回答編集履歴

1

追記

2019/05/21 08:39

投稿

TaichiYanagiya
TaichiYanagiya

スコア12146

test CHANGED
@@ -1,3 +1,15 @@
1
1
  このサーバーだけでいいのであれば、`usermod -G wheel unyo` で unyo ユーザーをローカル(/etc/group)の wheel グループ(補助グループ)に属するようにする方法はダメでしょうか?
2
2
 
3
3
  /etc/nsswitch.conf の設定で、"group: files sss" と /etc/group, LDAP 両方見るようになっていると思いますので。
4
+
5
+
6
+
7
+ ###(2019/05/21 17:39) 追記
8
+
9
+ `pam_wheel.so` の引数に `group=ope` と指定してグループ名を変更できます。
10
+
11
+ wheel と ope など、複数グループを指定することはできないようです。
12
+
13
+
14
+
15
+ なお、`memberUid` 属性の値は DN (uid=...) ではなく、UNIX ユーザー名 (unyo) とするのではないでしょうか。