SSSD配置文件 /etc/sssd/sssd.conf 配置项详解
/etc/sssd/sssd.conf 中每个配置项的含义
/etc/sssd/sssd.conf 是 SSSD(System Security Services Daemon)的配置文件,它用于配置 SSSD 在 Linux 系统中的行为和功能。以下是每个配置项的含义:
1. [sssd]:这个部分是 SSSD 配置文件的主要部分,它包含了 SSSD 的基本配置选项。
2. config_file_version:配置文件版本号。
3. services:指定 SSSD 要提供的服务,如 'LDAP'、'Kerberos'、'Winbind' 等。
4. domains:指定 SSSD 要管理的域列表。
5. debug_level:指定调试级别,可以是 0(关闭调试)、1(基本调试)、2(详细调试)。
6. reconnection_retries:指定 SSSD 在连接失败时尝试重新连接的次数。
7. [nss]:这个部分是用于配置 SSSD 提供的 NSS(Name Service Switch)服务的。
8. filter_groups:指定要过滤掉的组。
9. filter_users:指定要过滤掉的用户。
10. [pam]:这个部分是用于配置 SSSD 提供的 PAM(Pluggable Authentication Modules)服务的。
11. [sudo]:这个部分是用于配置 SSSD 提供的 sudo 服务的。
12. [autofs]:这个部分是用于配置 SSSD 提供的 autofs 服务的。
13. [ssh]:这个部分是用于配置 SSSD 提供的 ssh 服务的。
14. [domain/domain_name]:这个部分是用于配置 SSSD 管理的每个域的选项。
15. id_provider:指定 SSSD 用于获取用户和组标识符的提供程序,如 'LDAP'、'AD' 等。
16. auth_provider:指定 SSSD 用于验证用户身份的提供程序,如 'LDAP'、'Kerberos' 等。
17. chpass_provider:指定 SSSD 用于修改用户密码的提供程序,如 'LDAP'、'Kerberos' 等。
18. access_provider:指定 SSSD 用于授权访问的提供程序,如 'LDAP'、'Kerberos' 等。
19. ldap_uri:指定 LDAP 服务器的 URI。
20. ldap_search_base:指定 LDAP 搜索的基础 DN。
21. ldap_tls_reqcert:指定 LDAP 连接使用的 TLS 证书验证级别。
22. krb5_server:指定 Kerberos 服务器的主机名或 IP 地址。
23. krb5_realm:指定 Kerberos 域的名称。
24. krb5_keytab:指定 Kerberos 密钥表的路径。
25. krb5_ccache_type:指定 Kerberos 凭证缓存类型,如 'FILE'、'DIR' 等。
26. fallback_homedir:指定 SSSD 无法获取用户家目录时的默认家目录。
27. enumerate:指定 SSSD 是否应该枚举所有用户和组。
28. cache_credentials:指定 SSSD 是否应该缓存用户凭证。
原文地址: https://www.cveoy.top/t/topic/jypd 著作权归作者所有。请勿转载和采集!