Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Nächste Überarbeitung
Vorherige Überarbeitung
prebuilt_systems:ucs:ucs_und_sudo_auf_ubuntu-clients [2019/07/07 15:10] – angelegt boospyprebuilt_systems:ucs:ucs_und_sudo_auf_ubuntu-clients [2021/09/01 22:00] (aktuell) loma
Zeile 1: Zeile 1:
 +Du möchtest dich gerne für unsere Hilfe erkenntlich zeigen 8-o. Gerne. Wir bedanken uns bei dir für deine Spende! LOL \\
 +[[https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=KE592Y5993ZKW|{{:wiki:btn_donatecc_lg.gif|}}]] \\
 +\\
 +Hauseigenes Apt-Repo: [[https://apt.iteas.at]]   
 +\\
 +GITLAB Enterprise: [[https://git.osit.cc|{{:gitlab_logo.png?nolink&60|}}]] 
 +\\
 +\\
 ====== UCS und Sudo auf Ubuntu-Clients ====== ====== UCS und Sudo auf Ubuntu-Clients ======
 Eine Implementierung von SUDO ist von UCS für Ubuntu/Linuxclients nicht vorgesehen. Man hat aber selbstverständlich die Möglichkeit das Sudoers-Schema zu importieren und ein Modul dafür in Python zu schreiben. Der Workaround hierfür ist sehr simpel.  Eine Implementierung von SUDO ist von UCS für Ubuntu/Linuxclients nicht vorgesehen. Man hat aber selbstverständlich die Möglichkeit das Sudoers-Schema zu importieren und ein Modul dafür in Python zu schreiben. Der Workaround hierfür ist sehr simpel. 
Zeile 15: Zeile 23:
 </code> </code>
 Das File kann man natürlich anpassen. Diese Änderung ist sofort aktiv.  Das File kann man natürlich anpassen. Diese Änderung ist sofort aktiv. 
 +
 +===== Sudo zentral im UCS LDAP verwaltet =====
 +Um nun das ganz ohne der obigen Änderung zentral im LDAP zu verwalten installieren wir uns zuerst das zugehörige DEB Paket.
 +<code>
 +apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 2FAB19E7CCB7F415
 +apt update
 +apt install ucs-iteas-sudo -y
 +</code>
 +Dies installiert das Schema und alles was dazu gehört. Ab nun kannst du im LDAP direkt Sudoers Regeln nach Priorität festlegen. Am client ist noch wichtig in der ''nsswitch.conf'' den LDAPsearch auf sss zu stellen:
 +<code>
 +...
 +sudoers:        files sss
 +...
 +</code>
 +