

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建组
<a name="security-authorization-file-create-group"></a>

您可以使用权限文件的 `[groups]` 部分，为具有类似使用案例或权限要求的用户定义用户组。可以为组分配特定的权限。分配给组的权限适用于组中包含的所有用户。

要在权限文件中创建组，您必须先将组部分标题添加到文件中。

```
[groups]
```

然后，您可以在部分标题的下方创建您的组。要创建组，请提供组名称，然后在逗号分隔的列表中指定组成员。组成员可以是单个用户、其他组和操作系统用户组。

```
group_name=member_1, member_2, member_3
```

**将用户添加到组**  
指定用户名。

**注意**  
您可以为用户名添加前缀 `user:`。Windows 域用户名可以包含域名。

```
group_name=user_1, user:user_2, domain_name\user_3
```

**将现有组添加到一个组**  
指定前缀为 `group:` 的组名

```
group_name=group:group_1, group:group_2
```

**将操作系统用户组添加到一个组（仅限 Linux Amazon DCV 服务器）**  
指定前缀为 `osgroup:` 的组名

```
group_name=osgroup:os_group_1, osgroup:os_group2
```

**示例**  
以下示例添加 groups 部分标题，并创建一个名为 `my-group` 的组。该组包含各个用户。用户的名称为 `john` 和 `jane`。其中的一个组是名为 `observers` 的现有组。另一个组是名为 `guests` 的操作系统用户组：

```
[groups]
my-group=john, user:jane, group:observers, osgroup:guests
```