Разрешить sudo в гостевой учетной записи по умолчанию
Я пытаюсь запустить Microsoft Office для некоторых публичных рабочих станций.
Я добавил следующую запись в мой файл sudoers:%win ALL=(windows) NOPASSWD: /usr/share/playonlinux/ /home/windows/.PlayOnLinux
И это к моему prefs.sh (для гостя по умолчанию):usermod -aG win $USER
Если я остановлю / снесу apparmor, я смогу запустить свои приложения Windows в гостевой системе, используя sudo -u windows -i
Однако я не хочу оставлять apparmor отключенным. Как я могу настроить apparmor, чтобы позволить мне изменить gid от учетной записи гостя?
Я понимаю, что это угроза безопасности, однако пользователь Windows не имеет никаких особых привилегий, и я все еще получаю некоторую защиту от статического гостя от стирания гостевой учетной записи после выхода из системы.