Ubuntu ldap не возвращает все группы пользователей - PullRequest
0 голосов
/ 04 декабря 2018

Странная проблема с одним пользователем.Мы используем AD и используем ldap-auth-client в Ubuntu.

Вывод RHEL

$ id -a user1
uid=600001(user1) gid=100(users),groups=100(users),60002(group1),60003(group2),60004(group3)

Вывод Ubuntu:

$ id -a user1
uid=600001(user1) gid=100(users) groups=100(users),60002(group1)

У кого-нибудь случалось подобноевопросы?

Спасибо

1 Ответ

0 голосов
/ 04 декабря 2018

Сначала убедитесь, что это не локальные группы - вы можете поместить пользователей LDAP в локальные группы.Если вы на самом деле видите два разных списка членства в группах из каталога, можете ли вы сравнить конфигурацию между двумя полями?Они могут смотреть на разные части дерева каталогов при поиске групп или с использованием другой области (одноуровневое v / s поддерево).

У меня на хостах Linux / Unix установлены фильтры, поэтому отображаются только релевантные группы.Что-то вроде

nss_base_group  ou=Groups,dc=domain,dc=gTLD?sub?(&(someattr=MyServerName)(cn=*))

Отображает только группы, имеющие MyServerName в атрибуте someattr.Где

nss_base_group  ou=Groups,dc=domain,dc=gTLD?sub?(&(cn=*))

будет показывать все группы.

...