Есть ли способ разрешить некорневым пользователям изменять пароль другого пользователя. В частности, есть ли способ предоставить сотрудникам службы поддержки возможность сброса пароля. Служба поддержки уже может сбросить пароли Windows, которые легко делегировать.
Они на разных типах серверов, хотя большинство на HP-UX. К сожалению, приложения, которые запускаются на сервере, не позволяют нам использовать LDAP, поэтому эти серверы независимы, и пользователи забывают свои пароли. Часто. Требование администратора сервера, который знает пароль root, особенно ночью, является пустой тратой ресурсов.
Если это возможно, это также препятствует тому, чтобы пользователь изменил root, как Windows препятствует тому, чтобы пользователи изменили пароли администратора от учетных записей не администратора.
passwd
suid root уже запускается, поскольку ему нужно записывать в базы данных системных паролей.