그룹과 연결된 sudo 규칙을 사용하여 IP 서버를 구성했습니다. 그러나 종속 호스트에서는 LDAP 저장소의 사용자로 로그인되어 있습니다 sudo -l
.Sorry, user symcbean may not run sudo on host.example.com
종속 호스트는 Ubuntu 20.04를 실행 중입니다.
내 nsswitch.conf
파일에 다음이 포함되어 있습니다...
sudoers: ldap files
URI와 BASdn은 /etc/sudo-ldap.conf
다음과 동일합니다./etc/ldap.conf
sssd
설치되지 않았습니다. nscd
설치되었습니다.
모든 구성원이 모든 호스트에서 모든 명령을 실행할 수 있도록 허용하는 sudo
규칙이 있습니다 . 내 계정은 이 그룹의 회원입니다.ALL
example-admins
sudo
패키지를 로 교체 했습니다 sudo-ldap
.
내가 무엇을 놓치고 있나요?