LINUX.ORG.RU
ФорумAdmin

freebsd nss_ldap перестал резолвить группы


0

1

После обновления nss_ldap, перестал резолвить группы. Было:

# ls /var/db/pkg | grep nss_ldap
nss_ldap-1.265_6
id himan
uid=1002(himan) gid=0(wheel) groups=0(wheel),2001(admins),2002(users),2003(startup),2004(delphi),2007(techdep),2008(common user group),2011(updater),1026(edu)
# 
Стало:
# id himan
uid=1001(himan) gid=1001(backup) groups=1001(backup)

Настройки не менялись, следующие:

#cat /usr/local/etc/nss_ldap.conf
  base dc=domain,dc=ru
  bind_policy soft
  bind_timelimit 30
  host 192.168.101.85
  ldap_version 3
  binddn uid=cvsreader,ou=people,dc=domain,dc=ru
  bindpw cvsreader
  nss_base_group        ou=groups,dc=domain,dc=ru?one
  nss_base_passwd        ou=people,dc=domain,dc=ru?one
  nss_base_shadow        ou=people,dc=domain,dc=ru?one
  pam_filter |(&(accessTo=hostname)(trustModel=byhost))(trustModel=fullaccess)
  nss_connect_policy oneshot
  pam_login_attribute uid      
  pam_password SSHA
  port 389
  timelimit 30

★★★★★

Ответ на: комментарий от no-dashi

Как то странно. тут помню, а тут - не помню.

# getent group delphi
delphi:*:2004:addfs,alex,amangion,valentin,vali,zinov,himan777
# id himan777
uid=2020(himan777) gid=2011(updater) groups=2011(updater)
Slack ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.