Criando um administrador sem acesso a outras contas de administrador

2

Eu quero criar uma conta de administrador no meu laptop que não tenha acesso a outras contas de administrador.

No arquivo sudo visudo

# root and users in group wheel can run anything on any machine as any user
root            ALL = (ALL) ALL
#%admin         ALL = (ALL) ALL
my-user       ALL = (ALL) ALL

O que estou tentando fazer aqui é permitir apenas o sudo da minha conta e não o outro administrador. Foi o que fiz até agora, mas não tenho certeza se é o suficiente (ou até mesmo vou trabalhar para começar a ser honesto).

    
por Jonathan Winger-Lang 19.09.2018 / 17:14

1 resposta

8

Ser um administrador significa, fundamentalmente, a capacidade de alterar permissões, incluindo as suas próprias.

Isso significa que, se você conceder a alguém administrador, mas tentar limitar suas permissões em certas partes do sistema, ele poderá alterar essas permissões para atender aos seus desejos.

Em vez de tentar reinar ou limitar e controlar os direitos de administrador, você deve expandir os direitos de usuário limitados / normais para que esses usuários incluam os aspectos necessários, evitando a administração completa.

    
por 19.09.2018 / 17:40