리눅스 'runas'동등


9

회사에 여러 도메인이 있고 하나의 자격 증명으로 로컬 컴퓨터에 로그인하지만 특정 네트워크 리소스에 액세스 할 때 종종 다른 자격 증명 세트를 사용해야합니다. Windows에서는 RunAs를 사용하여 다른 자격 증명 세트에서와 같이 전체 프로세스를 실행할 수있는 옵션이 있거나 네트워크를 통해 다른 사용자를 가장하도록 명령 할 수 있습니다 (runas / netonly).

Linux에 이와 같은 것이 있습니까?

답변:


25
$ sudo -u <username> <command>

지정된 사용자가 지정한 명령을 실행합니다. 그러나 Windows의 RunAs 기능에는 Kerberos 인증과 원격 호스트에 연결하는 작업이 통합되어 있기 때문에 정확한 드롭 인이 아닙니다.


@Mark : 네트워크 인증 지원을 추가하기 위해 다른 pam 인증 모듈을 살펴보십시오 (pam_krb5 및 pam_ldap는 시작하기에 좋은 장소입니다)
photoionized

알았지 만 sudo -u [domain2] \ [username]을 시도하면 '알 수없는 사용자 : [domain2] [username]'
Mark J Miller

@Mark-리눅스 호스트는 기본적으로 경고가 될 것입니다. 리눅스 호스트는 AD / Windows 환경을 전혀 모릅니다 . 인증을 위해 AD를 사용하도록 Linux를 구성 할 수는 있지만 별도의 질문입니다.
EEAA

당신이 옳습니다, 나는 포인트를 수여하고 새로운 질문을 게시 할 것입니다.
Mark J Miller

2
@ 마크 잘 들린다. 새 질문을 게시하기 전에 이전 ServerFault 질문을 검색하십시오. 리눅스와 Windows의 통합과 관련하여 그 (것)들의 scads가 있습니다.
EEAA

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.