最稳妥主流方式是将用户加入系统预设特权组:RHEL系加wheel组,Debian系加sudo组;执行usermod -aG对应组用户名后重新登录,再用sudo -l和sudo whoami验证权限。

直接给普通用户授予执行所有 root 命令的完整 sudo 权限,最稳妥、主流且符合发行版惯例的方式是将其加入系统预设的特权组,而不是手动改写 sudoers 文件——除非有特殊隔离需求。
确认发行版类型再操作
不同 Linux 发行版默认启用的特权组不同:
-
RHEL/CentOS/AlmaLinux/Rocky Linux 等:用 wheel 组(/etc/sudoers 中默认有
%wheel ALL=(ALL:ALL) ALL,且未被注释) -
Ubuntu/Debian/Linux Mint 等:用 sudo 组(默认配置为
%sudo ALL=(ALL:ALL) ALL)
可快速验证:运行 grep -E '^%wheel|^%sudo' /etc/sudoers,看哪一行是生效状态(无 # 开头)。
推荐方式:添加用户到对应特权组
无需编辑配置文件,安全、可逆、易审计:
- 对 RHEL 系:执行
sudo usermod -aG wheel username - 对 Debian 系:执行
sudo usermod -aG sudo username - 完成后,该用户需重新登录终端(或运行
newgrp wheel/newgrp sudo刷新会话组)
验证权限是否就绪
切换到目标用户后执行两步检查:
-
sudo -l—— 应显示类似(ALL : ALL) ALL,表示允许以任意身份运行任意命令 -
sudo whoami—— 应输出root,且提示输入当前用户密码(非 root 密码)
若提示 user is not in the sudoers file,说明组未生效或配置未启用,需回查上一步。
不推荐但可行的替代方式:visudo 直接授权
仅在无法使用组机制(如定制化极强的环境)时考虑,务必用 visudo 编辑:
- 运行
sudo visudo - 在文件末尾新增一行:
username ALL=(ALL:ALL) ALL - 保存退出 —— visudo 会自动语法校验,出错时拒绝保存并提示修复
注意:不要删改原有默认规则;不要直接 vim /etc/sudoers;避免空格/缩进错误(必须用 Tab 或全空格对齐)。


















