![允許組員 sudo ....](https://rvso.com/image/886355/%E5%85%81%E8%A8%B1%E7%B5%84%E5%93%A1%20sudo%20.....png)
首先我要說的是我是一個 Linux 新手。因此,情況是,我已將 Ubuntu 伺服器加入到本機 Active Directory 網域。這似乎已經成功,因為我可以使用活動目錄使用者登入電腦。
我還使用(所有)所有權限編輯了該sudoers
文件$linux_admin_group
。
當我為這個特定用戶運行 sudo -l 時,我得到
User xxxxx may run the following commands on ip-172xxxx: (All) ALL
但是,當我嘗試運行任何一個sudo restart tomcat
或sudo nano xxx
我收到輸入密碼的提示並收到訊息時
Sorry, user xxxx is not allowed to execute '/xxx ' as root on IP172....
為了能夠使用這些指定的活動目錄群組使用者作為在此 Ubuntu 伺服器上擁有「管理員」權限,我缺少哪一步?
答案1
事實證明,它特定於您輸入%(ALL)的位置。
對於 sudo,它需要直接位於現有 sudo 條目下
IE
允許組員 sudo ....
%sudo ALL=(全部:全部) 全部 % 全部=(全部) 全部