9.2. グループのメンバーが root としてコマンドを実行できるようにするための sudo ルールを追加する
システム管理者は、root 以外のユーザーに sudo アクセスを付与することで、管理コマンドの実行を許可できます。sudo コマンドは、root ユーザーのパスワードを使用せずに、管理アクセスを持つユーザーを提供する方法です。
ユーザーが管理コマンドを実行する必要がある場合には、コマンドの前に sudo を指定してください。ユーザーがコマンドに対する認可を持っている場合、コマンドは root であるかのように実行されます。
以下の制限事項に注意してください。
-
sudoers 設定ファイルにリストされているユーザーのみが
sudoコマンドを使用できます。 -
コマンドは、root シェルではなく、ユーザーのシェルで実行されます。ただし、例外があります。たとえば、すべてのユーザーに完全な
sudo権限が付与されている場合などです。このような場合、ユーザーは root シェルでコマンドを切り替えて実行できます。以下に例を示します。 -
sudo -i -
sudo su -
前提条件
- システムへの root アクセス権があります。
手順
root で
/etc/sudoersファイルを開きます。visudo
# visudoCopy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/sudoersファイルは、sudoコマンドで適用されるポリシーを定義します。/etc/sudoersファイルで、wheel管理グループのユーザーにsudoアクセスを付与する行を見つけます。## Allows people in group wheel to run all commands %wheel ALL=(ALL) ALL
## Allows people in group wheel to run all commands %wheel ALL=(ALL) ALLCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
%wheelで始まる行が番号記号 (#) でコメントアウトされていないことを確認してください。 - 変更を保存し、エディターを終了します。
sudoアクセスを付与するユーザーを、wheel管理グループに追加します。usermod --append -G wheel <username>
# usermod --append -G wheel <username>Copy to Clipboard Copied! Toggle word wrap Toggle overflow <username>は、ユーザー名に置き換えます。
検証
wheelグループのメンバーとしてログインし、次のコマンドを実行します。sudo whoami
# sudo whoami rootCopy to Clipboard Copied! Toggle word wrap Toggle overflow