मैं एक उबंटू (10.10) मशीन स्थापित कर रहा हूं जिसका उपयोग कई लोग करेंगे। यह एक छोटे से कार्यालय में एक साझा मशीन है। इसकी प्राथमिक भूमिका वर्चुअलबॉक्स के साथ वर्चुअल मशीनों की मेजबानी कर रही है और सांबा के साथ फाइलें परोस रही है।
सांबा के लिए, कई उपयोगकर्ता खातों को स्थापित करने की आवश्यकता है ताकि विभिन्न लोग अपने स्वयं के कार्यस्थानों से सांबा के शेयरों से जुड़ सकें। हालाँकि, एक खाता भी है जो सिर्फ आभासी मशीनों को चलाने के लिए समर्पित है, जिसका उपयोग कई लोग कर रहे हैं। कभी-कभी लोग इस खाते के साथ ऐसी चीजें करने की कोशिश करते हैं जिनके लिए उन्नत विशेषाधिकार की आवश्यकता होती है - यह गनोम के "कृपया एक प्रशासनिक उपयोगकर्ता का पासवर्ड दर्ज करें" संवाद करने के लिए पॉप अप करने के लिए करता है। हालाँकि, यह संवाद मेरे पासवर्ड का अनुरोध करता है - जब मैंने मशीन की स्थापना की थी, तो मेरा पहला खाता बनाया गया था, इसलिए ऐसा लगता है कि मैं केवल उपयोगकर्ता द्वारा दी गई सूद शक्तियां हूं।
मैं एक अन्य उपयोगकर्ता को "पहले रिसॉर्ट के व्यवस्थापक" के रूप में नामित करना चाहता हूं, इसलिए यह बात करना है, और यह साझा-खाता उपयोगकर्ता नहीं हो सकता है, क्योंकि सभी को उस खाते का पासवर्ड जानना होगा, इसलिए मैं चाहता हूं कि इसके विशेषाधिकार सख्ती से सीमित हों। यह मेरा खाता नहीं हो सकता है, क्योंकि कोई भी रास्ता नहीं है जो मैं अन्य लोगों को अपना पासवर्ड बता रहा हूं, और मैं खुद को दर्ज करने के लिए अक्सर साइट पर मौजूद नहीं रहूंगा। हालाँकि, कोई ऐसा व्यक्ति है जो व्यक्तिगत रूप से ऐसा कर सकता है, इसलिए मैंने उन्हें इसमें जोड़ा /etc/sudoers
। मैं उबंटू को कैसे बता सकता हूं कि जब उसे किसी चीज के लिए विशेषाधिकार बढ़ाने की आवश्यकता होती है, तो उसे पहले अपने खाते के लिए पूछना चाहिए ?
संक्षेप में:
- मशीन पर खाते: ऐलिस, बॉब, कैरोल, डेव, एलिजा।
- जब उबंटू स्थापित किया गया था, तो एलिस पहला उपयोगकर्ता था, जो इंस्टॉल प्रक्रिया के दौरान जोड़ा गया था।
- "डेव" वास्तव में एक खाता है जो कई लोग उपयोग करते हैं, जो कि नहीं हो सकता
/etc/sudoers
क्योंकि इसका पासवर्ड सार्वजनिक ज्ञान है। - बॉब को ग्नोम में "प्रशासनिक" खाता होने के लिए सेट किया गया है और उचित रूप से इसमें प्रवेश किया गया है
/etc/sudoers
- बॉब इस कार्यालय में बॉस है। - जब बॉब, कैरल, एलिजा या डेव के रूप में लॉग इन करते समय एलीवेटेड विशेषाधिकारों की आवश्यकता होती है, तो सिस्टम को बॉब की साख का अनुरोध करना चाहिए।
- जब ऐलिस के रूप में लॉग इन करते समय एलीवेटेड विशेषाधिकारों की आवश्यकता होती है, तो सिस्टम को ऐलिस के क्रेडेंशियल्स का अनुरोध करना चाहिए (हालांकि ऐलिस एक हिरन का बच्चा जैसा है और
su -
विस्तारित व्यवस्थापक कार्यों को करने की आदत है)।
यहाँ वांछित स्थिति लाने के लिए मुझे कौन से विन्यास परिवर्तन की आवश्यकता है?
sudoers
: सुरक्षा चिंताओं के कारण यह पहला सहारा नहीं है। इसके अलावा enzotib का जवाब देखें - समस्या का हिस्सा sudo
और पॉलिसीकीट के बीच का भ्रम था ।