5.7. 删除本地覆盖

如果要删除全局 LDAP 目录中定义的本地覆盖,请使用以下步骤:

先决条件

  • root 访问权限
  • 已安装 sssd-tools

流程

  • 要删除用户帐户的覆盖,请使用:

    # sss_override user-del user-name

    使用用户名称替换 user-name。更改会立即生效。

  • 要为组群删除覆盖,请使用:

    # sss_override group-del group-name
  • 使用 sss_override user-delsss_override group-del 命令删除第一次覆盖后,重启 SSSD 以使更改生效:

    # systemctl restart sssd

当您为用户或组群删除覆盖时,此对象的所有覆盖都会被删除。