1、root 用户
在系统中是超级管理员,uid=0,拥有最高权限,除了系统特殊文件、有 i / a 权限的文件和目录、文件系统问题等情况,能够操作任何文件和服务进程。
2、root 用户组
创建普通账号,使其加入 root 用户组,可以看到,文件管理上,root 用户组合普通用户组一样,受限于基本权限的用户组权限限制,包括很多系统配置文件、系统日志等,root 用户组也没有权限查看。
在系统管理操作上,比如原先只有 root 才能使用的命令,给普通用户授权 root用户组,其也不会有权限,需要认证才能完成操作。
如果系统存在非 root 账号,在 wheel 组里,则此时只需认证该非 root 账号,非直接 root 账号。
如果存在多个非 root 账号,在 wheel 组里,则在认证的时候,会提示需要选择哪一个。
3、结论
root 用户(uid=0)权限最高,root 用户组(gid=0)权限有限,普通用户在 root 用户组里,对于系统风险并不大。
wheel 用户组在系统内才是拥有管理员权限的用户组,非特殊需求,勿添加普通用户至此用户组里。