ユーザー アクセスにリモート LDAP 認証を使用するボックスをセットアップしています。通常のグループとユーザーの場合、正常に機能しています。
しかし、LDAP で特定のグループをセットアップすることは可能であると考えています。このグループには、ローカルの「ルート」としての権限があります。Web で「sudoers」について話しているのを見ましたが、それは正しい方向ですか?
ありがとう。
ユーザー アクセスにリモート LDAP 認証を使用するボックスをセットアップしています。通常のグループとユーザーの場合、正常に機能しています。
しかし、LDAP で特定のグループをセットアップすることは可能であると考えています。このグループには、ローカルの「ルート」としての権限があります。Web で「sudoers」について話しているのを見ましたが、それは正しい方向ですか?
ありがとう。
私はそれを解決しました。「sudoers」には、LDAP の「rsuroot」に関する行があります。posixGroup を 'rsuroot' として ldap に追加してから、LDAP ユーザーをグループに追加します。次に、「sudo cmd」を実行すると、ユーザーは自動的に「root」アクセスを取得します
私の考えが正しいとは思いません。多くのファイルは、「root」ユーザー自身のみが変更できます。ユーザーを「root」グループに入れても、ユーザーはそれらのファイルを変更できません。質問を差し上げたいと思います。