LinuCレベル2 ネットワーククライアントの管理 問23
ネットワーククライアントの管理/PAM認証SSSDを使ってLDAPのユーザー情報を参照するクライアントで、/etc/nsswitch.conf に次の行がある。この行の意味として適切なものはどれか。 passwd: files sss
当サイトのオリジナル問題(LinuCレベル2の出題範囲「ネットワーククライアントの管理」に対応。実際の試験問題ではありません)
- Aユーザー情報はSSSDを先に調べ、SSSDで見つからない場合に限りローカルの/etc/passwdを調べる
- Bsssを指定するとローカルの/etc/passwdは参照されなくなり、ユーザー情報はすべてSSSDから得る
- Cログイン時のパスワード認証を/etc/shadowとSSSDのどちらで行うか、その順序を指定している
- Dユーザー情報はまず/etc/passwdを調べ、見つからない場合にSSSD経由でLDAP等の情報源を調べる
正解:D
解説
/etc/nsswitch.confのpasswd行は、ユーザー名やUIDなどのアカウント情報をどの情報源からどの順で取得するかを指定します。「files sss」では、まず/etc/passwd(files)を調べ、見つからなければSSSD(sss)に問い合わせます。rootなどのローカルアカウントを先に解決できるため、この順序が一般的です。パスワードの検証などの認証処理はnsswitch.confではなく、/etc/pam.d/の設定(pam_unixやpam_sss)で決まります。getent passwd ユーザー名 で、この設定に従った結果を確認できます。
選択肢ごとの解説
- A誤り。記述の順に調べるため、この行ではfiles(/etc/passwd)が先で、sssが後です。
- B誤り。filesとsssを並べているため、両方が参照されます。ローカルの/etc/passwdも引き続き使われます。
- C誤り。nsswitch.confが決めるのはアカウント情報の取得元です。認証の方式や順序はPAMの設定で決まります。
- D正しい。filesを先に調べ、見つからない場合にSSSDへ問い合わせます。