web-dev-qa-db-ja.com

Sudoユーザーに「ドメイン管理者」グループを追加する

Sudoersアクセスにdomain adminsグループへのアクセスを許可したい。私は多くのコマンドに遭遇しましたが、修道女は私のために働いています。

fname.lname ALL=(ALL) ALL

このコマンドを使用して、特定のユーザーにアクセス権を与えることができますが、domain adminグループのすべてのメンバーにアクセス権を与えたいです。

%DOMAINNAME\\domain\ admins ALL=(ALL) ALL
%DOMAINNAME\\domain\ admins ALL=(ALL) ALL
%DOM.DOMAINNAME.COM\\domain\ admins ALL=(ALL) ALL
DOMAINNAME\\domain\ admins ALL=(ALL) ALL
DOMAINNAME\\domain\ admins ALL=(ALL) ALL
DOM.DOMAINNAME.COM\\domain\ admins ALL=(ALL) ALL
%DOMAINNAME\\domain_admins ALL=(ALL) ALL

多くのコマンドと同様に、私は試しましたが、これらの機能のうちのすべてです。

ドメイングループに2つの単語があります。例:domain admins

完全なドメイン名は次のようになります:DOM.DOMAINNAME.COM

略称はDOMAINNAMEです

グループのsudoersへのアクセスをどのように許可できるか教えてください。

私はpythonスクリプトでSudoの実行を要求するスクリプトを作成していますが、ユーザーにSudoアクセス権がないか、ドメインユーザーが資格情報を入力する必要がありません。

1
Rajat jain

私はそれについて多くの作業をしました、そして多くの試みと検索の後私はこれを機能させました

以下のコマンドを入力してEnterキーを押し、編集のために/ etc/sudoersファイルを安全に開きます。

$ Sudo visudo

新しい行に、以下のテキストを挿入します。

%domain\ admins ALL=(ALL) ALL

私はドメイン名を2つの単語として使用していたので、使用する必要があります:domain\ admins

domain admins

これは私が持っていた正確なグループ名でした。

および%はグループを指定します。%なしでは、ユーザー名として使用されると思います。

指定する必要はありません[〜#〜] domain [〜#〜]以前試みていました。つまり:

%DOM.DOMAINNAME.COM\\domain\ admins ALL=(ALL) ALL
0
Rajat jain