'\" t .\" Title: sssd-session-recording .\" Author: O autor do SSSD - https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 06/09/2026 .\" Manual: Formatos de Ficheiros e Convenções .\" Source: SSSD .\" Language: English .\" .TH "SSSD\-SESSION\-RECOR" "5" "06/09/2026" "SSSD" "Formatos de Ficheiros e Conven" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "NAME" sssd-session-recording \- Configurando registo de sessão com o SSSD .SH "DESCRIÇÃO" .PP Este manual descreve como configurar o \fBsssd\fR(8) para funcionar com \fBtlog-rec-session\fR(8), uma parte do pacote tlog, para implementar o registo de sessão de utilizador em terminais de texto\&. Para uma referência de sintaxe de configuração detalhada, consulte a secção \(lqFORMATO DE FICHEIRO\(rq do manual \fBsssd.conf\fR(5)\&. .PP O SSSD pode ser configurado para activar o registo de tudo o que utilizadores específicos veem ou escrevem durante as suas sessões em terminais de texto\&. Ex, quando os utilizadores fazer login na consola, ou via SSH\&. O próprio SSSD não regista nada, mas garante que o tlog\-rec\-session é arrancado após o login do utilizador, para que possa registar de acordo com a sua configuração\&. .PP Para os utilizadores com registo de sessão activo, o SSSD substitui a shell do utilizador por tlog\-rec\-session em respostas NSS, e adiciona uma variável a especifica a shell original ao ambiente do utilizador, após a configuração da sessão PAM\&. Deste modo o tlog\-rec\-session pode ser arrancado no lugar da shell do utilizador, e sabe qual a shell real arrancar, após configurar a gravação do registo\&. .SH "OPÇÕES DE CONFIGURAÇÃO" .PP Estas opções podem ser usadas para configurar o registo de sessão\&. .PP scope (string) .RS 4 Uma das seguintes strings especificando o escopo de registo de sessão: .PP "none" .RS 4 Nenhum utilizador é registado\&. .RE .PP "some" .RS 4 Os utilizadores/grupos especificados pelas opções \fIusers\fR e \fIgroups\fR são registados\&. .RE .PP "all" .RS 4 Todos os utilizadores são registados\&. .RE .sp Predefinição: "none" .RE .PP users (string) .RS 4 Uma lista separada por vírgulas de utilizadores que deverão ter registo de sessão activo\&. Corresponde a nomes de utilizadores como retornados pelo NSS, isto é, após a possível substituição de espaços, alterações de minúscula/maiúscula, etc\&. .sp Predefinição: Vazio\&. Não corresponde a nenhum utilizador\&. .RE .PP groups (string) .RS 4 Uma lista separada por vírgulas de grupos, cujos membros deverão ter registo de sessão activo\&. Corresponde a nomes de grupos como retornados pelo NSS, isto é, após a possível substituição de espaços, alterações de minúscula/maiúscula, etc\&. .sp NOTA: usar esta opção (tê\-la definida para qualquer coisa) tem um custo de performance considerável, porque cada pedido não\-em\-cache para um utilizador requer obter e corresponder os grupos do qual o utilizador é membro\&. .sp Predefinição: Vazio\&. Não corresponde a nenhum grupo\&. .RE .PP exclude_users (string) .RS 4 Uma lista de utilizadores que devem a serem excluídos do registo, apenas aplicável com \*(Aqscope=all\*(Aq\&. .sp Predefinição: Empty\&. Nenhum utilizador excluído\&. .RE .PP exclude_groups (string) .RS 4 Uma lista de grupos separados por vírgulas, cujos membros devem ser excluídos do registo\&. Apenas aplicável com \*(Aqscope=all\*(Aq\&. .sp NOTA: usar esta opção (tê\-la definida para qualquer coisa) tem um custo de performance considerável, porque cada pedido não\-em\-cache para um utilizador requer obter e corresponder os grupos do qual o utilizador é membro\&. .sp Predefinição: Empty\&. Nenhum grupo excluído\&. .RE .SH "EXEMPLO" .PP O seguinte trecho de sssd\&.conf activa o registo de sessão para os utilizadores "contractor1" e "contractor2", e grupo "students"\&. .PP .if n \{\ .RS 4 .\} .nf [session_recording] scope = some users = contractor1, contractor2 groups = students .fi .if n \{\ .RE .\} .sp .SH "VEJA TAMBÉM" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "AUTHORS" .PP \fBO autor do SSSD \- https://github\&.com/SSSD/sssd/\fR