最常用可靠方式是用ps命令配合字段筛选:ps -eo pid,user,group,args显示PID、用户名、组名和命令行;ps -u username或ps -G groupname可按用户或组过滤;pstree -u和htop辅助验证用户组上下文。

直接看进程的启动用户和所属组,最常用也最可靠的方式是用 ps 命令配合字段筛选。
用 ps aux 查看所有进程的用户与组
ps aux 是最基础、最通用的方法。输出中第一列 USER 就是进程的有效用户(euser),但默认不显示组名。要同时看到组,可自定义输出字段:
-
ps -eo pid,user,group,args—— 显示 PID、用户名、组名和完整命令行 -
ps -eo pid,euser,egroup,comm—— 显示 PID、有效用户(EUID)、有效组(EGID)和简短命令名 - 若只关心某个进程,加
-p PID,例如:ps -p 1234 -o pid,user,group,args
按用户或组过滤进程
快速定位某用户或某组的所有进程:
Linux 性能分析与调优专家,覆盖 CPU、内存、磁盘 I/O、网络、内核参数、编译优化、容器/K8s。适用场景:系统卡顿/高负载、内存不足/OOM/Swap 高、CPU 异常/iowait 高。
- 查指定用户的进程:
ps -u username - 查指定组的进程:
ps -G groupname(注意是大写 G) - 同时按用户和组查:
ps -u username -G groupname - 组合使用
ps aux | grep适合快速筛查,但不如原生命令精准
确认进程的真实 UID/GID 和补充信息
有些进程会切换用户(如 sudo 启动的服务),仅看 USER 列可能不够。这时需检查其实际凭证:
- 查某进程的 EUID:
ps -p PID -o euser=(末尾等号不输出标题) - 查 EGID:
ps -p PID -o egid= - 查看 /proc/PID/status 中的 Uid: 和 Gid: 行,包含 Real、Effective、Saved 三组 ID
用 pstree 或 htop 辅助验证
树状结构或交互式工具能帮助你确认父子进程是否继承了相同用户/组上下文:
-
pstree -u在进程名后标注用户,直观显示谁启动了哪个子进程 - 运行
htop后,按 F2 进入 Setup → Columns,确保勾选 USER 和 GROUP 字段 - 在 htop 中按 / 搜索用户名,再用方向键查看对应行的 GROUP 列

















