[SOLVED] NSS не подцепляет группы из LDAP
На днях начал устанавливать связку samba+openldap в качестве PDC. Пользовался несколькими манами, как то: родная мана на сайте самбы и мана на гентушной вики.
Все вроде бы прошло замечательно: домен функционирует, завел пару юзверей, смог зайти под ихними логинами и напрямую на сервак и через ssh.
Проблема началась когда я решил перенести группу wheel в лдап. Группа в лдап добавилась нормально:
slapcat | grep wheel
dn: cn=wheel,ou=Groups,dc=hardened,dc=ru
cn: wheel
Но, как оказалось, nss почему то не смог ее подцепить, как впрочем, не смог подцепить не одну из групп, добавленных в лдап. НО! Самое интересное заключается в том, что nss нормально подцепляет из лдап все остальное:
getent passwd | grep root
root:x:0:0:root:/root:/bin/bash
operator:x:11:0:operator:/root:/bin/bash
root:x:0:0:Netbios Domain Administrator:/home/root:/bin/false
getent shadow | grep root
root:$1$y7PpFxSc$jNTS70SMgmm5t..C5XuDp0:13734:0:::::
root:*:::::::0
Может кто сталкивался с подобными вещами? Или знает хотя бы, куда копнуть? Ибо всемогущий гугл ответа не дал... :(
Доп. инфа:
1) Версии текущих установленных пакетов (пробовал на разных):
net-nds/openldap-2.3.38 (2.3.35-r1)
sys-auth/nss_ldap-254 (253)
sys-auth/pam_ldap-183
2)Конфиги:
# /etc/nsswitch.conf:
# $Header: /var/cvsroot/gentoo/src/patchsets/glibc/extra/etc/nsswitch.conf,v 1.1 2006/09/29 23:52:23 vapier Exp $
passwd: compat ldap
shadow: compat ldap
group: compat ldap
# /etc/ldap.conf
nss_base_passwd ou=Computers,dc=hardened,dc=ru?one
nss_base_passwd ou=Users,dc=hardened,dc=ru?one
nss_base_shadow ou=Users,dc=hardened,dc=ru?one
nss_base_group ou=Group,dc=hardened,dc=ru?one
Вроде бы и все... Спасибо в любом случае!
- Для комментирования войдите или зарегистрируйтесь
Классика
Тоже попадался на такую фигню. Элементарно:
Найди одно отличие :).
_______________________
From Siberia with Love!
Хммм, можно
Хммм, можно поведать поподробнее, а в чем собственно суть?
Он не только группу wheel не подцепляет..
Каюсь. :))
Каюсь. :)) Железный моск ослепил меня и не дал увидеть сию ошибку :)
Но от твоего совета я прозрел и исправил ее. Все работает нормульно. Спасиб!