Когда пользователь создаёт объект на ФС, ему (объекту) автоматически присваиваются UID и GID владельца. Так вот, эта GID и есть, с точки зрения вашего вопроса, основная группа. Обычно её наименование совпадает с именем пользователя, но возможны варианты.
Остальные группы технически ничем не отличаются и таким же образом регулируют доступ.