반응형
부제: 오프라인에서도 첫 로그인이 되도록 사용자와 비밀번호를 SSSD 캐시에 미리 넣는 도구
sss_seed -D LDAP -n alice # 도메인·사용자 지정, 비밀번호는 프롬프트
sss_seed -D LDAP -n alice -u 10001 -g 10001 # UID·GID까지 지정
sss_seed -D LDAP -n alice -i # 대화식으로 속성 입력
$ sss_seed --help
Usage: sss_seed [OPTIONS] -D <domain> -n <username>
-D, --domain=STRING Domain
-n, --username=STRING Username
-u, --uid=INT User UID
-g, --gid=INT User GID
-h, --home=STRING Home directory
-s, --shell=STRING Login Shell
-i, --interactive Use interactive mode to enter user data
-p, --password-file=STRING File from which user's password is readsss_seed는 SSSD 캐시에 사용자 항목과 비밀번호를 미리 심어, 중앙 서버에 연결되지 않은 상태(오프라인)에서도 첫 로그인이 가능하게 한다. 랩톱 프로비저닝이나 네트워크가 아직 없는 신규 서버의 초기 접속에 쓴다. 심어둔 자격 증명은 온라인이 되면 실제 디렉터리 정보로 대체된다. 캐시에 비밀번호를 넣는 만큼 대상 시스템의 접근 통제가 전제되어야 한다.
이렇게도 쓴다
UID·GID를 명시해 로컬·중앙 매핑을 일치시킨다.
sss_seed -D LDAP -n alice -u 10001 -g 10001
대화식 모드로 홈·셸 등 속성을 하나씩 입력한다.
sss_seed -D LDAP -n alice -i
비밀번호를 파일에서 읽어 무인 프로비저닝에 쓴다.
sss_seed -D LDAP -n alice -p /root/seed.pw
홈 디렉터리와 로그인 셸을 함께 지정한다.
sss_seed -D LDAP -n alice -h /home/alice -s /bin/bash
심은 뒤 캐시에 실제로 들어갔는지 확인한다(sssctl 조합).
sss_seed -D LDAP -n alice && sssctl user-show alice반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] sssctl SSSD 상태·캐시 관리 도구 (0) | 2026.08.16 |
|---|---|
| [RHEL] sss_override SSSD 사용자·그룹 속성 로컬 재정의 (0) | 2026.08.16 |
| [RHEL] sss_obfuscate SSSD 비밀번호 난독화 (0) | 2026.08.16 |
| [RHEL] sqliterepo_c 저장소에 sqlite DB 생성 (0) | 2026.08.16 |
| [RHEL] sos report 진단·지원 번들 수집 (0) | 2026.08.16 |