0
0

More than 3 years have passed since last update.

Active Directoryドメインに参加させたCentOS8で、Domain Admins所属ユーザーにsudoを許可する

Last updated at Posted at 2020-06-19

はじめに

ローカルユーザーにsudoを許可させるにはwheelグループへ所属させる方法が王道ですが、ドメイングループ・ユーザーについて visudo で指定してsudoを許可する方法をご案内します。
(ドメインユーザーをwheelグループへ所属させる方法が不明なため...ちなみにsssdでドメインに参加させています)

手順

"domain.tld"ドメインのdomain adminsグループ所属者とdomain user ユーザーにsudoを許可させる方法です。
visudoコマンドから、sudoersファイルへ次のように追記します。

%domain.tld\\domain\ admins ALL=(ALL) ALL
domain.tld\\domain\ user ALL=(ALL) ALL
  • 先頭を%にするとグループでの指定になります。
  • 空白は円マークでエスケープします。円マーク2連続でひとつの円マークを意味します。

以上です。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0