首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从命令行向sudoers添加AD域用户

从命令行向sudoers添加AD域用户
EN

Ask Ubuntu用户
提问于 2011-09-30 18:09:04
回答 9查看 119.6K关注 0票数 14

我正在设置一个Ubuntu11.04服务器VM,用作数据库服务器。如果我们可以让人们使用windows凭证登录,甚至可以让机器使用我们在其他地方拥有的当前AD驱动的安全性,这将使每个人的生活变得更容易。

这件事的第一步很容易完成-- apt-get install likewise-open和我几乎都在做生意。我遇到的问题是让我们的管理员加入到修士小组--我似乎没什么可拿的。我试过:

( a) usermod -aG sudoers [username]

b)将用户名以几种格式(域\ user、user@domain)添加到sudoers文件中。

这些似乎都没有,我仍然被告知“域\用户不在sudoers文件中。这一事件将被报告。”

那么,如何将非本地用户添加到sudoers中呢?

EN

回答 9

Ask Ubuntu用户

回答已采纳

发布于 2012-06-06 18:39:34

我遇到了这个问题,下面是我的解决方案:

编辑/etc/sudoers:使用以下条目

首先使用命令id检查加载项

代码语言:javascript
复制
#id <AD user>( #id domain\\aduser01 )

我的结果:

代码语言:javascript
复制
SMB\aduser01@linux01:~/Desktop$ id smb\\aduser02
uid=914883676(SMB\aduser02) gid=914883073(SMB\domain^users) groups=914883073(SMB\domain^users),1544(BUILTIN\Administrators),1545(BUILTIN\Users),914883072(SMB\domain^admins)

getent passwdgid NUMBERS不适合我。DOMAIN\\domain^users为我工作

代码语言:javascript
复制
%SMB\\domain^users ALL=(ALL) ALL

我们都知道,每个AD用户也都在工作。

代码语言:javascript
复制
SMB\\<aduser01> ALL=(ALL) ALL
票数 8
EN

Ask Ubuntu用户

发布于 2015-03-13 11:06:30

我们有一个带有.local sufix的长域名,

邻接

%domainname\\group ALL=(ALL) ALL

也不是

%domainname.local\\group ALL=(ALL) ALL

起作用了..。

但如果我只像这样使用组名:

%Domain^Admins ALL=(ALL) ALL

它起作用了。

票数 4
EN

Ask Ubuntu用户

发布于 2015-05-21 10:01:53

我使用公共命令

代码语言:javascript
复制
sudo usermod -a -G sudo DOMAIN\username 

DOMAIN\user替换为DOMAIN\\\username

票数 2
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/63782

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档