Wenn ich Sie richtig verstehe, möchten Sie einem bestimmten Benutzer volle Lese- / Schreibrechte für das Verzeichnis / home / users und die Unterverzeichnisse erteilen. Sie wollen nicht, dass der Benutzer Prozesse als Raum ausführt, richtig? Wenn ja, dann ist Sudo möglicherweise nicht der beste Mechanismus. Sie sollten die Verwendung von Zugriffssteuerungslisten (ACLs) in Betracht ziehen, um dem Benutzer Zugriff auf diese Dateien zu gewähren. Sie könnten dann die Dateien nur mit ihrem normalen Benutzerkonto lesen (und wenn gewünscht schreiben), ohne dass sie dazu sudo benötigen.
Sie müssen das Dateisystem mit ACL-Unterstützung mounten (normalerweise die Option "acl"). Dann müssen Sie Ihrem Zielbenutzer über den Befehl "setfacl" die entsprechende Zugriffsebene zuweisen. Ich empfehle Ihnen, die Handbuchseite zu lesen und auch auszuprobieren:
Dies führt zu ziemlich guten Details zum Festlegen von ACLs. Stellen Sie sicher, dass Sie die Standard-ACLs auch für Verzeichnisse festlegen, damit neue Dateien und Verzeichnisse die richtigen ACLs erhalten.