![グループのメンバーに sudo を許可します...。](https://rvso.com/image/886355/%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%E3%81%AE%E3%83%A1%E3%83%B3%E3%83%90%E3%83%BC%E3%81%AB%20sudo%20%E3%82%92%E8%A8%B1%E5%8F%AF%E3%81%97%E3%81%BE%E3%81%99...%E3%80%82.png)
まず、私は Linux 初心者だということを言っておきます。つまり、Ubuntu サーバーをローカルの Active Directory ドメインに参加させたということです。Active Directory ユーザーを使用してマシンにログインできるので、これは成功したようです。
また、すべての権限 sudoers
でファイルを編集しました。$linux_admin_group
この特定のユーザーに対してsudo -lを実行すると、
User xxxxx may run the following commands on ip-172xxxx: (All) ALL
しかし、何かを実行しようとするとsudo restart tomcat
、sudo nano xxx
パスワードの入力を求められ、メッセージが表示されます
Sorry, user xxxx is not allowed to execute '/xxx ' as root on IP172....
この Ubuntu サーバーで、指定された Active Directory グループのユーザーを「管理者」権限を持つユーザーとして使用できるようにするには、どの手順が欠けているのでしょうか?
答え1
結局、% (ALL) を入力する場所に固有のものであることがわかりました。
sudoの場合は、既存のsudoエントリの直下に配置する必要があります。
つまり
グループのメンバーに sudo を許可します...。
%sudo ALL=(ALL:ALL) ALL % ALL=(ALL) ALL