<div dir="ltr">Hi,<div><br></div><div><div><div dir="ltr"><div>When being root on an ipa-client, I can su to any IPA user. This is somewhat unexptected behaviour in comparison to Windows. If I am local administrator in a windows AD member server, I cannot become a domain user. I need to be domain administrator for that.</div>
<div><br></div><div>Is it possible to have this "feature" disabled somehow?</div><div><br></div><div>Fred</div></div></div>
</div></div>