O que você fez deve ficar bem, mas o usuário u2
efetuou o logout e entrou novamente desde que você executou o usermod? As associações do grupo só são selecionadas no momento do login.
Fazer um id -a
para u2
também pode ajudar a confirmar se esse determinado u2
shell está no grupo u1
ou não.
Por que vale a pena, embora eu discorde de Hauke sobre ACLs (eles certamente não são necessários neste caso, porque, como você mostrou, pode ser feito com grupos; acho que as ACLs raramente são realmente necessárias, e uma dor incrível mesmo em ocasiões estranhas, que eu normalmente aconselho as pessoas a mudarem suas exigências), eu concordo que este é um caso perfeito para um novo grupo personalizado.