Ich habe Active Directory-Anmeldung bei der Arbeit an einer Ubuntu 12.04-Box. Wenn sich der Benutzer anmeldet, wird ein Skript ausgeführt, das eine Sudo-Berechtigung benötigt (da es die Samba-Konfigurationsdatei ändert). Wie würde ich dies in meiner sudoers
Datei angeben ?
Der Active Directory-Benutzer ist Teil einer Gruppe namens domain users
. Ich sehe, domain users
wenn ich groups
als Active Directory-Benutzer ausstelle .
Ich habe es versucht:
%domain+users ALL=NOPASSWD: /etc/userScripts/createSambaShare.php
Dies fragt mich immer noch nach einem Passwort und sagt mir dann, dass der Benutzer nicht in der sudoers
Datei ist.
Gibt es ein Protokoll, in dem ich überprüfen kann, was es tut, wenn der Active Directory-Benutzer nach seinem Kennwort gefragt wird?
domain users
und ich denke, ich dachte, das war der Grund fürwinbind separator = +
meine Samba-Konfiguration. Jetzt testen.