Не могу даже понять, в какой раздел создать тему, если что - просьба перенести. Есть REDOS+MAte (сменить дистрибутив - не предлагать), введена в домен AD (realm+sssd), доменные пользователи успешно логинятся в систему. Задача: сделать так, чтобы пользователи определённой группы AD были администраторами именно в MATE. Эти пользователи уже в sudoers,но это не даёт им полных прав в оболочке MAte.
Никак не могу выбрать, каким путём идти:
-
Самый очевидный - сделать так, чтобы пользователи определённых групп AD становились при логине членами локальной группы wheel - они бы сразу стали штатными администраторами в Mate. Шероховатости бы закрыл методами 2 и 3. Но как это сделать - я найти не смог. В сети много чего написано, но именно такого варианта не нашёл, именно чтобы пользователи определённой группы AD становились при логине членами определённой локальной группы. Одинаково называть группы - не вариант. Также не нашёл другого способа сделать юзера админом в MAte кроме ручного тыкания в GUI и членства в группе wheel.
-
Использовать polkit. Там в правилах можно явно указать группу, которой разрешено действие. Но смущает ограниченное количество действий. Например, как через polkit закрыть определённые пункты в меню MAte - непонятно.
-
Через dconf, там настроек много, и можно делать профили для разных типов пользователей. И при логине будет применяться профиль из определённой переменной. Но тут опять вопрос - как при логине пользователя назначать эту переменную, исходя из членства в группах AD?