Acerca de la elevación de privilegios desde la creación del primer usuario

Acerca de la elevación de privilegios desde la creación del primer usuario

Al instalar Ubuntu 22.04.1 LTS con interfaz gnome, se solicita crear un primer usuario y no podemos anularlo.

Esta cuenta de usuario es local de la máquina, no quiero comunicar esta cuenta al usuario final de la máquina, porque quiero que esta cuenta sea utilizada solo para la administración por parte del departamento de TI.

Entonces esta máquina está unida al dominio, y es la cuenta de dominio del usuario que debe ser sudoers de la máquina, lo agregué bien en el archivo sudoers.

Cuando estoy en la terminal, no me preocupa la elevación de privilegios, se solicita la cuenta de dominio del usuario.

Por otro lado, en la interfaz gráfica, si quiero configurar la VPN o instalar una aplicación, ¡es la cuenta de locauser la que se solicita!

No entiendo cómo funciona esto. ¿Tienes una idea?

Respuesta1

Finalmente encontré la solución más rápido de lo que pensaba aquí:

Acerca de la política del sistema de avisos de Ubuntu evita la modificación de la configuración de red para todos los usuarios

https://unix.stackexchange.com/questions/534469/system-policy-prevents-control-of-network-connections

Esta solución funciona:

Create a file named universal.pkla in the /etc/polkit-1/localauthority/50-local.d folder with these contents:

    [Allow access to anything for remote users]
    Identity=unix-user:*
    Action=*
    ResultAny=yes
    ResultInactive=yes
    ResultActive=yes

Then restart polkit with "sudo systemctl restart polkit.service" or reboot. I haven't seen any polkit authentication prompts since.

Gracias !

información relacionada