![erlaube Mitgliedern der Gruppe sudo ….](https://rvso.com/image/886355/erlaube%20Mitgliedern%20der%20Gruppe%20sudo%20%E2%80%A6..png)
Lassen Sie mich zunächst sagen, dass ich ein ziemlicher Linux-Neuling bin. Die Situation ist also, dass ich einen Ubuntu-Server einer lokalen Active Directory-Domäne hinzugefügt habe. Dies scheint erfolgreich gewesen zu sein, da ich mich mit einem Active Directory-Benutzer bei der Maschine anmelden kann.
Ich habe die sudoers
Datei auch mit allen $linux_admin_group
(allen) Rechten bearbeitet.
Wenn ich sudo -l für diesen bestimmten Benutzer ausführe, erhalte ich
User xxxxx may run the following commands on ip-172xxxx: (All) ALL
Aber wenn ich versuche, eine davon auszuführen sudo restart tomcat
, sudo nano xxx
werde ich nach einem Passwort gefragt und erhalte die Meldung
Sorry, user xxxx is not allowed to execute '/xxx ' as root on IP172....
Welcher Schritt fehlt, um die angegebenen Active Directory-Gruppenbenutzer mit Administratorrechten auf diesem Ubuntu-Server verwenden zu können?
Antwort1
Es stellte sich heraus, dass es spezifisch darauf ankommt, wo Sie das % (ALL) eingeben.
Für sudo musste es direkt unter dem bestehenden sudo-Eintrag stehen
dh
erlaube Mitgliedern der Gruppe sudo ….
%sudo ALLE=(ALLE:ALLE) ALLE % ALLE=(ALLE) ALLE