Разрешить sudo в гостевой учетной записи по умолчанию

Я пытаюсь запустить Microsoft Office для некоторых публичных рабочих станций.

Я добавил следующую запись в мой файл sudoers:%win ALL=(windows) NOPASSWD: /usr/share/playonlinux/ /home/windows/.PlayOnLinux

И это к моему prefs.sh (для гостя по умолчанию):usermod -aG win $USER

Если я остановлю / снесу apparmor, я смогу запустить свои приложения Windows в гостевой системе, используя sudo -u windows -iОднако я не хочу оставлять apparmor отключенным. Как я могу настроить apparmor, чтобы позволить мне изменить gid от учетной записи гостя?

Я понимаю, что это угроза безопасности, однако пользователь Windows не имеет никаких особых привилегий, и я все еще получаю некоторую защиту от статического гостя от стирания гостевой учетной записи после выхода из системы.

0 ответов

Другие вопросы по тегам