2.4. 고유한 authselect 프로필 생성 및 배포
시스템 관리자는 기본 프로필 중 하나의 사용자 지정 복사본을 만들어 사용자 지정 프로필을 생성하고 배포할 수 있습니다.
이는 준비가 된 authselect 프로파일을 수정하는 것이 사용자의 요구에 충분하지 않은 경우 특히 유용합니다. 사용자 지정 프로필을 배포할 때 지정된 호스트에 로그인하는 모든 사용자에게 프로필이 적용됩니다.
절차
사용자 정의 프로필을 생성하려면
authselect create-profile명령을 실행합니다. <custom_profile>을 원하는 프로필 이름으로 바꿉니다. 예를 들어,/etc/nsswitch.conf파일의 항목을 직접 구성하는 옵션을 사용하여 준비된sssd프로필을 기반으로 프로필을 생성하려면 다음 명령을 사용합니다.authselect create-profile <custom_profile> -b sssd --symlink-meta --symlink-pam
# authselect create-profile <custom_profile> -b sssd --symlink-meta --symlink-pam New profile was created at /etc/authselect/custom/<custom_profile>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 주의/etc/authselect/custom/<custom_profile>/{password-auth,system-auth,fingercard-auth,smartcard-auth,postlogin}를 수정하려면--symlink-pam옵션 없이 위의 명령을 입력합니다. 이는authselect-libs를 업그레이드하는 동안 수정이 지속되도록 하기 위한 것입니다.명령에
--symlink-pam옵션을 포함하면 PAM 템플릿이 복사 대신 원본 프로필 파일에 대한 심볼릭 링크가 됩니다.--symlink-meta옵션을 사용하면 README 및 REQUIREMENTS와 같은 메타 파일이 복사 대신 원본 프로필 파일에 대한 심볼릭 링크가 됩니다. 이렇게 하면 원래 프로필의 PAM 템플릿 및 메타 파일에 대한 향후 모든 업데이트가 사용자 지정 프로필에 반영됩니다.이 명령은
/etc/nsswitch.conf파일의 사본을 /etc/authselect/custom/ <custom_profile> /디렉터리에 생성합니다.-
/etc/authselect/custom/ <custom_profile> /nsswitch.conf파일을 구성합니다. custom
/ <custom_profile>을 매개변수로 사용하여선택합니다.authselect select명령을 실행하여 사용자 정의 프로필을authselect select custom/<custom_profile>
# authselect select custom/<custom_profile>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 시스템에 대한 <
custom_profile> 프로필을 선택하면/etc/nsswitch.conf파일을 제외한 모든 업데이트에서sssd프로파일을 나중에 업데이트할 수 있습니다.예 2.1. sssd 프로필을 기반으로 사용자 지정 프로필 생성
dns또는myhostname데이터베이스가 아닌/etc/hosts파일의 호스트 이름에 대한 로컬 정적 테이블 조회만 참조하는sssd프로필을 기반으로 프로필을 생성할 수 있습니다.다음 행을 편집하여
/etc/nsswitch.conf파일을 편집합니다.hosts: files
hosts: filesCopy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/nsswitch.conf에 대한 변경을 제외하는sssd를 기반으로 사용자 지정 프로필을 생성합니다.authselect create-profile custom-sssd-profile -b sssd --symlink-meta --symlink-pam
# authselect create-profile custom-sssd-profile -b sssd --symlink-meta --symlink-pamCopy to Clipboard Copied! Toggle word wrap Toggle overflow 프로필을 선택합니다.
authselect select custom/custom-sssd-profile
# authselect select custom/custom-sssd-profileCopy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항: 사용자 지정 프로필을 선택했는지 확인합니다.
-
선택한
sssd프로필에 따라/etc/pam.d/system-auth파일을 생성 /etc/nsswitch.conf에 구성을 그대로 둡니다.hosts: files
hosts: filesCopy to Clipboard Copied! Toggle word wrap Toggle overflow 참고authselect를 실행하면sssd를 선택하면호스트가 생성됩니다. 파일 dns myhostname
-
선택한