명령어/Linux

[RHEL] sss_override SSSD 사용자·그룹 속성 로컬 재정의

jykim23 2026. 8. 16. 16:35
반응형

부제: AD·LDAP에서 내려온 사용자·그룹 속성을 서버에서만 로컬로 덮어쓰는 도구

sss_override user-add alice -u 10001 -h /home/alice   # UID·홈 재정의
sss_override user-show alice                          # 재정의 내역 조회
sss_override user-find                                # 모든 사용자 재정의 나열
$ sss_override --help
Available commands:
*                                 user-add
*                                 user-del
*                                user-find
*                                user-show
*                              user-import
*                              user-export
*                                group-add
*                                group-del

sss_override는 중앙 디렉터리(AD·LDAP) 원본을 건드리지 않고, 특정 서버에서만 사용자·그룹의 UID·GID·홈·셸 같은 속성을 덮어쓴다. 마이그레이션 중 UID가 어긋나거나 한 호스트만 다른 홈 경로가 필요할 때 유용하다. 재정의는 SSSD 캐시에 저장되므로 적용하려면 캐시 갱신이 필요하다. user-export로 백업해두면 캐시 초기화 후에도 복구할 수 있다.

이렇게도 쓴다

특정 사용자에게 걸린 재정의 내역을 조회한다.

sss_override user-show alice

 

현재 걸린 모든 사용자 재정의를 나열한다.

sss_override user-find

 

재정의를 파일로 내보내 백업한다.

sss_override user-export /root/sss-overrides.bak

 

백업 파일에서 재정의를 일괄 복원한다.

sss_override user-import /root/sss-overrides.bak

 

재정의 적용 후 캐시를 만료시켜 반영한다(sssctl 조합).

sss_override user-add bob -u 10002 && sssctl cache-expire -u bob
반응형