Isso também funcionou para mim:
%domain^admins ALL=(ALL:ALL) ALL
Suponho que isso se deva aos seguintes comandos usados ao configurar o PBIS:
sudo /opt/pbis/bin/config UserDomainPrefix $domain
sudo /opt/pbis/bin/config AssumeDefaultDomain true
sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash
sudo /opt/pbis/bin/config HomeDirTemplate %H/%U
Isso parece fazer com que as contas de domínio apareçam como contas locais no sistema, assumindo que o nome do domínio seja anterior à conta de login. Portanto, o nome de domínio não é exigido pela lista de sudoers.
Alguma opinião?