107.1標準
aliceの現在の補助グループを維持したまま、dockerを追加する。
適切なコマンドはどれか。
× 不正解
usermod -aG GROUP USERは既存の補助グループ一覧を保って追加する。-aなしの-Gは置換になる。
詳細解説
誤り
usermod -G docker alice-Gだけでは補助グループ一覧をdockerへ置き換える。
誤り。-Gだけを指定するとaliceの補助グループ一覧がdockerだけになり、既存所属を失う可能性がある。
誤り
usermod -g docker alice-gはプライマリグループをdockerへ変更する。
誤り。-gはaliceのプライマリGIDをdockerへ変更し、補助所属への追加という要件を満たさない。
正しい
usermod -aG docker alice-aを-Gと併用して既存一覧へdockerを追加する。
正しい。-aはappendを意味し、-Gで示したdockerを既存の補助グループ一覧へ加える。
誤り
groupmod -a docker alicegroupmodはユーザーの補助所属追加に使う構文ではない。
誤り。groupmodはグループ名やGIDを変更するコマンドで、この-a構文によりaliceをメンバー追加しない。
実際に確かめる
一時的な検証環境で実行できる例です。
usermod --help 2>&1 | grep -E -- '--append|--groups'期待される結果
-a/--appendと-G/--groupsの説明理解のポイント
- -aはappend
- -Gと併用
- -G単独は置換
確認時の注意
- 確認環境: shadow-utils usermod / help読取のみ
基礎のおさらい
新しいセッション
グループ所属変更は既存ログインプロセスへ自動反映されず、再ログインやnewgrp等が必要になることがある。
事前確認
変更前後にid USERを取得すると、意図しない既存所属の消失を検出しやすい。
問題IDKP-107-671
確認環境shadow-utils usermod / help読取のみ
最終技術確認2026-08-13
誤り・権利侵害を報告