no way to compare when less than two revisions
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Vorherige ÜberarbeitungLetzte Überarbeitung | |||
— | prebuilt_systems:ucs:ucs_und_sudo_auf_ubuntu-clients [2021/03/19 21:42] – loma | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====== UCS und Sudo auf Ubuntu-Clients ====== | ||
+ | Eine Implementierung von SUDO ist von UCS für Ubuntu/ | ||
+ | |||
+ | Damit alle Domänenadmins Root werden dürfen, wird folgendes File ausgerollt: | ||
+ | < | ||
+ | / | ||
+ | </ | ||
+ | Mit dem Inhalt: | ||
+ | < | ||
+ | # / | ||
+ | # | ||
+ | |||
+ | # Allow members of group " | ||
+ | %Domain\ Admins ALL=(ALL: | ||
+ | </ | ||
+ | Das File kann man natürlich anpassen. Diese Änderung ist sofort aktiv. | ||
+ | |||
+ | ===== Sudo zentral im UCS LDAP verwaltet ===== | ||
+ | Um nun das ganz ohne der obigen Änderung zentral im LDAP zu verwalten installieren wir uns zuerst das zugehörige DEB Paket. | ||
+ | < | ||
+ | apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 2FAB19E7CCB7F415 | ||
+ | apt update | ||
+ | apt install ucs-iteas-sudo -y | ||
+ | </ | ||
+ | Dies installiert das Schema und alles was dazu gehört. Ab nun kannst du im LDAP direkt Sudoers Regeln nach Priorität festlegen. Am client ist noch wichtig in der '' | ||
+ | < | ||
+ | ... | ||
+ | sudoers: | ||
+ | ... | ||
+ | </ | ||