erlaube Mitgliedern der Gruppe sudo ….

erlaube Mitgliedern der Gruppe sudo ….

Lassen Sie mich zunächst sagen, dass ich ein ziemlicher Linux-Neuling bin. Die Situation ist also, dass ich einen Ubuntu-Server einer lokalen Active Directory-Domäne hinzugefügt habe. Dies scheint erfolgreich gewesen zu sein, da ich mich mit einem Active Directory-Benutzer bei der Maschine anmelden kann.

Ich habe die sudoersDatei auch mit allen $linux_admin_group(allen) Rechten bearbeitet.

Wenn ich sudo -l für diesen bestimmten Benutzer ausführe, erhalte ich

User xxxxx may run the following commands on ip-172xxxx: (All) ALL

Aber wenn ich versuche, eine davon auszuführen sudo restart tomcat, sudo nano xxxwerde ich nach einem Passwort gefragt und erhalte die Meldung

Sorry, user xxxx is not allowed to execute '/xxx ' as root on IP172....

Welcher Schritt fehlt, um die angegebenen Active Directory-Gruppenbenutzer mit Administratorrechten auf diesem Ubuntu-Server verwenden zu können?

Antwort1

Es stellte sich heraus, dass es spezifisch darauf ankommt, wo Sie das % (ALL) eingeben.

Für sudo musste es direkt unter dem bestehenden sudo-Eintrag stehen

dh

erlaube Mitgliedern der Gruppe sudo ….

%sudo ALLE=(ALLE:ALLE) ALLE % ALLE=(ALLE) ALLE

verwandte Informationen