Estou tentando executar o Microsoft Office para algumas estações de trabalho públicas.
Eu adicionei a seguinte entrada ao meu arquivo sudoers:
%win ALL=(windows) NOPASSWD: /usr/share/playonlinux/ /home/windows/.PlayOnLinux
E isso ao meu prefs.sh (para o convidado padrão):
usermod -aG win $USER
Se eu parar / remover o apparmor, posso executar meus aplicativos do windows dentro do guest usando sudo -u windows -i
, mas não quero deixar o apparmor desativado. Como eu configuro o apparmor para permitir que eu mude o gid da conta de convidado?
Eu percebo que isso é um risco de segurança, no entanto o usuário do Windows não tem nenhum privilégio especial, e eu ainda recebo alguma proteção sobre um convidado estático limpando a conta do convidado após o logout