8.3. sssctl을 사용하여 사용자 권한 부여 세부 정보 표시
sssctl user-checks 명령을 사용하여 SSSD(System Security Services Daemon)를 사용하는 애플리케이션의 인증 및 권한 부여 문제를 해결합니다.
sssctl user-checks < user_name >을 실행하여 NSS(이름 서비스 스위치)에서 사용 가능한 사용자 데이터와 D-Bus 인터페이스에 대한 InfoPipe 응답자를 표시합니다. 출력에는 사용자가 system-auth Pluggable Authentication Module (PAM) 서비스를 사용하여 로그인할 권한이 있는지가 표시됩니다.
명령에는 다음 두 가지 옵션이 있습니다.
-
-aPAM 작업 -
- PAM 서비스의경우
-a 및 -s 옵션을 지정하지 않으면 sssctl 툴에서 기본 옵션 -a acct -s system-auth 를 사용합니다.
사전 요구 사항
- 관리자 권한으로 로그인해야 합니다.
절차
특정 사용자에 대한 사용자 데이터를 표시하려면 다음을 입력합니다.
[root@client1 ~]# sssctl user-checks -a acct -s sshd <user_name> user: example.user action: acct service: sshd ....