LINUX.ORG.RU
ФорумAdmin

getent group groupname не работает для groupOfUniqueNames, как исправить?

 , ,


0

1

# Симптомы

group_test - это posixGroup getent group group_test работает зашибись:

group_test:*:1007:Alex.Smetana,testuser

Administrators - это groupOfUniqueNames

getent group Administrators не работает (пустой вывод)

ldapsearch работает прекрасно.

Как сделать, чтоб заработал getent group Administrators?

# /etc/sssd/sssd.conf

debug_level = 9
autofs_provider = ldap
ldap_schema = rfc2307
ldap_group_member = memberUid
cache_credentials = True
enumerate = True

# Версии

cat /etc/*release
CentOS Linux release 7.2.1511 (Core) NAME="CentOS Linux" VERSION="7 (Core)" ID="centos" ID_LIKE="rhel fedora" VERSION_ID="7" PRETTY_NAME="CentOS Linux 7 (Core)" ANSI_COLOR="0;31" CPE_NAME="cpe:/o:centos:centos:7" HOME_URL="https://www.centos.org/" BUG_REPORT_URL="https://bugs.centos.org/"

CENTOS_MANTISBT_PROJECT="CentOS-7" CENTOS_MANTISBT_PROJECT_VERSION="7" REDHAT_SUPPORT_PRODUCT="centos" REDHAT_SUPPORT_PRODUCT_VERSION="7"

CentOS Linux release 7.2.1511 (Core) LSB Version:
:core-4.1-amd64:core-4.1-noarch

sssd version: 1.13.0

getent version: getent (GNU libc) 2.17


Последнее исправление: Falcon-peregrinus (всего исправлений: 1)

Administrators - это groupOfUniqueNames
ldap_group_member = memberUid

1. groupOfUniqueNames сторит мемберов в uniqueMember, а не memberUid
2. Я не уверен, что вообще должно работать.

zgen ★★★★★
()
Ответ на: комментарий от zgen

Спасибо.

1. Замена ldap_group_member = uniqueMember ничего не дает.

2. А как это лучше достоверно проверить?

fccc
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.