SSS_OVERRIDE(8) SSSD manualsidor SSS_OVERRIDE(8) NAME sss_override - skapa lokala asidosattanden av anvandar- och gruppattribut SYNOPSIS sss_override KOMMANDO [flaggor] BESKRIVNING sss_override gor det mojligt att skapa en klientsidevy och tillater att man andrar valda varden pa specifika anvandare och grupper. Denna andring galler endast pa den lokala maskinen. Data om asidosattanden lagras i SSSD-cachen. Om cachen raderas forloras alla lokala asidosattanden. Observera att efter det forsta asidosattandet har skapats med nagot av foljande kommandon user-add, group-add, user-import eller group-import behover SSSD startas om for att det skall fa effekt. sss_override skriver ett meddelande nar en omstart behovs. OBSERVERA: alternativen som ges i denna manualsida fungerar endast med "id_provider" "ldap" och "AD". IPA-asidosattanden kan hanteras centralt pa IPA-servern. TILLGANGLIGA KOMMANDON Argumentet NAMN ar namnet pa originalobjektet i alla kommandon. Det ar inte mojligt att asidosatta uid eller gid till 0. user-add NAMN [-n,--name NAMN] [-u,--uid AID] [-g,--gid GID] [-h,--home HEM] [-s,--shell SKAL] [-c,--gecos GECOS] [-x,--certificate BASE64-KODAT CERTIFIKAT] Asidosatt attribut pa en anvandare. Var medveten om att anropa detta kommando kommer ersatta eventuella tidigare asidosattanden for (den NAMNgivna) anvandaren. user-del NAMN Ta bort anvandarasidosattanden. Var dock medveten om att asidosatta attribut kan returneras fran minnescachen. Se SSSD-alternativet memcache_timeout for fler detaljer. user-find [-d,--domain DOMAN] Lista alla anvandare med satta asidosattanden. Om parametern DOMAN ar satt listas endast anvandare fran den domanen. user-show NAMN Visa anvandarasidosattanden. user-import FIL Importera anvandarasidosattanden fran FIL. Dataformatet liknar den vanliga passwd-filen. Formatet ar: ursprungligt_namn:namn:aid:gid:gecos:hem:skal:bas64-kodat_certifikat dar ursprungligt_namn ar anvandarens originalnamn vars attribut skall asidosattas. Resten av falten motsvarar nya varden. Man kan utelamna ett varde helt enkelt genom att lamna motsvarande falt tomt. Exempel: kwalker:fantomen:::::: kwalker@bangalla.com::501:501:Fantomen:/home/bangalla:/bin/bash: user-export FIL Exportera alla asidosatta attribut och spara dem i FIL. Se user-import for dataformatet. group-add NAMN [-n,--name NAMN] [-g,--gid GID] Asidosatt attribut pa en grupp. Var medveten om att anropa detta kommando kommer ersatta eventuella tidigare asidosattanden for (den NAMNgivna) gruppen. group-del NAMN Ta bort gruppasidosattanden. Var dock medveten om att asidosatta attribut kan returneras fran minnescachen. Se SSSD-alternativet memcache_timeout for fler detaljer. group-find [-d,--domain DOMAN] Lista alla grupper med satta asidosattanden. Om parametern DOMAN ar satt listas endast grupper fran den domanen. group-show NAMN Visa gruppasidosattanden. grupp-import FIL Importera gruppasidosattanden fran FIL. Dataformatet liknar den vanliga group-filen. Formatet ar: ursprungligt_namn:namn:gid dar ursprungligt_namn ar gruppens originalnamn vars attribut skall asidosattas. Resten av falten motsvarar nya varden. Man kan utelamna ett varde helt enkelt genom att lamna motsvarande falt tomt. Exempel: admin:administratorer: Domain Users:Users:501 group-export FIL Exportera alla asidosatta attribut och spara dem i FIL. Se group-import for dataformatet. GEMENSAMMA FLAGGOR Dessa flaggor ar tillgangliga med alla kommandon. --debug NIVA SSSD stodjer tva representationer for att ange felsokningsniva. Det enklaste ar att ange ett decimalt varde fran 0-9 som representerar aktivering av den nivan och alla lagre nivaer av felsokningsmeddelanden. Det mer fullstandiga alternativet ar att ange en hexadecimal bitmask for att aktivera eller avaktivera specifika nivaer (sasom om du onskar undertrycka en niva). Felsokningsnivaer som for narvarande stodjs: 0, 0x0010: Odesdigra fel. Allt som skulle hindra SSSD fran att starta upp eller far den att sluta kora. 1, 0x0020: Kritiska fel. Ett fel som inte dodar SSSD, men ett som indikerar att atminstone en viktig funktion inte kommer fungera korrekt. 2, 0x0040: Allvarliga fel. Ett fel som rapporterar att en viss begaran eller operation har misslyckats. 3, 0x0080: Smarre fel. Detta ar fel som skulle kunna bubbla ner till att orsaka funktionsfelet 2. 4, 0x0100: Konfigurationsinstallningar. 5, 0x0200: Funktionsdata. 6, 0x0400: Sparmeddelanden for atgardsfunktioner. 7, 0x1000: Sparmeddelanden for interna styrfunktioner. 8, 0x2000: Innehallet i interna variabler som kan vara intressant. 9, 0x4000: Sparningsinformation pa extremt lag niva. 10, 0x10000: Annu mer lagniva sparningsinformation om libldb. Det behovs nastan aldrig. For att logga begarda bitmaskfelsokningsnivaer, lagg helt enkelt ihop deras tal som visas i foljande exempel: Exempel: For att logga odesdigra fel, kritiska fel, allvarliga fel och funktionsdata, anvand 0x0270. Exempel: For att logga odesdigra fel, konfigurationsinstallningar, funktionsdata och sparmeddelanden for interna styrfunktioner, anvand 0x1310. Observera: bitmaskformatet for felsokningsnivaer introducerades i 1.7.0. Standard: 0x0070 (d.v.s. odesdigra, kritiska och allvarliga fel; motsvarar installningen 2 i decimal notation) SE AVEN sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-files(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(8), sss_ssh_knownhostsproxy(8), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS SSSD uppstroms - https://github.com/SSSD/sssd/ SSSD 05/17/2024 SSS_OVERRIDE(8)