Справка по SSSD sss_override 8 sss_override создать локальные переопределения атрибутов пользователя и группы sss_override КОМАНДА параметры ОПИСАНИЕ sss_override позволяет создать представление на стороне клиента и изменить выбранные значения для определённых пользователей и групп. Изменения будут применены только на локальном компьютере. Данные переопределений хранятся в кэше SSSD. При удалении кэша все локальные переопределения будут потеряны. Обратите внимание, что после создания первого переопределения с помощью любой из следующих команд: user-add, group-add, user-import или group-import, необходимо перезапустить SSSD для вступления изменений в силу. Когда требуется перезапуск, sss_override отображает соответствующее сообщение. ПРИМЕЧАНИЕ: представленные на этой справочной странице параметры работают только для значений ldap и AD параметра id_provider. Переопределениями IPA можно управлять централизованно на сервере IPA. ДОСТУПНЫЕ КОМАНДЫ Аргумент NAME — это имя исходного объекта во всех командах. Невозможно переопределить uid или gid в значение «0». NAME NAME UID GID HOME SHELL GECOS BASE64 ENCODED CERTIFICATE Переопределить атрибуты пользователя. Следует учитывать, что при вызове этой команды для указанного по имени (NAME) пользователя будет заменено предыдущее переопределение, если таковое имеется. NAME Удалить переопределения пользователя. Необходимо учитывать, что переопределённые атрибуты могут быть возвращены из кэша в памяти. Подробные сведения доступны в описании параметра SSSD memcache_timeout. DOMAIN Вывести список всех пользователей, для которых заданы переопределения. Если параметр DOMAIN задан, будут показаны только пользователи из указанного домена. NAME Показать переопределения пользователя. FILE Импортировать переопределения пользователя из FILE. Формат данных аналогичен стандартному файлу passwd. Формат: original_name:name:uid:gid:gecos:home:shell:base64_encoded_certificate где original_name — исходное имя пользователя, атрибуты которого следует переопределить. Остальные поля соответствуют новым значениям. Чтобы не указывать значение, просто оставьте соответствующее поле пустым. Примеры: ckent:superman:::::: ckent@krypton.com::501:501:Superman:/home/earth:/bin/bash: FILE Экспортировать все переопределённые атрибуты и сохранить их в FILE. Сведения о формате данных доступны в описании команды user-import. NAME NAME GID Переопределить атрибуты группы. Следует учитывать, что при вызове этой команды для указанной по имени (NAME) группы будет заменено предыдущее переопределение, если таковое имеется. NAME Удалить переопределения группы. Необходимо учитывать, что переопределённые атрибуты могут быть возвращены из кэша в памяти. Подробные сведения доступны в описании параметра SSSD memcache_timeout. DOMAIN Вывести список всех групп, для которых заданы переопределения. Если параметр DOMAIN задан, будут показаны только группы из указанного домена. NAME Показать переопределения группы. FILE Импортировать переопределения группы из FILE. Формат данных аналогичен стандартному файлу group. Формат: original_name:name:gid где original_name — исходное имя группы, атрибуты которой следует переопределить. Остальные поля соответствуют новым значениям. Чтобы не указывать значение, просто оставьте соответствующее поле пустым. Примеры: admins:administrators: Domain Users:Users:501 FILE Экспортировать все переопределённые атрибуты и сохранить их в FILE. Сведения о формате данных доступны в описании команды group-import. ОБЩИЕ ПАРАМЕТРЫ Эти параметры доступны для всех команд. LEVEL