adm
skupina je vhodná pouze pro prohlížení všech souborů protokolu v /var/log
(který se historicky nazýval /var/adm
). Nemá žádný vztah k sudo
nebo root
.
Admin se prostě mýlí, je to tam asi jako příklad. Adm je historický artefakt. Můžete zjistit, zda některá ze skupin ve vašem systému existuje a zda existují soubory/adresáře, které vlastní. Mohou existovat také pravidla PAM (limits.conf).
Nejsou ničím magickým. Jsou to jen normální skupiny, které mohou nebo nemusí být použity v některých oprávněních pro konfiguraci nebo souborový systém.
Vysvětlení některých názvů najdete v příručce Securing Debian Manual. Pokud má Ubuntu odpovídající, můžete to místo toho chtít.
Admin group se používá k udělení přístupu sudo na ubuntu 11.10 a dřívějších.
Můžete to také vidět na 12.04 kvůli zpětné kompatibilitě, pokud jste upgradovali. Pokud jste provedli novou instalaci, pravděpodobně ji neuvidíte.
<=11.10 použití správce skupiny
>=12.04 použijte skupinové sudo
Až do Ubuntu 11.10 byl administrátorský přístup pomocí nástroje sudo udělen prostřednictvím skupiny „admin“ Unix. V Ubuntu 12.04 bude administrátorský přístup udělen prostřednictvím skupiny „sudo“. Díky tomu je Ubuntu konzistentnější s upstream implementací a Debianem. Pro účely kompatibility bude skupina „admin“ i nadále poskytovat přístup pro uživatele/administrátor i v 12.04. [1]
Jak bylo uvedeno výše, adm souvisí s přístupem k protokolu:
adm:Group adm se používá pro úlohy monitorování systému. Členové této skupiny mohou číst mnoho souborů protokolu ve /var/log a mohou používat xconsole. Historicky byl /var/log /usr/adm (a později /var/adm), tedy název skupiny. [2]
[1] https://wiki.ubuntu.com/PrecisePangolin/ReleaseNotes/UbuntuDesktop#PrecisePangolin.2BAC8-ReleaseNotes.2BAC8-CommonInfrastructure.Common_Infrastructure
[2] https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html