1.定义命令别名 USERADMINS 包含useradd userdel passwd groupadd groupdel mount ip
在 sudoers
文件中定义别名,需要编辑 /etc/sudoers
文件。建议使用 visudo
命令来编辑,以避免语法错误。
sudo visudo
在文件中添加一行:
Cmnd_Alias USERADMINS = useradd, userdel, passwd, groupadd, groupdel, mount, ip
2.新建用户组huashan 里面的成员有liwuji liuqingshu
sudo groupadd huashan
sudo usermod -aG huashan liwuji
sudo usermod -aG huashan liuqingshu
3.设置sudoers文件允许huashan组里的成员可以使用USERADMINS命令别名里的命令,在任何机器上
再次编辑 /etc/sudoers
文件:
sudo visudo
添加一行:
%huashan ALL=(ALL) NOPASSWD: USERADMINS
#这表示 huashan 组里的成员在任何机器上都可以使用 USERADMINS 命令别名里的命令,且不需要密码
4.思考:huashan组是否需要新建,是系统里的组,不是有一个别名
回答:huashan
可以是系统里的组,可以直接使用
5.新建用户duanyu,设置sudoers文件允许duanyu可以使用poweroff、reboot、mount、ip、useradd命令,在任何机器上
sudo useradd duanyu
sudo passwd duanyu # 设置用户密码
再次编辑 /etc/sudoers
文件:
sudo visudo
添加一行:
duanyu ALL=(ALL) NOPASSWD: poweroff, reboot, mount, ip, useradd
#这表示 duanyu 用户在任何机器上都可以使用 poweroff、reboot、mount、ip、useradd 命令,且不需要密码。