Moin,
mit pfexec kann ein Benutzer auf die Profiles zugreifen, die ihm zugewiesen sind. In deinem Fall hat offenbar nur die Rolle "admin" dieses Profile.
Schau am besten mal mit "profiles" oder "profiles -l" nach auf was dein normaler Benuzter aktuell zugreifen kann.
Wenn der Benuzter ohne den Umweg der "admin" Rolle auf die erweiterten Admin-Rechte zugreifen koennen soll, dann musst du das gewuenschte Profile direkt dem Benutzer zuweisen. Erst danach wird ein pfexec wie gewuenscht klappen (wobei ich da eher eine Profile-Shell, also z.B. pfsh, pfcsh, pfksh etc. vorziehen wuerde).
Du hast aktuell offenbar eine Rolle angelegt, der Rolle ein Profile zugewiesen und dem Benutzer Zugriff auf die Rolle gegeben. Deswegen muss der Benuzter aktuell auch die Rolle annehmen (su) bevor er die Rechte nutzen kann.
Du moechtest offenbar, dass der Benutzer direkt (per pfexec oder Profile-Shell) auf die Rechte zugreifen koennen soll. Dafuer brauchst du keine separate Rolle sondern musst dem Benutzer direkt das Profile zuweisen.
Tschau,
Drusus.