Sudoers-tiedoston määrittäminen

Summary: UNIX-sudoers-tiedostomääritykset

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1) Luo tili, jota käytät palvelimen löytämiseen.

2) Aseta tilin nimen> salasana <asentoon, jonka asetuksena on Ei vanhenemista ja jossa ei pyydetä vaihtamaan salasanaa ensimmäisellä kirjautumiskerralla.

3) Lisää seuraavat polkumuuttujat tiedoston loppuun /home/<account name>/.profile ja tallenna .profile:
 

PATH=$PATH:/usr/bin:/usr/sbin:/sbin:/bin:/usr/local/bin 


vie POLKU

4) Päivitä sudo, koska <tilin nimi> vaatii ODMDIR: n. Alla olevan rivin on oltava (Huomautus: Tämä koskee VAIN AIX:ää)

Defaults env_keep += "ODMDIR


5) Lisää seuraava sudoers-tiedoston loppuun ja tallenna se.

<account name> ALL=(ALL) NOPASSWD:
/usr/local/ibm/bin/inq_AIX,/usr/sbin/sar,/usr/sbin/swap,/usr/sbin/powermt,/usr/bin/i
ostat,/sur/sbin/iostat,/bin/iostat,/bin/df,/usr/local/sun/bin/inq_SUN,/usr/sbin/lvs,/usr/sbin/vgs,/sbin/pvs,/u
sr/sbin/pvs,/sbin/sar,/usr/bin/sar,/sbin/dmidecode,/usr/bin/dmidecode,/usr/sbin/dmidecode,/sbin/vxdisk,/usr/bi
n/vxdisk,/usr/sbin/vxdisk,/sbin/lvm,/sbin/lvs/display,/sbin/vgs,/sbin/multipath,/usr/sbin/lsvg
<account name> ALL=(ALL) ALL
<account name> ALL=(ALL) NOPASSWD: ALL

6) Kirjaudu sisään <tilin nimellä> ja testaa sudo comand:

$ sudo -l
User <account name> may run the following commands on this host:
(ALL) NOPASSWD: /usr/local/ibm/bin/inq_AIX
(ALL) NOPASSWD: /usr/sbin/sar
(ALL) NOPASSWD: /usr/sbin/swap
(ALL) NOPASSWD: /usr/sbin/powermt
(ALL) NOPASSWD: /usr/bin/iostat
(ALL) NOPASSWD: /sur/sbin/iostat
(ALL) NOPASSWD: /bin/iostat
(ALL) NOPASSWD: /bin/df
(ALL) NOPASSWD: /usr/local/sun/bin/inq_SUN
(ALL) NOPASSWD: /usr/sbin/lvs
(ALL) NOPASSWD: /usr/sbin/vgs
(ALL) NOPASSWD: /sbin/pvs
(ALL) NOPASSWD: /usr/sbin/pvs
(ALL) NOPASSWD: /sbin/sar
(ALL) NOPASSWD: /usr/bin/sar
(ALL) NOPASSWD: /sbin/dmidecode
(ALL) NOPASSWD: /usr/bin/dmidecode
(ALL) NOPASSWD: /usr/sbin/dmidecode
(ALL) NOPASSWD: /sbin/vxdisk
(ALL) NOPASSWD: /usr/bin/vxdisk
(ALL) NOPASSWD: /usr/sbin/vxdisk
(ALL) NOPASSWD: /sbin/lvm
(ALL) NOPASSWD: /sbin/lvs/display
(ALL) NOPASSWD: /sbin/vgs
(ALL) NOPASSWD: /sbin/multipath
(ALL) NOPASSWD: /usr/sbin/lsvg
(ALL) ALL
(ALL) NOPASSWD: ALL

7) Testaa tilin nimen käyttöoikeus manuaalisesti:

ssh <account name>@<hostname> "sudo swap -l"

Esimerkki eri UNIX-käyttöjärjestelmien pakollisista komennoista:
Seuraavien komentojen absoluuttinen polku vaaditaan sudoers-tiedostossa
AIX:

sar, inq, powermt, vxdisk, swap, kdb (kdb is only for VIO Clients) 

Linux:

sar, inq, powermt, vxdisk, dmidecode, lvdisplay, pvs, vgs, multipath

HPUX:
sar, inq, powermt, vxdisk, /opt/sfm/bin/CIMUtil (CIMUtil is allowed only in ViPR SRM 3.5.1 or higher)

Solaris:
sar, inq, powermt, vxdisk, mpstat

     Sisällytä sudo-komennon absoluuttinen polku sudo-käyttäjän ympäristömuuttujaan $PATH.
     Sisällytä käyttöjärjestelmän komentojen absoluuttiset polut sudo-käyttäjän ympäristömuuttujaan $PATH.

Oletuksena sudoers-tiedosto on käytettävissä tiedostossa /etc tai /opt/sfw/etc/ tai /usr/local/etc/sudoers
Varmista, että pakettien Absolute-polku on sudoers-tiedostossa.

Lisää seuraava rivi sudoers-tiedoston defaults-osioon:

Defaults !requiretty #for all users
OR
Defaults : SRMADMIN !requiretty #for a specific user

Affected Products

Software
Article Properties
Article Number: 000019248
Article Type: How To
Last Modified: 29 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.