“系统组”(通常只是“组”)包含用户[1],并且是 UNIX 和许多其他操作系统中的基本安全概念之一。每个用户属于一个主要组和任意数量的次要组;可以允许一个组,如用户,使用常用的chown, chmod, chgrp,setfacl工具访问或修改某些文件和目录。
另一方面,“网络组”是 NIS/YP 目录服务系统的一部分,仅在类 Unix 系统中使用。网络组包含表单中的条目(hostname, user, nis-domain)(所有三个项目都是可选的),并且可以描述任何主机上的用户、特定主机上的任何用户等。网络组不直接与文件一起使用,而只能由 NIS 感知程序使用:NFS 导出的文件系统、sudo、系统登录权限。
[1]其他操作系统可能允许更高级的配置;例如,Windows NT 支持组作为组成员。