Как препятствовать тому, чтобы sssd пакет изменил nsswitch.conf

Мы выполняем sssd в ряде Гостеприимных серверов для аутентификации против Active Directory.

На установку, sssd пакет добавляется sss к большинству строк в /etc/nsswitch.conf как зарегистрировано в https://help.ubuntu.com/lts/serverguide/sssd-ad.html#sssd-ad-nsswitch. К сожалению, это включает sudoers строка, которая приводит к сообщению об ошибке

problem with defaults entries

быть отправленным по почте к корню составляет каждое использование sudo, который в нашем случае включает важное количество cron задания, приводящие к большому количеству писем.

Это легко фиксируется путем ручного удаления sss от той строки снова. Однако каждое обновление sssd пакет повторно добавляет, что нежелательная запись, инициировав другую лавинную рассылку писем, прежде чем мы вручную удалим его снова.

Как мы можем избежать этого?

0
задан 5 May 2017 в 05:05

1 ответ

Решение на отчете об ошибках к , отключают поддержку sudo . Из ссылки:

Как обходное решение, которое не требует изменения /etc/nsswitch.conf, Вы можете также explicitely отключать поддержку sudo своего sssd домена:

[sssd]
services = nss, pam, sudo

[mydomain/LDAP]
sudo_provider = none
<час>

Это легко фиксируется путем ручного удаления sss от той строки снова. Однако каждое обновление sssd пакета повторно добавляет, что нежелательная запись, инициировав другую лавинную рассылку писем, прежде чем мы вручную удалим его снова.

обновление не должно изменять конфигурационный файл. Конфигурационные файлы содержат определенные директивы для Вашей системы а не для всех систем для всех пользователей. Я полагал бы что ошибка.

0
ответ дан 3 November 2019 в 07:19

Другие вопросы по тегам:

Похожие вопросы: