Справка по SSSDsss_override8sss_overrideсоздать локальные переопределения атрибутов пользователя и группыsss_overrideКОМАНДАпараметрыОПИСАНИЕsss_override позволяет создать представление на стороне
клиента и изменить выбранные значения для определённых пользователей и
групп. Изменения будут применены только на локальном компьютере.
Данные переопределений хранятся в кэше SSSD. При удалении кэша все локальные
переопределения будут потеряны. Обратите внимание, что после создания
первого переопределения с помощью любой из следующих команд:
user-add, group-add,
user-import или group-import,
необходимо перезапустить SSSD для вступления изменений в силу. Когда
требуется перезапуск, sss_override отображает
соответствующее сообщение.
ПРИМЕЧАНИЕ: представленные на этой справочной странице
параметры работают только для значений ldap и
AD параметра id_provider. Переопределениями
IPA можно управлять централизованно на сервере IPA.
ДОСТУПНЫЕ КОМАНДЫ
Аргумент NAME — это имя исходного объекта во всех
командах. Невозможно переопределить uid или
gid в значение «0».
NAME NAME UID GID HOME SHELL GECOS BASE64 ENCODED
CERTIFICATE
Переопределить атрибуты пользователя. Следует учитывать, что при вызове этой
команды для указанного по имени (NAME) пользователя будет заменено
предыдущее переопределение, если таковое имеется.
NAME
Удалить переопределения пользователя. Необходимо учитывать, что
переопределённые атрибуты могут быть возвращены из кэша в памяти. Подробные
сведения доступны в описании параметра SSSD
memcache_timeout.
DOMAIN
Вывести список всех пользователей, для которых заданы переопределения. Если
параметр DOMAIN задан, будут показаны только
пользователи из указанного домена.
NAME
Показать переопределения пользователя.
FILE
Импортировать переопределения пользователя из
FILE. Формат данных аналогичен стандартному файлу
passwd. Формат:
original_name:name:uid:gid:gecos:home:shell:base64_encoded_certificate
где original_name — исходное имя пользователя, атрибуты которого следует
переопределить. Остальные поля соответствуют новым значениям. Чтобы не
указывать значение, просто оставьте соответствующее поле пустым.
Примеры:
ckent:superman::::::
ckent@krypton.com::501:501:Superman:/home/earth:/bin/bash:
FILE
Экспортировать все переопределённые атрибуты и сохранить их в
FILE. Сведения о формате данных доступны в описании
команды user-import.
NAME NAME GID
Переопределить атрибуты группы. Следует учитывать, что при вызове этой
команды для указанной по имени (NAME) группы будет заменено предыдущее
переопределение, если таковое имеется.
NAME
Удалить переопределения группы. Необходимо учитывать, что переопределённые
атрибуты могут быть возвращены из кэша в памяти. Подробные сведения доступны
в описании параметра SSSD memcache_timeout.
DOMAIN
Вывести список всех групп, для которых заданы переопределения. Если параметр
DOMAIN задан, будут показаны только группы из
указанного домена.
NAME
Показать переопределения группы.
FILE
Импортировать переопределения группы из FILE. Формат
данных аналогичен стандартному файлу group. Формат:
original_name:name:gid
где original_name — исходное имя группы, атрибуты которой следует
переопределить. Остальные поля соответствуют новым значениям. Чтобы не
указывать значение, просто оставьте соответствующее поле пустым.
Примеры:
admins:administrators:
Domain Users:Users:501
FILE
Экспортировать все переопределённые атрибуты и сохранить их в
FILE. Сведения о формате данных доступны в описании
команды group-import.
ОБЩИЕ ПАРАМЕТРЫ
Эти параметры доступны для всех команд.
LEVEL