Доступ только для чтения для членов группы Active Directory

330
Srikanth

У меня есть хост Linux, работающий на CentOS 7, присоединенный к домену через realm.

Моя цель - предоставить доступ ReadOnly к одной из групп AD, скажем, «LinuxRO-USR», пользователи этой группы должны иметь возможность только войти в систему, используя свои учетные данные AD, и получить доступ к своему домашнему каталогу вместе с другими командами не-sudo.

Я знаю, что добавление следующего к файлу sudoers также даст Sudo доступ пользователям этой группы. %LinuxRO-USR@example.com ALL=(ALL) ALL,

Принимая во внимание, что я хочу ограничить доступ группы LinuxRO-USR таким образом, чтобы, если один из ее пользователей попытался выполнить какую-либо команду sudo, например sudo fdisk -l, ему не нужно было выводить ее. Как мне этого добиться?

0
Разве у меня нет никого, кто мог бы ответить на мой вопрос !! Srikanth 5 лет назад 0

0 ответов на вопрос

Похожие вопросы