Support 'sudoers' functionality
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- rust
Línea de trabajo
Comienza leyendo la descripción del issue y las referencias de sudoers de RHEL y Ubuntu. Define el modelo de Windows necesario para conceder a grupos, usuarios o cuentas de servicio acceso con alcance limitado a carpetas y ejecutables, y establece cómo se evaluaría la finalización para escenarios de servidor y estación de trabajo.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Description of the new feature / enhancement
The current granularity available with UAC, group policy, and NTFS permissions is lacking compared to utilizing a 'sudoers' file as supported in Linux implementations of sudo. It would be very useful for win admins to utilize 'sudoers' to further control permissions on a windows system and not grant administrative access to perform certain actions.
My perspective is more on the server side of things, but it could be useful for workstations and systems that don't have or use Active Directory.
Scenario when this would be used?
In an IT organization with multiple tiers of admins, there's a need to prevent certain admins from having Full administrative access.
- Server build team - creates builds from scratch and incorporates any organization's standards and security settings
- Server operations team - responsible for maintenance and operations (patching, resource allocation, etc) of systems. Should not be able to make changes to standards or security settings.
- Software Admin team - responsible for applications installed on the server. Can patch/upgrade software, but not windows or security patches. Should not be able to make changes to standards or security settings.
These 3 different teams currently have full admin access to a server. This can isolated with restricted groups in AD, but that still grants full administrative access to a system that a server operations or software admin team don't necessarily need.
Incorporating 'sudoers' allows granting certain folder and executable permissions to certain groups, users, or service accounts.
Supporting information
- RHEL - Managing sudo access
- Ubuntu - Sudoers
- Lenguaje dominante
- Rust
- Estrellas
- 5.9k
- Forks
- 180
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de microsoft/sudo
-
Invalid translation in helpAbiertoIssue-Bug Needs-Triage
Dificultad 1/5 Menos de una hora Aptitud para principiantes 74/100
-
Issue-Bug Needs-Triage
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
-
Issue-Feature Needs-Triage
Dificultad 4/5 3-5 días Aptitud para principiantes 38/100
-
Issue-Bug Needs-Triage
Dificultad 3/5 1-2 días Aptitud para principiantes 65/100
-
Issue-Bug Needs-Triage
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
Todos los issues de microsoft/sudo
Issues similares
-
C-bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
rust-lang/rust-analyzer#23501 ·
Los mantenedores suelen responder en 1 día
-
Streamable HTTP client: a 401 or 403 with a JSON-RPC error body and no WWW-Authenticate loses its HTTP statusPosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abiertobug P2 ready for work T-security T-transport
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
modelcontextprotocol/rust-sdk#1339 ·
Los mantenedores suelen responder en 3 días
-
scripts/gen-gallery.py:118: a ready session now reports in_progress, so SESSION_READY_OLD can goAbiertonightly-audit
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
antithesishq/snouty#396 ·
Los mantenedores suelen responder en 1 día
-
French BIP39 wordlist starts with a UTF-8 BOM, so generated French mnemonics carry U+FEFF and derive a non-canonical seedPosiblemente ocupada @Kshot3000 la tomó hoy. Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 91/100
ergoplatform/sigma-rust#976 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 1 día