如何从Fedora 27本地移除FreeIPA用户(不删除服务器端用户)
解决Fedora 27上FreeIPA用户本地无法移除的问题
我之前也碰到过一模一样的情况,FreeIPA用户登录一次后,用userdel根本删不掉,这核心原因是FreeIPA用户的本地条目并不是存在/etc/passwd的静态文件里,而是由SSSD(System Security Services Daemon)动态生成的缓存记录,userdel只能处理本地系统用户,自然找不到可删除的实体条目,才会报错。
下面是几个不用删除服务器端用户,就能让本地不再显示该用户、清理相关本地痕迹的方法:
方法1:隐藏用户并清理SSSD缓存
这是最稳妥的方式,既能让用户从登录界面消失,又能彻底清理本地缓存:
修改SSSD配置,排除目标用户
编辑SSSD的主配置文件:sudo nano /etc/sssd/sssd.conf找到对应你的FreeIPA域的
[domain/xxx]段(比如[domain/your-ipa-domain.com]),添加一行配置:exclude_users = admin把
admin换成你要隐藏的用户名,如果有多个用户需要隐藏,用逗号分隔即可。停止SSSD服务并清除缓存文件
sudo systemctl stop sssd sudo rm -rf /var/lib/sss/db/*重启SSSD服务让配置生效
sudo systemctl restart sssd这时候再打开登录界面,目标用户应该就不会再显示了。
方法2:手动清理本地残留(可选)
如果该用户曾经登录过本地,会留下家目录、邮件缓存等文件,可以手动清理:
# 删除用户家目录(注意提前备份需要保留的数据) sudo rm -rf /home/admin # 清理用户邮件缓存(如果存在的话) sudo rm -rf /var/spool/mail/admin
为什么Gnome图形界面也无法移除?
Gnome的用户管理工具默认只识别本地系统用户(也就是存储在/etc/passwd、/etc/shadow里的用户),而FreeIPA用户是由SSSD远程同步的动态用户,图形工具根本不识别这类用户的存在,所以自然无法通过界面操作删除。
内容的提问来源于stack exchange,提问作者Christopher
相关产品推荐
相关产品推荐

