После обновления nss_ldap, перестал резолвить группы. Было:
# ls /var/db/pkg | grep nss_ldap
nss_ldap-1.265_6
id himan
uid=1002(himan) gid=0(wheel) groups=0(wheel),2001(admins),2002(users),2003(startup),2004(delphi),2007(techdep),2008(common user group),2011(updater),1026(edu)
#
# id himan
uid=1001(himan) gid=1001(backup) groups=1001(backup)
Настройки не менялись, следующие:
#cat /usr/local/etc/nss_ldap.conf
base dc=domain,dc=ru
bind_policy soft
bind_timelimit 30
host 192.168.101.85
ldap_version 3
binddn uid=cvsreader,ou=people,dc=domain,dc=ru
bindpw cvsreader
nss_base_group ou=groups,dc=domain,dc=ru?one
nss_base_passwd ou=people,dc=domain,dc=ru?one
nss_base_shadow ou=people,dc=domain,dc=ru?one
pam_filter |(&(accessTo=hostname)(trustModel=byhost))(trustModel=fullaccess)
nss_connect_policy oneshot
pam_login_attribute uid
pam_password SSHA
port 389
timelimit 30