答え1
管理者パスワードを他のユーザーに漏らさず、同時に管理者にのみ許可された操作を実行できるようにしたい場合は、管理者権限を持つ別のユーザーを作成し、そのパスワードを他のユーザーに渡すことができます。
ただし、管理者権限を持つユーザー (sudoers リスト内) は、すべてのファイルへのアクセスや消去など、マシン上で何でも実行できるため、管理者権限を持つことを信頼できないユーザーのために管理者権限のないユーザーを作成し、管理者アカウントへのアクセスを自分自身に制限することをお勧めします。
制限されたユーザー セッションからログアウトして別のセッションを開かずに管理者権限のみを実行したい場合は、仮想デスクトップを開き (たとえば、Control + Alt + 2 を使用)、そこで管理者アカウントでログインします。
答え2
申し訳ありませんが、管理者アカウントのパスワードを要求されたときに、共有パスワードではなく、ユーザーのパスワードが要求されます。したがって、あなたが提案していることはそもそも間違っています。
管理者グループがあるのでこれが必要です
みんなそう思います。
ローカル管理者のパスワードを全員に知られたくないのです。
各ユーザーは管理者として設定できます。したがって、各管理者には独自のパスワードがあります。このように設定されているため、すべてのログ ファイルには、そのユーザーが何かを実行したユーザーとして記録されます。
答え3
問題は解決された。
以前、「visudo」ファイルを開いて「domainusername ALL = (ALL: ALL) ALL」と書きましたが、機能しませんでした。「sudo usermod -aG sudo domainusername」と入力すると、認証のためにドメイン アカウントのパスワードを要求されるようになりました。