用于 sudo 的 Debian 和 LDAP

Joe*_*ean 2 sudo

我在 debian 上并希望 sudo 使用 ldap 而不是 /etc/sudoers。任何人都有这样做的经验?

小智 6

现代 sudo 能够使用 ldap。在我看来,这很笨拙且容易失败,但这只是我的经验。 http://www.gratisoft.us/sudo/readme_ldap.html

我绝对更喜欢使用网络组来扩展本地 sudo 配置,而不是完全依赖 ldap。我的经验法则是,如果有必要运行服务器,它应该是本地的。只有非重要用户帐户等进入 ldap/nis/whatnot。