SSSD(8) SSSD manualsidor SSSD(8) NAME sssd - Demonen for systemsakerhetstjanster SYNOPSIS sssd [flaggor] BESKRIVNING SSSD tillhandahaller en uppsattning demoner for att hantera atkomst till fjarrkataloger och autentiseringsmekanismer. Det tillhandahaller ett NSS- och PAM-granssnitt mot systemet och ett system med insticksmoduler till bakanden for att ansluta till flera olika kontokallor, saval som ett D-Bus-granssnitt. Det ar ocksa basen for att tillhandahalla klientgranskning och policytjanster for projekt som FreeIPA. Det tillhandahaller en mer robust databas att spara lokala anvandare saval som utokade anvandardata. FLAGGOR -d,--debug-level NIVA SSSD stodjer tva representationer for att ange felsokningsniva. Det enklaste ar att ange ett decimalt varde fran 0-9 som representerar aktivering av den nivan och alla lagre nivaer av felsokningsmeddelanden. Det mer fullstandiga alternativet ar att ange en hexadecimal bitmask for att aktivera eller avaktivera specifika nivaer (sasom om du onskar undertrycka en niva). Observera att varje SSSD-tjanst loggar till sin egen loggfil. Observera ocksa att aktivering av "debug_level" i avsnittet "[sssd]" bara aktiverar felsokning just for sjalva sssd-processen, inte for respondent- eller leverantorsprocesser. Parametern "debug_level" skall laggas till i alla sektioner som man vill producera felsokningsloggar ifran. Utover att andra loggnivan i konfigurationsfilen med parametern "debug_level", som ar bestaende, men kraver omstart av SSSD, ar det aven mojligt att andra felsokningsnivan i farten med verktyget sss_debuglevel(8). Felsokningsnivaer som for narvarande stodjs: 0, 0x0010: Odesdigra fel. Allt som skulle hindra SSSD fran att starta upp eller far den att sluta kora. 1, 0x0020: Kritiska fel. Ett fel som inte dodar SSSD, men ett som indikerar att atminstone en viktig funktion inte kommer fungera korrekt. 2, 0x0040: Allvarliga fel. Ett fel som rapporterar att en viss begaran eller operation har misslyckats. 3, 0x0080: Smarre fel. Detta ar fel som skulle kunna bubbla ner till att orsaka funktionsfelet 2. 4, 0x0100: Konfigurationsinstallningar. 5, 0x0200: Funktionsdata. 6, 0x0400: Sparmeddelanden for atgardsfunktioner. 7, 0x1000: Sparmeddelanden for interna styrfunktioner. 8, 0x2000: Innehallet i interna variabler som kan vara intressant. 9, 0x4000: Sparningsinformation pa extremt lag niva. 9,0x20000: Prestanda och statistiska data, observera att pa grund av hur forfragningar behandlas internt kan den loggade exekveringstiden for en forfragan vara langre an den faktiskt var. 10, 0x10000: Annu mer lagniva sparningsinformation om libldb. Det behovs nastan aldrig. For att logga begarda bitmaskfelsokningsnivaer, lagg helt enkelt ihop deras tal som visas i foljande exempel: Exempel: For att logga odesdigra fel, kritiska fel, allvarliga fel och funktionsdata, anvand 0x0270. Exempel: For att logga odesdigra fel, konfigurationsinstallningar, funktionsdata och sparmeddelanden for interna styrfunktioner, anvand 0x1310. Observera: bitmaskformatet for felsokningsnivaer introducerades i 1.7.0. Standard: 0x0070 (d.v.s. odesdigra, kritiska och allvarliga fel; motsvarar installningen 2 i decimal notation) --debug-timestamps=lage 1: Lagg till en tidsstampel till felsokningsmeddelandena 0: Avaktivera tidsstampeln i felsokningsmeddelanden Standard: 1 --debug-microseconds=lage 1: Lagg till mikrosekunder till tidsstampeln i felsokningsmeddelanden 0: Avaktivera mikrosekunder i tidsstampeln Standard: 0 --logger=varde Platsen dit SSSD kommer skicka loggmeddelanden. stderr: Omdirigera felmeddelanden till standard fel-utmatning. files: Omdirigera felsokningsmeddelanden till loggfilerna. Som standard lagras loggfilerna i /var/log/sssd och det finns separata loggfiler for varje SSSD-tjanst och doman. journald: Omdirigera felsokningsmeddelanden till systemd-journald Standard: inte satt (fall tillbaka pa journald om den ar tillganglig, annars standard fel) -D,--daemon Bli en demon efter att ha startat upp. -i,--interactive Kor i forgrunden, bli inte en demon. -c,--config Ange en annan konfigurationsfil an standard. Standard ar /etc/sssd/sssd.conf. For referens till konfigurationsfilsyntaxen och -alternativ, konsultera manualsidan sssd.conf(5). -g,--genconf Starta inte SSSD, men uppdatera konfigurationsdatabasen fran innehallet i /etc/sssd/sssd.conf och avsluta sedan. -s,--genconf-section Liknande "--genconf", men uppdatera endast ett enskilt avsnitt av konfigurationsfilen. Detta alternativt ar huvudsakligen anvandbart for att anropas fran systemd:s unit-filer for att lata uttagsaktiverade respondenter att uppdatera sina konfigurationer utan att krava att administratoren startar om hela SSSD. -?,--help Visa ett hjalpmeddelande och avsluta. --version Skriv ut versionsnumret och avsluta. SIGNALER SIGTERM/SIGINT Sager till SSSD att snyggt avsluta alla dess barnprocesser och sedan stanga av monitorn. SIGHUP Sager till SSSD att sluta skriva till dess aktuella felsokningsfilbeskrivare och stanga och oppna om dem. Detta ar tankt att mojliggora loggrullning med program som logrotate. SIGUSR1 Sager till SSSD att simulera frankopplad funktion under tiden hos parametern "offline_timeout". Detta ar anvandbart for att testa. Signalen kan skickas antingen till sssd-processen eller direkt till nagon sssd_be-process. SIGUSR2 Sager till SSSD att ga till uppkopplat lage omedelbart. Detta ar anvandbart for att testa. Signalen kan skickas antingen till sssd-processen eller direkt till nagon sssd_be-process. NOTER Om miljovariabeln SSS_NSS_USE_MEMCACHE ar satt till "NO" kommer klientprogram inte anvanda den snabba cachen i minnet. Om miljovariabeln SSS_LOCKFREE ar satt till "NO" kommer begaranden fran multipla tradar i ett enskilt program att seriaaliseras. SE AVEN sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-files(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(8), sss_ssh_knownhostsproxy(8), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS SSSD uppstroms - https://github.com/SSSD/sssd/ SSSD 04/09/2024 SSSD(8)