LINUX.ORG.RU

CentOS 7 доменная и локальная учетные записи

 , ,


0

1

Добрый день!

Ситуация следующая. Тачка с CentOS введена в домен, есть одна учетка локальная и доменная с одинаковым именем. Как мне в sudoers прописать разрешения на локальную учетку, а не доменную?, ибо в первую очередь сервер обращается ко второй.

Как мне в sudoers прописать разрешения на локальную учетку, а не доменную?, ибо в первую очередь сервер обращается ко второй.

Какой сервер? Если по умолчанию доменная, то почему надо прописать локальную? Попробуй сформулировать более точно.

anonymous
()

Можно сделать на неё отдельную группу и прописать права на группу. Ну или wheel использовать, если без ограничений надо.

Можно ещё по uid прописать права. Должно работать, но я так не пробовал, м.б. есть нюансы.

Ivan_qrt ★★★★★
()
Ответ на: комментарий от anonymous

Не совсем понял о каком сервере идет речь? Авторизация доменная через Active Directory на винде. CentOS введен в этот домен.

Есть учетка в домене с именем usr1cv8, локально на сервере Centos есть учетная запись с таким же именем. Если я набираю в консоли «id usr1cv8», он мне выдает данные доменной учетки. В sudoers я хочу выдать права, к примеру доменной учетной записи «user», на возможность выполнения команд от другого пользователя (локальной учетки «usr1cv8»), запись такая:

mydomain\\user ALL=(usr1cv8) /bin/chown mydomain\\user *

Но это не работает, по всей видимости из-за того, что сервер пытается выдать права доменной учетки usr1cv8, а не локальной

Growlert
() автор топика
Ответ на: комментарий от Growlert

cat /etc/passwd

тут взять локальный id и его прописать вместо имени?

anonymous
()

в общем дело было не в бобине (т.е. не связана одним именем локальной и доменной учетки). Заработало в таком варианте:

%имя_домена\имя_группы ALL = NOPASSWD: /usr/bin/su - usr1cv8

Через группу в AD.

Growlert
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.