将普通用户加入 wheel 组是 rhel 系统授予 sudo 权限的标准做法;需确认 /etc/sudoers 中 %wheel 行未被注释,用 usermod -ag wheel 添加用户,再重新登录生效。

把普通用户加入 wheel 组,是 RHEL/CentOS/Rocky/AlmaLinux 等系统中授予 sudo 权限的标准做法。只要系统已启用 wheel 组的 sudo 权限,加组后用户就能执行 sudo 命令。
确认 wheel 组权限已启用
先检查 /etc/sudoers 中是否已启用该组:
- 运行
sudo grep '^%wheel' /etc/sudoers - 应看到类似
%wheel ALL=(ALL:ALL) ALL的行,且前面没有# - 若被注释(开头有
#),用sudo visudo打开编辑器,删掉那一行开头的#,保存退出
将用户加入 wheel 组
使用 usermod -aG 命令追加组成员身份(-aG 表示“append to group”,避免覆盖已有附加组):
Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...
- 对已有用户:例如用户名为
alice,执行sudo usermod -aG wheel alice - 创建新用户时直接加入:如
sudo useradd -m -s /bin/bash -G wheel bob - 也可用
sudo gpasswd -a alice wheel,效果相同
使组权限生效
Linux 不会实时刷新组信息,需重新建立登录会话:
- 退出当前终端,重新 SSH 登录或图形界面重新登录
- 或切换用户测试:
su - alice,再运行groups查看输出是否含wheel - 验证 sudo 权限:
sudo whoami应返回root
常见问题注意
如果加组后仍提示 user is not in the sudoers file,可能原因包括:
-
/etc/sudoers中%wheel行被注释或拼写错误(注意是%wheel,不是wheel或%wheelgroup) - 用户未真正属于
wheel组:运行id 用户名查看groups=...输出里是否有10(wheel) - 某些最小化安装系统默认禁用
wheel,需手动启用;Ubuntu/Debian 系则用sudo组,不依赖wheel










