As permissões do Unix e as regras /etc/sudoers
não estão relacionadas.
Você precisa adicionar uma regra em /etc/sudoers
(por exemplo, com visudo
) que permita que o usuário ops_admin
ou todos os membros do grupo dev_admin
executem alguns ou todos os comandos como raiz.
por exemplo. para permitir que ops_admin execute todos os comandos como root:
ops_admin ALL=(ALL) ALL
ou para permitir que todos os membros do grupo dev_admin executem todos os comandos como root:
%dev_admin ALL=(ALL) ALL
Estes são apenas exemplos. Eu aconselho você a não apenas copiá-los cegamente e colá-los em seu arquivo /etc/sudoers
, mas pensar com muito cuidado sobre quais comandos o usuário ops_admin ou o grupo dev_admin realmente precisam executar como root e dar acesso apenas aos comandos necessários.
se já existe uma regra para usuário dev_admin, talvez seja melhor copiar essa regra e editá-la para que seja para o usuário ops_admin.
Finalmente, observe que se o usuário ops_admin já tiver efetuado login quando você os adicionou ao grupo dev_admin, eles precisarão efetuar logout e login novamente (ou usar newgrp
) para que a alteração tenha efeito.