Wir haben mehrere Linux-Server, die sich bei einer Active Directory-Domäne authentifizieren. Für eine Gruppe in AD möchte ich eine Liste von Befehlen hinzufügen, die mit sudo als root ausgeführt werden dürfen. Ich kann natürlich in jeden Computer ssh-in und sudoers Datei aktualisieren - aber das wird einige Zeit dauern. Außerdem ist die Root-Anmeldung nicht zulässig. Kennwortlose Anmeldungen funktionieren also nur für Benutzer ohne Rootberechtigung.
Gibt es eine schnelle Möglichkeit, die Sudoers-Datei für jeden Linux-Computer gleichzeitig zu aktualisieren? Ich denke hier an ein Perl- oder Python-Skript mit einigen Systemverwaltungsfähigkeiten.
Update: Danke veroteq7 und Shane Madden. Ich hatte überlegt, cfengine einmal bereitzustellen - aber wir haben es derzeit nicht ausgeführt. Wir haben entschieden, dass die Verwendung von LDAP die beste Lösung ist. Beim Importieren des LDIF-Schema schema.ActiveDirectory für sudo wird eine Fehlermeldung angezeigt. Der Fehler lautet "Parameter ist nicht korrekt" in Zeile 144.
Dies ist der Inhalt ab Zeile 144:
dn: CN=sudoRole,CN=Schema,CN=Configuration,DC=X
changetype: add
objectClass: top
objectClass: classSchema
cn: sudoRole
distinguishedName: CN=sudoRole,CN=Schema,CN=Configuration,DC=X
instanceType: 4
possSuperiors: container
possSuperiors: top
subClassOf: top
governsID: 1.3.6.1.4.1.15953.9.2.1
mayContain: sudoCommand
mayContain: sudoHost
mayContain: sudoOption
mayContain: sudoRunAs
mayContain: sudoRunAsUser
mayContain: sudoRunAsGroup
mayContain: sudoUser
rDNAttID: cn
showInAdvancedViewOnly: FALSE
adminDisplayName: sudoRole
adminDescription: Sudoer Entries
objectClassCategory: 1
lDAPDisplayName: sudoRole
name: sudoRole
schemaIDGUID:: SQn432lnZ0+ukbdh3+gN3w==
systemOnly: FALSE
objectCategory: CN=Class-Schema,CN=Schema,CN=Configuration,DC=X
defaultObjectCategory: CN=sudoRole,CN=Schema,CN=Configuration,DC=X
Der Befehl, den ich verwendet habe, ist:
ldifde -i -f schema.ActiveDirectory -c dc=X dc=DOMAINNAME,dc=LOCAL
Update2: Ich habe eine neue Frage erstellt . Vielen Dank an alle für Vorschläge.