sshd_config中的匹配组限制不起作用

我在sshd_config中有两个组:

AllowGroups sftpusers sshusers 

我有两个以下的子组: sftp / usr / lib / openssh / sftp-server

  Match Group sftpusers,!sshusers ForceCommand internal-sftp ChrootDirectory %h AuthorizedKeysFile %h/.ssh/authorized_keys AllowTcpForwarding no 

所以我的意图是允许sftpusers组内的所有用户使用sftp,并且sshusers组内的所有用户都被拒绝使用sftp。

但是这个匹配组限制不起作用。 重新加载ssh服务器后,sshusers组的用户仍然可以通过sftplogin,这是我不想要的。

赛事组确实没有任何function。 不pipe我如何configuration这一行,sshd服务都没有关注它。 我在DELL PowerEdge R720专用服务器上运行Debian v7.6 amd64和grsecurity强化内核。