Ogranicz administratorowi korzystanie z sudo w systemie OS X


1

Mam wielu użytkowników administracyjnych na moim komputerze Mac. Czy istnieje sposób, aby zablokować wykonanie określonego użytkownika administratora sudow systemie OS X?

Rozumiem, że jeśli nazwa użytkownika to „abc”,

abc    ALL=(ALL) ALL

w /etc/sudoersdaje mu uprawnienia do wykonywania sudo. Czy na podobnych liniach istnieje sposób na usunięcie uprawnień użytkownika abc?


Jeśli jest użytkownikiem administracyjnym, dlaczego nie wolno mu używać sudo? Jeśli chcesz ograniczyć użytkownika do korzystania z sudo, usuń go z grupy wheel(lub czasami sudo).
ap0

Dziękujemy za odpowiedź. Czy mogę dodać użytkownika Active Directory do grupy administracyjnej?
Seema Kadavan

Aby dodać użytkownika do grupy, użyj:useradd -G {group-name} username
ap0

Nie sądzę, że „useradd” jest dostępny na OS X.
Seema Kadavan

sudo dscl localhost -append /Local/Default/Groups/thegroupname GroupMembership theusername
ap0
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.