Наделяем группу Администраторы домена полномочиями sudo
После успешного ввода в домен, пробуем залогиниться под учётной записью пользователя домена
В окне приветствия выбираем «Нет в списке?» и вводим поочерёдно Логин пользователя домена и Пароль учётной записи, под которой вы собираетесь залогиниться
После успешного входа, открываем терминал и логинимся под root
su -
Заходим в редактор настроек root.
nano /etc/sudoers
Ищем строчку:
## Allows people in group wheel to run all commands %wheel ALL=(ALL) ALL
и прописываем под ней дополнительную строку:
%Администраторы\ домена ALL=(ALL) ALL
Знак \ здесь является экранированием пробела, т.к. интерпретатор bash не умеет воспринимать пробелы, для него это окончание строки
Теперь все члены группы Администраторы домена в Active Directory вашего домена могут выполнять команды с привилегией sudo.
Если производите настройку пользователю домена и хотите работать под его учётной записью с правами sudo, то под строкой %Администраторы\ домена укажите:
%Пользователи\ домена ALL=(ALL) ALL
Сохраняем и закрываем файл.
Перезагружаемся, чтобы изменения вступили в силу
reboot