van.jp01
(usa KUbuntu)
Enviado em 11/11/2011 - 18:10h
Tenho dois grupos principais de usuários no meu sistema:
Admin
permissões: Tudo
Gerente
permissões : Gerenciamento de usuários
Até aí tudo bem, consigo restringir no sudoers o que os usuários do grupo Gerente pode fazer. Maaas,
como impedir que os usuários do grupo gerente alterem (adicionar, remover, altera senha...) os usuários
do grupo Admin?
Consigo fazer isso colocando uma linha para cada usuário que não pode alterar
(ex: %gerente ALL=(ALL) !/usr/bin/passwd root). Porém isso não fica flexível pq toda vez
que adcionar um novo usuário Admin eu teria que adicionar um novo parâmetro no sudoers.
Como fazer isso com o grupo? A linha só aceita nome de usuários, não reconhece o nome de um grupo.