SSSD-SESSION-RECOR(5) Formatos de Ficheiros e Conven SSSD-SESSION-RECOR(5) NAME sssd-session-recording - Configurando registo de sessao com o SSSD DESCRICAO Este manual descreve como configurar o sssd(8) para funcionar com tlog- rec-session(8), uma parte do pacote tlog, para implementar o registo de sessao de utilizador em terminais de texto. Para uma referencia de sintaxe de configuracao detalhada, consulte a seccao "FORMATO DE FICHEIRO" do manual sssd.conf(5). O SSSD pode ser configurado para activar o registo de tudo o que utilizadores especificos veem ou escrevem durante as suas sessoes em terminais de texto. Ex, quando os utilizadores fazer login na consola, ou via SSH. O proprio SSSD nao regista nada, mas garante que o tlog-rec-session e arrancado apos o login do utilizador, para que possa registar de acordo com a sua configuracao. Para os utilizadores com registo de sessao activo, o SSSD substitui a shell do utilizador por tlog-rec-session em respostas NSS, e adiciona uma variavel a especifica a shell original ao ambiente do utilizador, apos a configuracao da sessao PAM. Deste modo o tlog-rec-session pode ser arrancado no lugar da shell do utilizador, e sabe qual a shell real arrancar, apos configurar a gravacao do registo. OPCOES DE CONFIGURACAO Estas opcoes podem ser usadas para configurar o registo de sessao. scope (string) Uma das seguintes strings especificando o escopo de registo de sessao: "none" Nenhum utilizador e registado. "some" Os utilizadores/grupos especificados pelas opcoes users e groups sao registados. "all" Todos os utilizadores sao registados. Predefinicao: "none" users (string) Uma lista separada por virgulas de utilizadores que deverao ter registo de sessao activo. Corresponde a nomes de utilizadores como retornados pelo NSS, isto e, apos a possivel substituicao de espacos, alteracoes de minuscula/maiuscula, etc. Predefinicao: Vazio. Nao corresponde a nenhum utilizador. groups (string) Uma lista separada por virgulas de grupos, cujos membros deverao ter registo de sessao activo. Corresponde a nomes de grupos como retornados pelo NSS, isto e, apos a possivel substituicao de espacos, alteracoes de minuscula/maiuscula, etc. NOTA: usar esta opcao (te-la definida para qualquer coisa) tem um custo de performance consideravel, porque cada pedido nao-em-cache para um utilizador requer obter e corresponder os grupos do qual o utilizador e membro. Predefinicao: Vazio. Nao corresponde a nenhum grupo. exclude_users (string) Uma lista de utilizadores que devem a serem excluidos do registo, apenas aplicavel com 'scope=all'. Predefinicao: Empty. Nenhum utilizador excluido. exclude_groups (string) Uma lista de grupos separados por virgulas, cujos membros devem ser excluidos do registo. Apenas aplicavel com 'scope=all'. NOTA: usar esta opcao (te-la definida para qualquer coisa) tem um custo de performance consideravel, porque cada pedido nao-em-cache para um utilizador requer obter e corresponder os grupos do qual o utilizador e membro. Predefinicao: Empty. Nenhum grupo excluido. EXEMPLO O seguinte trecho de sssd.conf activa o registo de sessao para os utilizadores "contractor1" e "contractor2", e grupo "students". [session_recording] scope = some users = contractor1, contractor2 groups = students VEJA TAMBEM sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS O autor do SSSD - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSSD-SESSION-RECOR(5)