我正在尝试为多台机器设置 LDAP 服务器。我希望有一个帐户只在某些机器上具有 sudo 访问权限,而不是所有机器。在 SudoRole 中使用多值 sudoHost 可以解决这个问题吗?如果不能,还有其他方法吗?
答案1
正如您自己所说,多值sudoHost
属性可以完成这项工作。如果将其设置为“ALL”,则该规则将对 sudo 读取该 LDAP 子树的所有主机有效。
我正在尝试为多台机器设置 LDAP 服务器。我希望有一个帐户只在某些机器上具有 sudo 访问权限,而不是所有机器。在 SudoRole 中使用多值 sudoHost 可以解决这个问题吗?如果不能,还有其他方法吗?
正如您自己所说,多值sudoHost
属性可以完成这项工作。如果将其设置为“ALL”,则该规则将对 sudo 读取该 LDAP 子树的所有主机有效。