6.4. LDAP 홈 디렉터리 속성 덮어쓰기
원격 홈 디렉터리 경로는 모든 클라이언트 시스템에 존재하지 않는 경우가 많습니다. 이 속성을 재정의하면 사용자를 유효한 로컬 경로에 매핑하여 로그인 시 기존 디렉터리에 배치되도록 하는 데 도움이 됩니다.
사전 요구 사항
-
루트액세스 -
설치된
sssd-tools
프로세스
로컬에 저장된 사용자의 현재 홈 디렉터리를 표시합니다.
# getent passwd <ldap_username><ldap_username>:x:XXXX:XXXX::/home/<home_directory>:/bin/bash&
lt;ldap_username>을 사용자 이름으로 바꿉니다. 출력에는 로컬로 표시된 홈 디렉터리 값이 표시되고 LDAP 레코드와 다를 수 있습니다. 예를 들면 다음과 같습니다.# getent passwd sarahsarah:x:1001:6003::sarah:/bin/bash사용자의 홈 디렉터리를 재정의합니다.
# sss_override user-add <ldap_username> -h <new_home_directory>&
lt;ldap_username>을 사용자 이름으로 바꾸고 <new_home_directory>를 새 홈 디렉터리로 바꿉니다. 예를 들면 다음과 같습니다.# sss_override user-add sarah -h admin변경 사항을 적용하려면 SSSD를 다시 시작하십시오.
# systemctl restart sssd
검증
새 홈 디렉터리가 정의되어 있는지 확인합니다.
# getent passwd <ldap_username><ldap_username>:x:XXXX:XXXX::/home/<new_home_directory>:/bin/bash선택 사항: 사용자에 대한 덮어쓰기를 표시합니다.
# sss_override user-show <ldap_username>user@ldap.example.com:::::::<new_home_directory>::