La commande 'sudo' peut depuis un certain nombre de versions discuter avec le service LDAP.

Il est possible de voir sa compatibilité avec la commande 'sudo -V'.

 

Mais il faut aussi vérifier qu'une ligne est bien présente dans les fichiers AIX ou Linux /etc/netsvc.conf et /etc/nsswitch.conf.

En effet, il faut y retrouver une ligne active du type :

sudoers=ldap,files    # Dans /etc/netsvc.conf(AIX)

sudoers:    files ldap   # Dans /etc/nsswitch.conf (Linux)

Pour vérifier la prise en compte, la commande 'sudo -l' permet d'afficher les droits attribués.

Egalement, le paramètre 'sudoers_debug 2' dans le fichier /etc/ldap.conf(AIX) permet de mettre en mode debug toute commande 'sudo'.

 

 

icon phone
Téléphone/Whatsapp : +33 (0)6 83 84 85 74
icon phone