Überblick
Beim Server-Monitoring und bei der Verwaltung von Benutzersitzungen ist der Befehl w ein unverzichtbares Werkzeug, um aktuell angemeldete Benutzer und die Systemlast (Load Average) unmittelbar zu erfassen. In diesem Artikel behandeln wir schrittweise die Interpretation der Standardausgabe des w-Befehls, praxisrelevante Optionskombinationen sowie die Unterschiede zu who und uptime.
1. Aktive Benutzer und Systemlast auf einen Blick erfassen: Grundlegende Ausführung von w
Um die Systemlaufzeit und Lastinformationen im Vergleich zur ersten Zeile der Ausgabe des w-Befehls zu überprüfen, führen wir den Befehl uptime aus.

Der Befehl w wird verwendet, um aktuell im System angemeldete Benutzer, deren laufende Prozesse sowie den Gesamtzustand der Systemlast auf einen Blick zu erfassen.
In der ersten Zeile der Ausgabe werden die aktuelle Uhrzeit, die Systemlaufzeit, die Anzahl der angemeldeten Benutzer sowie die durchschnittliche Last (Load Average) der letzten 1, 5 und 15 Minuten angezeigt. Ab der zweiten Zeile folgen detaillierte Sitzungsinformationen zu den einzelnen Benutzern.
⚙️ [Wichtige Optionen]
-h, --no-header : Unterdrückt die Ausgabe der Kopfzeile (Lastinformationen und Spaltenüberschriften) und zeigt nur die Benutzerliste an.-s, --short : Verwendet das Kurzformat und lässt die Felder für Login-Zeit, JCPU und PCPU weg.-f, --from : Schaltet die Anzeige des FROM-Felds (Herkunfts-IP-Adresse oder Hostname) ein bzw. aus (Toggle).-i, --ip-addr : Zeigt den Verbindungsstandort als IP-Adresse statt als Hostname an.-o, --old-style : Verwendet das ältere Ausgabeformat mit Leerzeichen und zeigt bei einer Leerlaufzeit von unter einer Minute ein leeres Feld an.

2. Kopfzeilen ausblenden und Ausgabe vereinfachen für Monitoring-Skripte (-h, -s)
Der Befehl w -h unterdrückt die obere Zusammenfassung der Systemlaufzeit sowie die Spaltenüberschriften und gibt ausschließlich die Liste der Benutzersitzungen aus.
Dies wird häufig in Skripten genutzt, um beim Parsen der Benutzeranzahl oder bestimmter Benutzerdaten überflüssige Kopfzeilen auszuschließen.
Da derzeit kein Benutzer am System angemeldet ist, wird eine leere Ausgabe zurückgegeben.

Der Befehl w -s wechselt in das zusammenfassende Kurzformat (short format).
Da die in der Standardausgabe enthaltenen Felder für die Login-Zeit (LOGIN@), JCPU und PCPU ausgelassen werden, lassen sich wesentliche Informationen wie Sitzung, Herkunft, Leerlaufzeit (IDLE) und der ausgeführte Befehl (WHAT) auch in schmalen Terminalfenstern übersichtlich einsehen.

Der Befehl w -hs kombiniert die Option zum Unterdrücken der Kopfzeile (-h) mit der Option für die vereinfachte Ausgabe (-s).
Dadurch werden sowohl die Kopfzeilen als auch nicht benötigte Felder entfernt, sodass reine Sitzungsdatenzeilen ausgegeben werden – ideal für die Automatisierung von Shell-Skripten im Monitoring.
Da momentan keine Benutzer angemeldet sind, beendet sich der Befehl ohne sichtbare Ausgabe.

3. Bestimmte Benutzer abfragen und IP-Adressanzeige steuern (-i, Benutzerangabe)
Um das Filtern nach einem bestimmten Benutzer zu demonstrieren, ermitteln wir mit dem Befehl whoami den aktuell angemeldeten Benutzernamen und speichern ihn in der Variablen CURRENT_USER.

Der Befehl w "$CURRENT_USER" filtert die Ausgabe und zeigt ausschließlich die Verbindungssitzungsinformationen des angegebenen Benutzerkontos an.
In Mehrbenutzerumgebungen mit vielen aktiven Verbindungen ist dies nützlich, um Aktivitäten oder Leerlaufzeiten eines bestimmten Benutzers schnell nachzuverfolgen.

Der Befehl w -i erzwingt die Anzeige des Verbindungsursprungs (FROM) als IP-Adresse anstelle des Hostnamens.
Dies hilft, Verzögerungen durch Reverse-DNS-Lookups zu vermeiden und direkt die exakte Remote-IP-Adresse zu überprüfen.

4. Praxisvergleich: Unterschiede zwischen w, who und uptime im Überblick
Der Befehl uptime liefert eine kompakte, einzeilige Ausgabe mit der aktuellen Systemzeit, der Systemlaufzeit, der Anzahl angemeldeter Benutzer sowie der durchschnittlichen Last (Load Average) für die letzten 1, 5 und 15 Minuten.
Er eignet sich hervorragend, wenn der Gesamtzustand und die Lastmetriken des Servers ohne detaillierte Sitzungsinformationen schnell überprüft werden sollen.

Der Befehl who -u listet die aktuell angemeldeten Benutzer mit Terminalinformationen, Login-Zeitpunkt, Leerlaufzeit (Idle Time) und Prozess-ID (PID) auf.
Er ist optimal, wenn der Fokus rein auf der Identifikation aktiver Sitzungen liegt, ohne Angaben zur Systemlast oder zu den ausgeführten Benutzerbefehlen zu benötigen.
Da derzeit keine aktiven Sitzungen vorhanden sind, bleibt die Ausgabe leer.

Der Befehl w vereint die Systemlastzusammenfassung von uptime mit der Sitzungsliste von who und ergänzt diese um den aktuell ausgeführten Befehl (WHAT) sowie die CPU-Auslastung der jeweiligen Benutzer.
Im oberen Bereich wird der Lastdurchschnitt angezeigt, darunter die tabellarische Sitzungsübersicht – so lassen sich Serverlast und Benutzeraktivitäten auf einem einzigen Bildschirm analysieren und vergleichen.

In diesem Artikel haben wir gezeigt, wie Sie mit dem Befehl w angemeldete Linux-Benutzer und den Lastzustand des Servers auf einen Blick überprüfen und analysieren können.
Nutzen Sie diesen Befehl als festen Bestandteil Ihrer täglichen Routine bei Serverprüfungen und der Fehlerbehebung in der Praxis.