Sobre elevação de privilégio desde a primeira criação de usuário

Sobre elevação de privilégio desde a primeira criação de usuário

Ao instalar o Ubuntu 22.04.1 LTS com interface gnome, é solicitado a criação de um primeiro usuário e não podemos substituí-lo.

Esta conta de usuário é local para a máquina, não quero comunicar esta conta ao usuário final da máquina, pois quero que esta conta seja usada apenas para administração pelo departamento de TI.

Então essa máquina está associada ao domínio, e é a conta de domínio do usuário que deve ser sudoers da máquina, adicionei bem no arquivo sudoers.

Quando estou no terminal, não tenho nenhuma preocupação com a elevação de privilégios, a conta de domínio do usuário é solicitada.

Por outro lado, na interface gráfica, se eu quiser configurar a VPN ou instalar uma aplicação, é a conta locauser que é solicitada!

Eu não entendo como isso funciona. Você tem alguma ideia?

Responder1

Finalmente encontrei a solução mais rápido do que pensava aqui:

Sobre a política do sistema de prompt do Ubuntu impede a modificação das configurações de rede para todos os usuários

https://unix.stackexchange.com/questions/534469/system-policy-prevents-control-of-network-connections

Esta solução funciona:

Create a file named universal.pkla in the /etc/polkit-1/localauthority/50-local.d folder with these contents:

    [Allow access to anything for remote users]
    Identity=unix-user:*
    Action=*
    ResultAny=yes
    ResultInactive=yes
    ResultActive=yes

Then restart polkit with "sudo systemctl restart polkit.service" or reboot. I haven't seen any polkit authentication prompts since.

Obrigado !

informação relacionada