8.2. sssctl을 사용하여 액세스 제어 보고서 생성
SSSD는 클라이언트에 로그인할 수 있는 사용자를 제어하므로 보고서를 실행하는 머신에 적용되는 액세스 제어 규칙을 나열할 수 있습니다.
참고
이 도구는 KDC(Key Distribution Center)에서 잠긴 사용자를 추적하지 않으므로 액세스 보고서가 정확하지 않습니다.
사전 요구 사항
- 관리자 권한으로 로그인해야 합니다.
프로세스
액세스 제어 보고서를 생성하려면 다음 명령을 실행하여 <
domain_name>을 바꿉니다.[root@client1 ~]# sssctl access-report <domain_name> 1 rule cached Rule name: example.user Member users: example.user Member services: sshd