LMN7.3: Rollen `parents` und `staff` in sudoers konfigurieren

Mit dem Update auf LMN7.3 gibt es neue Rollen role-staff und role-parents. Standardmäßig sind sie zwar angelegt, aber noch nicht in der sudoers-Datei eingetragen. Das führt dazu, dass Mitglieder dieser Gruppen bestimmte administrative Skripte nicht ohne Passwort ausführen können.

Unser Fix

Wir fügen die Rollen gezielt zur sudoers-Konfiguration hinzu, um den Zugriff auf die Linuxclient-Skripte zu erlauben:

sudo_config="/etc/sudoers.d/50_linuxclient"

echo "%role-staff ALL=(root) NOPASSWD: /usr/share/linuxmuster-linuxclient7/scripts/sudoTools" | sudo tee -a "${sudo_config}"
echo "%role-parents ALL=(root) NOPASSWD: /usr/share/linuxmuster-linuxclient7/scripts/sudoTools" | sudo tee -a "${sudo_config}"
  • Mitglieder von role-staff und role-parents können das Skript sudoTools ohne Passwort ausführen.
  • Die Konfiguration erfolgt sauber über sudoers.d – keine direkte Änderung der Hauptdatei /etc/sudoers. oder dem lmn-Äquivalent
1 „Gefällt mir“

Hallo @ak_sn,

Vielen Dank, gut gesehen !
Noch besser wäre einen Pull Request direkt im Repository GitHub - linuxmuster/linuxmuster-linuxclient7: The new approach on connecting linuxclients to the Linuxmuster.net v7 Active Directory server. um es gründlich zu korrigieren.

Aber nicht jeder kennt sich unbedingt mit Github, ich kann es auch machen wenn nötig :wink:

Gruß

Arnaud

Hi,

ist nun da…

1 „Gefällt mir“