लॉगिन (3) और अन्य लोग प्राथमिक समूह की अपेक्षा करते हैं। उन्हें इसकी आवश्यकता है ताकि वे utmp / wtmp फ़ाइलों में मान्य फ़ील्ड सेट कर सकें। और यहां तक कि अगर उन्होंने (फ़ाइल प्रारूप को नहीं बदला), तो आप लॉगिन (1) या sshd (8) या अन्य कार्यक्रमों को उपयोगकर्ता सत्र को सेटअप करने का प्रयास करते समय अधिक मूलभूत समस्या से टकराएंगे - चाहे utmp / wtmp की परवाह किए बिना उन्हें दोनों को भरने की आवश्यकता हो UID और GID कर्नेल प्रक्रिया गुण (जैसा कि लॉग-इन उपयोगकर्ता द्वारा बनाई गई फ़ाइलों में यूआईडी और जीआईडी भरा होना चाहिए, जैसा कि आप नोटिस करते हैं)।
इस मुद्दे के लिए कि प्राथमिक समूह की तुलना में सभी शक्तिशाली-रूट की आवश्यकता क्यों है, यह अनुमति जांच के लिए नहीं है (जैसा कि वे यूआईडी 0 के लिए छोड़ दिया गया है), लेकिन यह कुछ अन्य उपयोगों के लिए करता है।
"पहिया" समूह विशेष रूप से उदाहरण pam_wheel जैसे कई अतिरिक्त प्रमाणीकरण जांचों के लिए उपयोग किया जाता है
की तरह "ऑपरेटर" अन्य समूहों सुरक्षा सुविधाओं के लिए इस्तेमाल किया जा सकता है (उदाहरण के लिए, जब जड़ द्वारा चलाए जा रहे कुछ प्रक्रिया हो सकती है setuid आम उपयोगकर्ता ( "कोई भी") की तरह करने के लिए, (2), जबकि अभी भी अपने समूह की सदस्यता ( "ऑपरेटर") की तरह बनाए रखना। यह इस तरह की प्रक्रिया को उस समूह के स्वामित्व वाली फ़ाइलों का उपयोग जारी रखने की अनुमति देता है, जबकि पूर्ण यूआईडी 0 एक्सेस के साथ चलने के सुरक्षा मुद्दों को काफी कम करता है।
मुझे यकीन नहीं है कि आपके सिस्टम में इस सुविधा का उपयोग करने वाले प्रोग्राम हैं (या यदि डिफॉल्ट फ्रीबीएसआर पाठ्यक्रम)