SSS_OVERRIDE(8) Manual do SSSD SSS_OVERRIDE(8) NAME sss_override - cria sobreposicoes locais de atributos de utilizador e grupo SYNOPSIS sss_override COMANDO [opcoes] DESCRICAO sss_override permite criar uma vista do lado cliente e permite modificar os valores selecionados de utilizadores e grupos especificos. Esta alteracao so tem efeito em maquinas locais. Os dados de sobreposicao sao guardados na cache do SSSD. Se a cache for apagada, todas as sobreposicoes locais sao perdidas. Por favor note que apos a primeira sobreposicao ser criada usando qualquer dos seguintes comandos user-add, group-add, user-import ou group-import, o SSSD precisa de ser reiniciado para tomar efeito. O sss_override escreve mensagens quando e necessario ser reiniciado. NOTA: As opcoes disponibilizadas neste manual apenas funcionam com "ldap" e "AD" " id_provider". As sobreposicoes IPA podem ser geridas centralmente no servidor IPA. COMANDOS DISPONIVEIS O argumento NOME e o nome do objecto original em todos os comandos. Nao e possivel sobrepor uid ou gid para 0. user-add NOME [-n,--name NOME] [-u,--uid UID] [-g,--gid GID] [-h,--home HOME] [-s,--shell SHELL] [-c,--gecos GECOS] [-x,--certificate CERTIFICADO CODIFICADO EM BASE64] Sobrepoe atributos de um utilizador. Por favor tenha atencao que chamar este comando ira substituir quaisquer sobreposicao anterior para o utilizador (NOMEado). user-del NOME Remove sobreposicoes do utilizador. No entanto tenha atencao que atributos sobrepostos podem ser retornados da cache de memoria. Por favor veja a opcao do SSSD memcache_timeout para mais detalhes. user-find [-d,--domain DOMINIO] Lista todos os utilizadores com sobreposicoes de definicao. Se o parametro DOMAIN estiver definido, sao listados apenas utilizadores desse dominio. user-show NOME Mostra sobreposicoes do utilizador. user-import FICHEIRO Importa sobreposicoes de utilizador de FICHEIRO. O formato de dados e semelhante ao ficheiro passwd standard. O formato e: original_name:name:uid:gid:gecos:home:shell:base64_encoded_certificate onde original_name e o nome original do utilizador cujos atributos devem ser sobrepostos. O resto dos campos correspondem a novos valores. Voce pode omitir um valor simplesmente ao deixar o campo correspondente vazio. Exemplos: ckent:superman:::::: ckent@krypton.com::501:501:Superman:/home/earth:/bin/bash: user-export FICHEIRO Exporta todos os atributos de sobreposicao e guarda-os em FICHEIRO. Veja user-import para o formato de dados. group-add NOME [-n,--name NOME] [-g,--gid GID] Sobrepoe atributos de um grupo Por favor tenha atencao que chamar este comando ira substituir quaisquer sobreposicao anterior para o grupo (NOMEado). group-del NOME Remove sobreposicoes do grupo. No entanto tenha atencao que atributos sobrepostos podem ser retornados da cache de memoria. Por favor veja a opcao do SSSD memcache_timeout para mais detalhes. group-find [-d,--domain DOMINIO] Lista todos os grupos com sobreposicoes de definicao. Se o parametro DOMAIN estiver definido, sao listados apenas grupos desse dominio. group-show NOME Mostra sobreposicoes do grupo. group-import FICHEIRO Importa sobreposicoes de grupo de FICHEIRO. O formato de dados e semelhante ao ficheiro group standard. O formato e: original_name:name:gid onde original_name e o nome original do grupo cujos atributos devem ser sobrepostos. O resto dos campos correspondem a novos valores. Voce pode omitir um valor simplesmente ao deixar o campo correspondente vazio. Exemplos: admins:administrators: Domain Users:Users:501 group-export FICHEIRO Exporta todos os atributos de sobreposicao e guarda-os em FICHEIRO. Veja group-import para o formato de dados. OPCOES COMUNS Estas opcoes estao disponiveis com todos os comandos. --debug NIVEL O SSSD suporta duas representacoes para especificar o nivel de depuracao. A mais simples e para especificar um valor decimal de 0-9, o que representa activar esse nivel e todas as mensagens de depuracao de baixo-nivel. A opcao mais compreensiva e especificar uma mascara de bits hexadecimal para activar ou desactivar niveis especificos (tais como voce desejar suprimir um nivel). Niveis de depuracao actualmente suportados: 0, 0x0010: Falhas fatais. Qualquer coisa que previna o SSSD de arrancar ou causa que este cesse o funcionamento. 1, 0x0020: Falhas criticas. Um erro que nao mata o SSSD, mas um que indica que pelo menos uma grande funcionalidade nao vai funcionar apropriadamente. 2, 0x0040: Falhas serias. Um erro que anuncia que um pedido ou operacao particular falhou. 3, 0x0080: Falhas menores. Estes sao os erros que se filtrariam para causar a falha de operacao de 2. 4, 0x0100: Definicoes de configuracao. 5, 0x0200: Dados de funcao. 6, 0x0400: Mensagens de seguimento para funcoes de operacao. 7, 0x1000: Mensagens de seguimento para funcoes de controle internas. 8, 0x2000: Conteudos de variaveis internas de funcao que podem ser interessantes. 9, 0x4000: Informacao de seguimento de baixo-nivel extremo. 10, 0x10000: Ainda mais informacao de seguimento da libldb de baixo-nivel. Quase nunca realmente necessario. Para registar os niveis de depuracao de mascara de bits requeridos, simplesmente adicione os seus numeros juntamente como mostrado nos seguintes exemplos: Exemplo: Para registar falhas fatais, falhas criticas, falhas serias e dados de funcionamento use 0x0270. Exemplo: Para registar falhas fatais, definicoes de configuracao, dados de funcao, mensagens de seguimento para funcoes de controle internas, use 0x1310. Nota: O formato bitmask dos niveis de depuracao foi introduzido em 1.7.0. Predefinicao: 0x0070 (isto e, falhas fatais, criticas e serias; corresponde a definicao 2 na notacao decimal) VEJA TAMBEM sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS O autor do SSSD - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSS_OVERRIDE(8)