Vous utilisez une version de SUDO qui supporte LDAP, mais vous n'arrivez pas à le faire travailler avec le LDAP.

Par exemple, en mettant 'sudoers_debug 2' dans /etc/ldap.conf, la commande 'sudo -V' ne travaille pas en mode DEBUG.

De même, on peut constater que cela fonctionne avec 'root' mais pas avec un autre utilisateur.

 

En fait, il faut vérifier que le fichier /etc/netsvc.conf est bien renseigné avec la ligne suivante :

sudoers = ldap, files

 

En effet, sans cette ligne, 'sudo' n'utilise par défaut que les fichiers présents en local tels  que /etc/sudoers ou /etc/sudoers.d/*).

icon phone
Téléphone/Whatsapp : +33 (0)6 83 84 85 74
icon phone