Ответ на вопрос, "Что информация я должен зарегистрироваться?", "Какую информацию необходимо зарегистрировать?" Только можно ответить на тот вопрос.
Что касается Microsoft, имеющей автоматизированный способ иметь дело с журналом maintenence, неудачно, что они не делают, но это - то, для чего повторяющаяся задача/напоминание. Некоторые задачи системного администратора просто сводятся к физическому труду и усилию.
Это ожидаемое поведение, как описано в getent (1)
:
The getent command displays entries from databases supported by the Name Service Switch libraries, which are configured in /etc/nsswitch.conf. If one or more key arguments are provided, then only the entries that match the supplied keys will be displayed. Otherwise, if no key is provided, all entries will be displayed (unless the database does not support enumeration).
Если вы хотите ограничить использование su
, используйте вместо него /etc/pam.d/su
:
auth required pam_wheel.so