15.8. Aplicación de reglas de automembresía a las entradas existentes mediante la CLI de IdM
Las reglas de Automember se aplican automáticamente a las entradas de usuarios y hosts creadas después de añadir las reglas. No se aplican de forma retroactiva a las entradas que existían antes de que se añadieran las reglas.
Para aplicar las reglas de automember a las entradas previamente añadidas, tienes que reconstruir manualmente la membresía automática. La reconstrucción de la membresía automática reevalúa todas las reglas de automember existentes y las aplica a todas las entradas de usuarios o hosts, o a entradas específicas.
Reconstrucción de la membresía automática does not eliminar las entradas de usuarios o hosts de los grupos, incluso si las entradas ya no coinciden con las condiciones de inclusión del grupo. Para eliminarlas manualmente, consulte Cómo eliminar un miembro de un grupo de usuarios mediante la CLI de IdM o Cómo eliminar miembros de grupos de hosts de IdM mediante la CLI.
Requisitos previos
- Debe iniciar la sesión como administrador. Para más detalles, consulte Uso de kinit para iniciar sesión en IdM manualmente.
Procedimiento
Para reconstruir la afiliación automática, introduzca el comando
ipa automember-rebuild. Utiliza las siguientes opciones para especificar las entradas a las que dirigirte:Para reconstruir la afiliación automática de todos los usuarios, utilice la opción
--type=group:$ ipa automember-rebuild --type=group -------------------------------------------------------- Automember rebuild task finished. Processed (9) entries. ---------------------------------------------------------
Para reconstruir la afiliación automática de todos los hosts, utilice la opción
--type=hostgroup. Para reconstruir la membresía automática para un usuario o usuarios específicos, utilice la
--users=target_useropción:$ ipa automember-rebuild --users=target_user1 --users=target_user2 -------------------------------------------------------- Automember rebuild task finished. Processed (2) entries. ---------------------------------------------------------
Para reconstruir la membresía automática para un host o hosts específicos, utilice la opción
--hosts=client.idm.example.comopción.