일반 사용자가 SUDO 또는 FSTAB 없이 마운트를 사용할 수 있도록 허용

일반 사용자가 SUDO 또는 FSTAB 없이 마운트를 사용할 수 있도록 허용

우리의 데스크탑 워크스테이션은 Linux입니다.

각 사용자는 Active Directory를 사용하여 인증됩니다. 마운트는 원격 마운트 지점을 인증하기 위해 자동으로 사용자 PAM 자격 증명을 사용하지 않습니다. 자격 증명 파일을 사용하거나 명령줄에 사용자 이름/도메인/비밀번호를 입력해야 합니다.

각 사용자는 암호화된 홈 디렉토리를 가지며, 홈 디렉토리 아래의 디렉토리 구조에 원격 마운트 지점을 마운트합니다.

각 사용자는 도메인에 대해 서로 다른 액세스 권한을 갖고 있으며 자격 증명 파일을 Plasma-Vault에 로컬로 저장하기를 원합니다.

불행하게도 플라즈마 저장소가 열려 있어도 sudo를 사용하여 마운트를 실행하면 sudo 프로세스가 루트로 실행되고 루트 사용자는 저장소의 내용을 볼 수 없습니다.

mount따라서 사용자 가 /etc/fstab.sudo

어떻게 해야 하나요?

답변1

sudo사용자에게 전체 루트 액세스 권한을 부여하는 것 뿐만이 아닙니다.

사용자가 및 를 /etc/sudoers사용할 수 있도록 이 파일을 편집하세요 . 파일 권한이 동일하게 유지되는지 확인하는 데 사용됩니다 .mountumountsudo visudo

편집 내용에는 다음과 같은 줄이 포함됩니다.

username ALL=(ALL) NOPASSWD: /usr/bin/mount, /usr/bin/umount

더 많은 옵션을 보려면 다음을 참조하세요.sudoers 매뉴얼.

관련 정보