Я соединил свой сервер Ubuntu со средой Windows AD. Сервер Ubuntu может успешно пройти проверку подлинности с AD. Я хочу дать группу "администраторов домена" Windows полномочиям пользователя root. затем я отредактировал /etc/sudoers
файл и добавил
%TEST\\domain\ admins ALL=(ALL:ALL) ALL
как это (test.com
мое доменное имя), но когда я пытаюсь работать, sudo управляет, чтобы он дал мне
linuxadmin is not in the sudoers file. This incident will be reported.
(Я добавил linuxadmin
группе администраторов домена домен My AD выполняет под окнами 2016, и версией Linux является Ubuntu 16.04.5 LTS),
Я записал следующую строку в файл /etc/sudoers
:
%domaingroup ALL=(ALL:ALL) ALL
Если вы хотите, чтобы Windows Dom-Admin-Group была sudoers, запишите настоящее имя группы.
%domänen-admins ALL=(ALL:ALL) ALL
Это хорошо работало в нашей немецкой среде Win2012R2 / Debian.
Вы не знаете имя шестого? Введите команду shell
#>id
, и вы получите группы, в которые входит ваш текущий пользователь.