用户权力下放


根据上一篇文章,我们大致清楚了linux用户/用户组的具体知识,用户分为超级用户和普通用户,超级用户可以新建用户,假设在一个公司内,老板为超级用户,经理为普通用户,当经理的部门有新的一批小白来时,需要帐号,怎样让经理有权限新建用户呢???


根据上述问题,我们涉及了一个概念,用户权力下放,即让经理有权力useradd


vim  /etc/sudoer     =    visudo(错误检测改变)   ##两个输入的命令结果一样,后者在更改配置文件时可以检测对错

~~~~~~~~~~~~~~~~~~~~

格式:

用户   主机=(root)  NOPASSWD: 执行命令, 执行的命令

~~~~~~~~~~~~~~~~~~~~

给的用户使用时这条命令时   sudo + 命令

eg:  [root@localhost ~]# visudo

student         localhost=(root)        NOPASSWD: /usr/sbin/useradd
su student
[student@localhost root]$ sudo useradd uuu
[student@localhost root]$ id uuu
uid=1005(uuu) gid=1008(uuu) groups=1008(uuu)

此处只举例新建用户,其他命令也可以下放