需通过命令行实现组级权限闭环:先用sudo usermod -ag projectteam kylin_user将用户加入组,再用sudo chgrp -r projectteam /srv/project/、sudo chmod -r g+rw /srv/project/和sudo chmod g+s /srv/project/设置目录组归属、组读写及setgid位,最后执行newgrp projectteam刷新权限。

您在银河麒麟系统中需要让多个用户协同访问同一项目目录,但当前仅靠图形界面点选无法实现组内成员自动继承权限、新建文件归属一致、协作写入不报错等要求,必须通过命令行组合操作完成组级权限闭环。
将用户加入目标用户组
这是启用组权限的前提,不执行此步,后续所有chmod或chgrp设置都对目标用户无效。
打开终端,执行 sudo usermod -aG projectteam kylin_user,把用户名 kylin_user 追加进 projectteam 组——注意 -aG 参数缺一不可,漏掉 -a 会导致该用户被踢出其他所有组。
运行 groups kylin_user,确认输出里已出现 projectteam 字样。
一款AI工具,主要用于使用 Codex CLI 进行深度网络搜索,适用于需要多源综合分析的复杂查询。当 `web_search`(Brave)返回结果不足,或用户……时使用,适合需要提升相关任务效率的用户。
设置共享目录的组归属与权限位
仅改用户组不够,必须同步激活组读写权限和 setgid 位,否则组内成员仍无法写入,且新建文件不会自动归属 projectteam。
方法一:分步执行(推荐用于生产环境)
第一步:递归变更目录所属组 → sudo chgrp -R projectteam /srv/project/
第二步:为所属组开启读写 → sudo chmod -R g+rw /srv/project/
第三步:启用 setgid 位 → sudo chmod g+s /srv/project/,确保后续新建文件自动继承 projectteam 组身份。
方法二:单命令快速配置(仅限单层目录)
直接运行 sudo chmod 775 /srv/project/,它把所有者和所属组都设为 rwx,其他用户仅 r-x——但注意:它不递归,也不设 setgid,不能用于多级子目录。
验证并刷新权限上下文
图形界面不会自动感知组变更,必须手动触发刷新,否则用户登录后仍看不到新权限生效。
切换到目标用户终端,执行 newgrp projectteam,立即加载新组上下文,无需重新登录。
进入共享目录,尝试新建一个文本文件:touch test.txt,再运行 ls -l test.txt,确认属组字段显示为 projectteam,且权限包含 rw-。










