반응형
부제: AD·LDAP에서 내려온 사용자·그룹 속성을 서버에서만 로컬로 덮어쓰는 도구
sss_override user-add alice -u 10001 -h /home/alice # UID·홈 재정의
sss_override user-show alice # 재정의 내역 조회
sss_override user-find # 모든 사용자 재정의 나열
$ sss_override --help
Available commands:
* user-add
* user-del
* user-find
* user-show
* user-import
* user-export
* group-add
* group-delsss_override는 중앙 디렉터리(AD·LDAP) 원본을 건드리지 않고, 특정 서버에서만 사용자·그룹의 UID·GID·홈·셸 같은 속성을 덮어쓴다. 마이그레이션 중 UID가 어긋나거나 한 호스트만 다른 홈 경로가 필요할 때 유용하다. 재정의는 SSSD 캐시에 저장되므로 적용하려면 캐시 갱신이 필요하다. user-export로 백업해두면 캐시 초기화 후에도 복구할 수 있다.
이렇게도 쓴다
특정 사용자에게 걸린 재정의 내역을 조회한다.
sss_override user-show alice
현재 걸린 모든 사용자 재정의를 나열한다.
sss_override user-find
재정의를 파일로 내보내 백업한다.
sss_override user-export /root/sss-overrides.bak
백업 파일에서 재정의를 일괄 복원한다.
sss_override user-import /root/sss-overrides.bak
재정의 적용 후 캐시를 만료시켜 반영한다(sssctl 조합).
sss_override user-add bob -u 10002 && sssctl cache-expire -u bob반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] sssctl SSSD 상태·캐시 관리 도구 (0) | 2026.08.16 |
|---|---|
| [RHEL] sss_seed SSSD 캐시에 사용자 미리 심기 (0) | 2026.08.16 |
| [RHEL] sss_obfuscate SSSD 비밀번호 난독화 (0) | 2026.08.16 |
| [RHEL] sqliterepo_c 저장소에 sqlite DB 생성 (0) | 2026.08.16 |
| [RHEL] sos report 진단·지원 번들 수집 (0) | 2026.08.16 |