access.conf中的用户和组权限

如何configurationaccess.conf以便应用以下规则? :

允许用户dia从192.152.100连接。 拒绝用户sim从192.152.100连接。 特殊性:用户dia(uid = 8389753)和sim(uid = 500)属于组sim(gid = 500)是的,用户和组sim具有相同的名称和相同的id。

通过以下语法,

- : sim : 192.152.100. 

用户sim被拒绝,以及dia(因为dia属于组sim)。 access.conf认为sim既是用户又是用户组。

我如何指定我想拒绝用户sim,但同时允许用户dia?

你有没有尝试过:

 + : dia : 192.152.100. - : sim : 192.152.100. 

它在我的CentOS上工作正常。