Hoe het sudoers-bestand te configureren

Summary: Configuratie van UNIX-sudoersbestanden

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1) Maak een account aan dat u gaat gebruiken om de server te ontdekken.

2) Stel het wachtwoord voor de accountnaam> in op niet-verlopen en niet om te vragen om het wachtwoord voor de <eerste aanmelding te wijzigen.

3) Voeg de volgende padvariabelen toe aan /home/<accountnaam>/.profile aan het einde van het bestand en sla het .profile op:
 

PATH=$PATH:/usr/bin:/usr/sbin:/sbin:/bin:/usr/local/bin 


PAD

exporteren 4) Werk sudo bij omdat <voor accountnaam> ODMDIR is vereist. De onderstaande regel moet aanwezig zijn (Opmerking: Dit is ALLEEN voor AIX)

Defaults env_keep += "ODMDIR


5) Voeg het volgende toe aan het einde van het sudoers-bestand en sla het op.

<account name> ALL=(ALL) NOPASSWD:
/usr/local/ibm/bin/inq_AIX,/usr/sbin/sar,/usr/sbin/swap,/usr/sbin/powermt,/usr/bin/i
ostat,/sur/sbin/iostat,/bin/iostat,/bin/df,/usr/local/sun/bin/inq_SUN,/usr/sbin/lvs,/usr/sbin/vgs,/sbin/pvs,/u
sr/sbin/pvs,/sbin/sar,/usr/bin/sar,/sbin/dmidecode,/usr/bin/dmidecode,/usr/sbin/dmidecode,/sbin/vxdisk,/usr/bi
n/vxdisk,/usr/sbin/vxdisk,/sbin/lvm,/sbin/lvs/display,/sbin/vgs,/sbin/multipath,/usr/sbin/lsvg
<account name> ALL=(ALL) ALL
<account name> ALL=(ALL) NOPASSWD: ALL

6) Log in met de <accountnaam> en test vervolgens de sudo comand:

$ sudo -l
User <account name> may run the following commands on this host:
(ALL) NOPASSWD: /usr/local/ibm/bin/inq_AIX
(ALL) NOPASSWD: /usr/sbin/sar
(ALL) NOPASSWD: /usr/sbin/swap
(ALL) NOPASSWD: /usr/sbin/powermt
(ALL) NOPASSWD: /usr/bin/iostat
(ALL) NOPASSWD: /sur/sbin/iostat
(ALL) NOPASSWD: /bin/iostat
(ALL) NOPASSWD: /bin/df
(ALL) NOPASSWD: /usr/local/sun/bin/inq_SUN
(ALL) NOPASSWD: /usr/sbin/lvs
(ALL) NOPASSWD: /usr/sbin/vgs
(ALL) NOPASSWD: /sbin/pvs
(ALL) NOPASSWD: /usr/sbin/pvs
(ALL) NOPASSWD: /sbin/sar
(ALL) NOPASSWD: /usr/bin/sar
(ALL) NOPASSWD: /sbin/dmidecode
(ALL) NOPASSWD: /usr/bin/dmidecode
(ALL) NOPASSWD: /usr/sbin/dmidecode
(ALL) NOPASSWD: /sbin/vxdisk
(ALL) NOPASSWD: /usr/bin/vxdisk
(ALL) NOPASSWD: /usr/sbin/vxdisk
(ALL) NOPASSWD: /sbin/lvm
(ALL) NOPASSWD: /sbin/lvs/display
(ALL) NOPASSWD: /sbin/vgs
(ALL) NOPASSWD: /sbin/multipath
(ALL) NOPASSWD: /usr/sbin/lsvg
(ALL) ALL
(ALL) NOPASSWD: ALL

7) Test handmatig de toegang tot de accountnaam:

ssh <account name>@<hostname> "sudo swap -l"

Voorbeeld van de vereiste commando's voor de verschillende UNIX-besturingssystemen:
Het absolute pad naar de volgende commando's is vereist in het sudoers-bestand
AIX:

sar, inq, powermt, vxdisk, swap, kdb (kdb is only for VIO Clients) 

Linux:

sar, inq, powermt, vxdisk, dmidecode, lvdisplay, pvs, vgs, multipath

HPUX:
sar, inq, powermt, vxdisk, /opt/sfm/bin/CIMUtil (CIMUtil is allowed only in ViPR SRM 3.5.1 or higher)

Solaris:
sar, inq, powermt, vxdisk, mpstat

     Neem de opdracht Absoluut pad van sudo op in de $PATH van de omgevingsvariabele voor de sudo-gebruiker.
     Neem de absolute paden van OS-opdrachten op in de $PATH van de omgevingsvariabele voor sudo-gebruiker.

Standaard is het sudoers-bestand beschikbaar in /etc of /opt/sfw/etc/ of /usr/local/etc/sudoers
Zorg ervoor dat het absolute pad naar de pakketten beschikbaar is in het sudoers-bestand.

Voeg de volgende regel toe aan de sectie defaults van het sudoers-bestand:

Defaults !requiretty #for all users
OR
Defaults : SRMADMIN !requiretty #for a specific user

Affected Products

Software
Article Properties
Article Number: 000019248
Article Type: How To
Last Modified: 29 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.