Você leu mal a documentação. Dada a especificação:
user host = (target_user:target_group) command
no sudoers
de um sistema com nome de host / IP host
, user
pode executar command
como target_user
/ target:group
. Se o sistema não tiver nome de host / IP host
, esta regra não se aplica. Somente o nome de host / IP do sistema atual é verificado. Não se aplica a sistemas remotos. Pense nisso como uma ferramenta administrativa. Um administrador do sistema, com cuidado, pode usar o mesmo arquivo sudoers
em todos os sistemas da rede e usar a especificação host
para distribuir os privilégios de acordo.