login (3) 및 기타 사용자는 기본 그룹을 기대합니다. utmp / wtmp 파일에서 유효한 필드를 설정할 수 있도록 필요합니다. 그리고 파일 형식이 변경되지 않았더라도 login (1) 또는 sshd (8) 또는 다른 프로그램이 utmp / wtmp에 관계없이 사용자 세션을 설정하려고 할 때 더 근본적인 문제가 발생합니다. UID 및 GID 커널 프로세스 속성 (로그인 한 사용자가 만든 파일에 UID 및 GID가 채워져 있어야 함)
all-powerful-root가 기본 그룹 이상을 필요로하는 문제에 대해서는 권한 검사 (UID 0에서는 건너 뛰었으므로)가 아니라 다른 용도로 사용됩니다.
"wheel"그룹은 특히 pam_wheel 과 같은 몇 가지 추가 인증 확인에 사용됩니다.
"operator"와 같은 다른 그룹은 보안 기능에 사용될 수 있습니다 (예를 들어, root에 의해 실행될 때 일부 프로세스 는 권한이없는 USER (예 : "nobody")로 setuid (2)를 설정할 수 있지만 "operator"와 같은 GROUP 멤버쉽은 유지합니다. 이러한 프로세스는 해당 그룹이 소유 한 파일에 계속 액세스 할 수 있으며 전체 UID 0 액세스로 실행하는 보안 문제를 크게 줄입니다.
시스템에이 기능을 사용하는 프로그램이 있는지 확실하지 않습니다 (또는 기본 FreeBSD CURRENT 인 경우).