Все права отдельно прописаны...
Но вот смотри - до того как юзер зарегистрился его к какой-то группе надо отнести. Так? А когда регистрируется - его опять же надо к юзерам привязать. Отсюда надо как минимум знать id двух групп. Либо на каждого юзера держать свой набор прав и группы использовать только для быстрой установки стандартных прав. Так?