Sudo/Domain
< Sudo
Версия от 10:29, 1 декабря 2023; Anton Shevtsov (обсуждение | вклад)
Предназначение
В доменной среде удобно размещать правила sudo не в виде отдельных файлов в /etc/sudoers.d, а хранить их в LDAP каталоге. Именно это реализовано при использовании домена на базе FreeIPA. Но и в среде AD/Samba такая же возможность присутствует и не сложна в настройке. Ниже я опишу 2 варианта конфигурации исходя из того на базе чего поднят домен.
Для того, чтобы иметь возможность хранить правила sudo в LDAP, нужно расширить текущую схему добавив класс sudoRole и его атрибуты.
Microsoft ActiveDirectory
Samba DC
Не смотря на всю схожесть с AD, конфигурация данного решения требует некоторых корректив
Примечания
Все это работает при использовании sssd. В случае использования winbind, вероятно, придется использовать sudo-ldap