允许普通用户在没有 SUDO 或 FSTAB 的情况下使用 mount

Dal*_*ord 6 linux sudo mount cifs

我们的桌面工作站是 linux。

每个用户都使用 Active Directory 进行身份验证。Mount 不会自动使用用户 PAM 凭据对远程挂载点进行身份验证 - 您必须使用凭据文件或在命令行中输入您的用户名/域/密码。

每个用户都有加密的主目录,他们将远程挂载点挂载到其主目录下的目录结构中。

每个用户在域上都有不同的访问权限,他们希望将他们的凭据文件保存在他们的本地等离子库中。

不幸的是,即使打开了等离子保险库,当他们使用 sudo 运行 mount 时,sudo 进程以 root 身份运行,无法看到保险库的内容。

所以,我需要让用户能够mount在他们自己的主目录下运行,而不需要/etc/fstabvia sudo。

我该怎么做呢?

小智 3

sudo不仅用于将用户提升到完全 root 访问权限。

编辑该/etc/sudoers文件以允许您的用户使用mount和umount。使用sudo visudo确保文件权限保持相同。

编辑将包括如下行:

username ALL=(ALL) NOPASSWD: /usr/bin/mount, /usr/bin/umount

有关更多选项,请参阅sudoers 手册。

  • 现在您的用户可以不受限制地访问系统的 root 权限。精彩的。这比仅仅为用户提供完整的“sudo”没有任何帮助。 (5认同)