8.2. sssctl を使用したアクセス制御レポートの生成
SSSD は、クライアントにログインできるユーザーを制御するため、レポートを実行しているマシンに適用されるアクセス制御ルールをリスト表示できます。
注記
キー配布センター (KDC) がロックアウトしたユーザーをツールが追跡しないため、アクセスレポートは正確ではありません。
前提条件
- 管理者権限でログインしている。
手順
アクセス制御レポートを生成するには、次のコマンドを実行します。
<domain_name>はドメイン名に置き換えます。[root@client1 ~]# sssctl access-report <domain_name> 1 rule cached Rule name: example.user Member users: example.user Member services: sshd