
Мы начинаем добавлять наши машины RHEL 7.9 Linux в AD. В рамках этого мы хотели бы ограничить использование sudo администраторами. Группу администраторов мы назовем ServerAdmins и добавим ее в файл sudoers. Проблема в том, что индивидуальный идентификатор администратора содержит "$" в имени. EXAMPLE: admin$user
Когда мы добавляем эту строку в файл sudoers, происходит сбой.
%DOMAIN\\ServerAdmins ALL=(ALL) ALL
Однако если мы добавим одного члена таким образом, то все пройдет успешно:
%DOMAIN\\admin\$user ALL=(ALL) ALL
Я в замешательстве, как действовать дальше. Мы убедились, что проблема в "$".
решение1
Все,
Я не знаю, что случилось. Я вернулся сегодня утром и попытался воспроизвести проблему, чтобы скопировать сообщение для @MichaelHampton, и мне удалось пройти аутентификацию, и система распознала, что я в нужной группе для использования sudo. Все, черт возьми.
РЕДАКТИРОВАТЬ:
Как я уже сказал в комментариях, я разобрался. После добавления нужной группы мне нужно было перезапустить realmd. Это был не "$", а группы, которые нужно было запросить повторно. После перезапуска realmd я мог использовать sudo.