Не удается исключить пользователя в директиве match в конфигурации SSHD

У меня проблема с моей конфигурацией sshd. Я хочу ограничить всех пользователей группы www-user для использования sftp. Все они, но пользователь йорунокое .

Я видел, что связанный с этим вопрос: как исключить из «Match Group» в SSHD? и моя конфигурация заканчивается следующим образом:

Match Group www-user User !yorunokoe ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no PermitTunnel no X11Forwarding no 

Но это не работает. Я тестировал различные варианты, и кажется, что каждый раз, когда я использую восклицательный знак, вся директива возвращается как ложная и последующая конфигурация не применяется. В приведенной выше конфигурации все пользователи по-прежнему имеют доступ к SSH, они не chrooted, и они не ограничены sftp.

Я работаю с OpenSSH_6.7p1 Debian-5 + deb8u2, OpenSSL 1.0.1k

Что я делаю не так ?

Таким образом, благодаря https://unix.stackexchange.com/users/28235/n-st , правильная конфигурация:

 Match Group www-user User *,!yorunokoe ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no PermitTunnel no X11Forwarding no 

Это ограничивает всех пользователей в www-пользователе, кроме пользователя yorunokoe to sftp .