freeipa на alt. На freeipa задано группе admins sudo везде, любой и всюду. Логин доменным пользователем с клиентов debian и alt без проблем. В debian sudo без вопросов, вообще, совсем. В alt «bash: /usr/bin/sudo: Отказано в доступе» хоть тресни. Глаза сломал вычитывая sudo_debug, sudoers_debug, sssd_sudo.log, sssd_prox.loc.log. Потом подумалось, мне же пишут что с /usr/bin/sudo проблема. Сравнил права
debian -rwsr-xr-x 1 root root 182600 Jan 14 16:29 /usr/bin/sudo
alt -rws--x--- 1 root wheel 186928 Sep 12 2021 sudo
Поставил в alt -rwsr-xr-x и всё побежало. Вот и возникает вопрос в чём косяк. Может надо было на freeipa указывать группу wheel но об этом забыли написать? sudo в минимальной установке не было, может его надо было установить, а freeipa-client-install права бы поменял? Хотя у меня сейчас и su
dadmin@alt ~ $ su -
bash: /bin/su: Отказано в доступе
Вот что не так? В дебе же всё в шоколаде.