[megoldva] PAM + LDAP csak a primary group jön át

Fórumok

Sziasztok!

Debianon szívok LDAP-os authentikációval, légyszi segítsetek mit szúrtam el/mit felejtettem ki. Csak a user gidNumber-ét kapja meg, és a többi csoportját nem, illetve a gidNumber egy szám, aminek megfelelő csoportot nem talál lokálisan.

Köszi előre is a segítséget.

Hozzászólások

getent passwd
getent group kimenetében látszanak a felhasználók, illetve csoportok?

a /etc/nsswitch tartalmát küldd el

#getent passwd | grep kovacsr
kovacsr:x:1179:10007:Kovacs Richard:/home/kovacsr:/bin/bash

user megvan

#getent group | grep 10007

csoport nincs (csak lokális csoportok vannak)

#cat /etc/nsswitch.conf
passwd: compat ldap
group: compat ldap
shadow: compat ldap

hosts: files dns
networks: files

protocols: db files
services: db files
ethers: db files
rpc: db files

netgroup: nis

-
Weak és Soft referenciák a Javaban

emlekezetbol: class: posixgroup, attribs: cn, gidnumber, memberuid. a memberuid az egyetlen erdekesseg: ide az uid-ot kell irni, nem az uidnumbert!
a libnss-ldap.conf-ba: nss_schema rfc2307bis. ezzel mukodik rendesen.
tovabbi hibalehetoseg: a gidnumber johet a user ldap-bejegyzesebol is -> elirtad a group rdn-jet.

Köszi, több helyen is beállítottam a nss_base_group paramétert, az nss_schema rfc2307bis-t is beállítottam és a libnss-ldap.conf-ban is beállítottam a nss_base_group-ot. nem tudom melyik segített :)

-
Weak és Soft referenciák a Javaban