我相信oem-config只是重置了一些模块的debconf值,其中有一个有趣的模块是"d-i passwd",它在安装过程中创建一个用户账户。由于这可能是唯一可以登录的账户(root账户可能被禁用),"d-i passwd"会自动将该账户添加到sudo组中,并且没有覆盖此操作的选项。看起来oem-config提供了一个late-command键,在整个过程的最后运行。所以我相信您可以使用它来从sudo组中删除任何/所有用户。我自己没有尝试过这个方法(我在所有的设置中都使用preseed/kickseed),但是假设它与preseed的late_command工作方式相同,您可以添加一行逻辑上的shell代码来执行。在重新启动之前,从终端运行类似下面的命令应该能解决问题:echo "set oem-config/late-command sed -i '/^(sudo:x:[0-9]+:).*$/\1/' /etc/group" | debconf-communicate