OpenLDAP 如何仅授予有限的一组机器 sudo 访问权限

OpenLDAP 如何仅授予有限的一组机器 sudo 访问权限

我正在尝试为多台机器设置 LDAP 服务器。我希望有一个帐户只在某些机器上具有 sudo 访问权限,而不是所有机器。在 SudoRole 中使用多值 sudoHost 可以解决这个问题吗?如果不能,还有其他方法吗?

答案1

正如您自己所说,多值sudoHost属性可以完成这项工作。如果将其设置为“ALL”,则该规则将对 sudo 读取该 LDAP 子树的所有主机有效。

相关内容