Автор Тема: Существует ли возможность настроить для членов группы домена AD выполнение команды su- без пароля?  (Прочитано 7419 раз)

Оффлайн edson

  • Начинающий
  • *
  • Сообщений: 4
Существует ли в настоящее время возможность настроить для членов определенной группы домена Active Directory выполнение команды su- без пароля? Или есть еще какая-нибудь возможность получить максимальные полномочия без знания пароля root?

Оффлайн artemmen

  • Завсегдатай
  • *
  • Сообщений: 79

Оффлайн edson

  • Начинающий
  • *
  • Сообщений: 4
Для упрощения выполнил:
control su public
Далее пробовал поочередно следующие варианты в файле sudoers:
%admingroup ALL=(ALL) NOPASSWD: ALL
%HOME\\admingroup ALL=(ALL) NOPASSWD: ALL
%admingroup@HOME.local ALL=(ALL) NOPASSWD: ALL

В любом из вариантов при выполнении команды su- из под доменного пользователя, входящего в группу admingroup из Active Directory появляется запрос пароля.


Оффлайн edson

  • Начинающий
  • *
  • Сообщений: 4
В любом случае (su- или su -) запрашивает пароль.

Оффлайн stranger573

  • Мастер
  • ***
  • Сообщений: 1 451
    • Email
Лучше увольте админов, желающих беспарольного рута, по статье профнепригодность. Пока не поздно.


Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Существует ли в настоящее время возможность настроить для членов определенной группы домена Active Directory выполнение команды su- без пароля?
Не существовало, не существует и не будет существовать. su не для этого как бы. В sudo можно сделать.