SSSD-FILES(5) Filformat och konventioner SSSD-FILES(5) NAME sssd-files - SSSD:s filleverantor BESKRIVNING Denna manualsida beskriver filleverantoren till sssd(8). For en detaljerad referens om syntaxen, se avsnittet "FILFORMAT" i manualsidan sssd.conf(5). Filleverantoren speglar innehallet i filerna passwd(5) och group(5). Syftet med filleverantoren ar att gora anvandarna och grupperna som traditionellt bara ar tillgangliga via NSS-granssnitt aven tillgangliga via SSSD-granssnitten sasom sssd-ifp(5). Ett annat skal ar att tillhandahalla effektiv cachning av lokala anvandare och grupper. Please note that besides explicit domain definition the files provider can be configured also implicitly using 'enable_files_domain' option. See sssd.conf(5) for details. SSSD hanterar aldrig uppslagning av anvandaren/gruppen "root". Uppslagningen av AID/GID 0 hanteras inte heller av SSSD. Sadana begaranden skickas till nasta NSS-modul (vanligen filer). Nar SSSD inte kor eller svarar returnerar nss_sss koden UNAVAIL som far begaran att skickas vidare till nasta modul. KONFIGURATIONSALTERNATIV Utover de alternativ som raknas upp nedan kan generella SSSD-domanalternativ sattas dar de ar tillampliga. Se "DOMANSEKTIONER" i manualsidan sssd.conf(5) for detaljer om konfigurationen av en SSSD-doman. Men syftet med leverantoren files ar att exponera samma data som UNIX-filerna, bara via granssnitten for SSSD. Darfor stodjs inte alla generella domanalternativ. Pa samma satt har nagra globala alternativ, sasom att asidosatta skalet i avsnittet "nss" for alla domaner ingen effekt pa domanen files om det inte anges uttryckligen per doman. passwd_files (strang) Kommaseparerad lista av ett eller flera namn pa losenordsfiler att lasa och rakna upp av filleverantoren, inotify-overvakningsvakter kommer att sattas pa varje fil for att upptacka andringar dynamiskt. Standard: /etc/passwd group_files (strang) Kommaseparerad lista av ett eller flera namn pa gruppfiler att lasa och rakna upp av filleverantoren, inotify-overvakningsvakter kommer att sattas pa varje fil for att upptacka andringar dynamiskt. Standard: /etc/group fallback_to_nss (boolean) Under uppdatering av interna data kommer SSSD att returnera ett fel och lata klienten fortsatta med nasta NSS-modul. Detta hjalper till att undvika fordrojningar vid anvandning systemet standardfiler /etc/passwd och /etc/group och nar NSS-konfigurationen har "sss" fore "files" for avbildningarna "passwd" och "group". Om filleverantoren ar konfigurerad att overvaka andra filer ar det vettigt att satta detta alternativ till "False" for att undvika inkonsistent beteende eftersom det i allmanhet inte skulle finnas nagon annan NSS-modul som kan anvandas att falla tillbaka pa. Standard: True EXEMPEL Foljande exempel antar att SSSD ar korrekt konfigurerat och att files ar en av domanerna i avsnittet [sssd]. [domain/files] id_provider = files For att dra nytta av SSSD:s cachning av lokala anvandare och grupper maste modulen nss_sss listas fore modulen nss_files i /etc/nsswitch.conf. passwd: sss files group: sss files SE AVEN sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-files(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(8), sss_ssh_knownhostsproxy(8), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS SSSD uppstroms - https://github.com/SSSD/sssd/ SSSD 04/09/2024 SSSD-FILES(5)