将普通用户加入 wheel 组是 RHEL 系统授予 sudo 权限的标准做法;需确认 /etc/sudoers 中 %wheel 行未被注释,用 usermod -aG wheel 添加用户,再重新登录生效。

把普通用户加入 wheel 组,是 RHEL/CentOS/Rocky/AlmaLinux 等系统中授予 sudo 权限的标准做法。只要系统已启用 wheel 组的 sudo 权限,加组后用户就能执行 sudo 命令。
确认 wheel 组权限已启用
先检查 /etc/sudoers 中是否已启用该组:
- 运行
sudo grep '^%wheel' /etc/sudoers - 应看到类似
%wheel ALL=(ALL:ALL) ALL的行,且前面没有# - 若被注释(开头有
#),用sudo visudo打开编辑器,删掉那一行开头的#,保存退出
将用户加入 wheel 组
使用 usermod -aG 命令追加组成员身份(-aG 表示“append to group”,避免覆盖已有附加组):
Linux 性能分析与调优专家,覆盖 CPU、内存、磁盘 I/O、网络、内核参数、编译优化、容器/K8s。适用场景:系统卡顿/高负载、内存不足/OOM/Swap 高、CPU 异常/iowait 高。
- 对已有用户:例如用户名为
alice,执行sudo usermod -aG wheel alice - 创建新用户时直接加入:如
sudo useradd -m -s /bin/bash -G wheel bob - 也可用
sudo gpasswd -a alice wheel,效果相同
使组权限生效
Linux 不会实时刷新组信息,需重新建立登录会话:
- 退出当前终端,重新 SSH 登录或图形界面重新登录
- 或切换用户测试:
su - alice,再运行groups查看输出是否含wheel - 验证 sudo 权限:
sudo whoami应返回root
常见问题注意
如果加组后仍提示 user is not in the sudoers file,可能原因包括:
-
/etc/sudoers中%wheel行被注释或拼写错误(注意是%wheel,不是wheel或%wheelgroup) - 用户未真正属于
wheel组:运行id 用户名查看groups=...输出里是否有10(wheel) - 某些最小化安装系统默认禁用
wheel,需手动启用;Ubuntu/Debian 系则用sudo组,不依赖wheel

















