System Security Services Daemon(SSSD)

系统安全服务守护进程

SSSD是红帽企业版Linux6中新加入的一个守护进程,该进程可以用来访问多种验证服务器,如LDAP,Kerberos等,并提供授权。SSSD是介于本地用户和数据存储之间的进程,本地客户端首先连接SSSD,再由SSSD联系外部资源提供者(一台远程服务器)。

这样做有一些几点优势:
1.避免了本地每个客户端程序对认证服务器大量连接,所有本地程序仅联系SSSD,由SSSD连接认证服务器或SSSD缓存,有效的降低了负载。
2.允许离线授权。SSSD可以缓存远程服务器的用户认证身份,这允许在远程认证服务器宕机是,继续成功授权用户访问必要的资源。
SSSD无需特殊设置即可运行,当你配置完system-configure-authentication后该服务会自己运行。
SSSD默认配置文件位于/etc/sssd/sssd.conf,你可以通过命令使得SSSD以指定的配置文件运行:
# sssd  --c  /etc/sssd/customfile.conf
配置文件格式如下,  
关键字=键值
#####################################################
##  [section]                                      ##
##  key1 = value1                                  ##
##  key2 = value2,value3                           ##
#####################################################
管理SSSD进程
service  sssd  start 开启
service  sssd  stop 关闭
使用authconfig命令开启SSSD: # authconfig  --enablesssd  --update
使用systemctl命令开启SSSD:  # systemctl  enable  sssd
总结:简单来说现在在RHEL6中连接LDAP或Kerberos等认证服务器,都是先有SSSD连接认证服务器取得认证与授权信息,再交于本地客户端程序。
本文转自丁丁历险51CTO博客,原文链接:http://blog.51cto.com/manual/726902 ,如需转载请自行联系原作者

System Security Services Daemon(SSSD)系统安全服务守护进程相关推荐

  1. linux的sssd服务,系统安全服务守护进程SSSD

    SSSD是自红帽企业版Linux6起新加入的一个守护进程,该进程可以用来访问多种验证服务器,如LDAP,Kerberos等,并提供授权.SSSD是 介于本地用户和数据存储之间的进程,本地客户端首先连接 ...

  2. System.Security.Cryptography.RSA.FromXmlString 系统找不到指定的文件和X509读取证书文件系统找不到指定的文件异常

    System.Security.Cryptography.RSA.FromXmlString 系统找不到指定的文件和X509读取证书文件系统找不到指定的文件异常 参考文章: (1)System.Sec ...

  3. 嵌入式linux系统下简单守护进程(daemon)的编写

    最近公司项目需要,需要在我们的嵌入式linux设备中创建一个守护进程,用于保护系统中的主进程,防止某些不可预期的意外导致主进程异常结束后,系统完全宕机没有任何反应,破坏用户体验感.但是,查阅诸多资料之 ...

  4. windows服务守护进程bat脚本、windows窗体守护进程bat脚本

    线上运行的windows服务和窗体服务程序经常挂掉,只能从windows日志中找到报了底层错误,问题无法定位,目前的办法是在服务器上运行守护进程 window服务守护进程 @echo off titl ...

  5. 后台服务守护进程神器pm2介绍及使用

    前言 linux的后台服务程序需要在后台一直运行.如果通过ssh访问临时启动的,会话一结束就直接关闭了服务.想让服务在后台一直运行且永远不挂掉,推荐后台服务守护进程神器pm2,强大且适用于各种语言的后 ...

  6. Linux系统编程之--守护进程的创建和详解【转】

    本文转载自:http://www.cnblogs.com/mickole/p/3188321.html 一,守护进程概述 Linux Daemon(守护进程)是运行在后台的一种特殊进程.它独立于控制终 ...

  7. 【Linux系统编程】守护进程、线程

    ------------->[Linux系统编程/网络编程](学习目录汇总) <-------------- 目录 1.守护进程 1.1 进程组 1.2 会话 1.3 setsid()函数 ...

  8. Linux系统的护花使者-----守护进程

    **************************************************************************************************** ...

  9. 系统权限服务创建桌面进程(进程也是系统权限)

    系统权限服务,创建进程. 一丶简介 为什么要创建系统权限服务.首先.强调权限一说. 我们创建的系统服务默认是系统权限的.然后系统权限(System)创建我们的进程.那么也是系统权限.我们的进程如果要注 ...

  10. linux中Daemon守护进程编程

    守护进程,也就是通常说的Daemon进程,是Linux中的后台服务进程.它是一个生存期较长的进程,通常独立于控制终端并且周期性地执行某种任务或等待处理某些发生的事件.守护进程常常在系统引导装入时启动, ...

最新文章

  1. excel为什么只显示一行_十年如一日的工作,才总结出来的这些Excel技巧
  2. 字节跳动涉代码抄袭被诉陪22.74亿,连错误的函数都搬?
  3. c和python哪个好学-C/C++和Python哪个更有前景?
  4. android 获取应用的当前版本号获取当前android系统的版本号
  5. LaTeX参考文献中遇到错误:Missing $ inserted. [\printbibliography[heading=bibintoc]]
  6. Hibernate进阶之如何使用Hql内连接,外连接以及自连接
  7. 不平等博弈问题学习记录(三)(对于超实数在博弈下左大右小以及多堆情况的扩充)
  8. python输出布尔值true_关于python中bool类型的重要细节
  9. python length从哪个包引入_python collections包
  10. php小程序支付notify,PHP 小程序支付
  11. 有关判读flex 模板载入是否结束的一些问题。
  12. vivo手机如何开启云服务器,怎么开启vivo手机中的云服务自动备份功能
  13. 给架构师的推荐——《企业IT架构转型之道》
  14. 发现一php木马代码
  15. JavaScript:隐藏、显示div
  16. Annotate点云标注工具
  17. 使用了未经检查或不安全的操作
  18. 调用wireshark(二):调用协议解析器
  19. 9.10 安卓常用工具类之一 对话 ---- DialogUtil
  20. 人生是一场独自的修行_产品负责人经理–独自一人

热门文章

  1. Java历史,Java跨平台
  2. ls命令输出的文件颜色
  3. 美化博客园 添加网易云音乐及生成文章目录
  4. Ubuntu下fcitx安装。(ibus不会用)
  5. 这个大学时代的博客不在维护了,请移步到我的新博客
  6. 发点牢骚,关于微软,关于WPF/E
  7. oracle出现数据坏块ORA-01578 ORA-01110 ORA-26040解决办法。
  8. eclipse导入Javaweb文件出错解决
  9. docker运行oracle11g
  10. VS2010下编译sqlite3