man kann in der /etc/sudoers den Befehl genau so einsetzen wie er ausführbar sein soll
leftegg ALL=(ALL) /usr/sbin/rfkill block bluetooth
leftegg ALL=(ALL) /usr/sbin/rfkill unblock bluetooth
leftegg kann also mittels rfkill bluetooth ein/ausschalten. Und rightegg kann ohne passwort die pacmandatenbank aktualisieren.
rightegg ALL=(ALL) NOPASSWD: /usr/bin/pacman -Sy
rightegg@scrotum ~ % pacman -Sy
Fehler: Sie benötigen Root-Rechte, um diese Operation auszuführen.
1 rightegg@scrotum ~ % sudo !! :(
sudo pacman -Sy
:: Synchronisiere Paketdatenbanken...
core ist aktuell
extra ist aktuell
community ist aktuell
multilib ist aktuell
jedoch nicht pakete aktualisieren
rightegg@scrotum ~ % sudo pacman -Syu
[sudo] password for rightegg:
Sorry, user rightegg is not allowed to execute '/usr/bin/pacman -Syu' as root on scrotum.