在我的 authconfig 设置中,我总是使用:
--ldapbasedn='ou=users,o=Directory'
我认为通过使用:
--ldapbasedn='o=Directory'
团体也将被包括在内,但没有运气。
我的 LDAP 模式如下所示:
但这似乎不包含群组信息。
将组信息包含到 authconfig 中的惯用方法是什么?
答案1
我使用手动配置的 ldap,而不是使用 authconfig。请注意,这不是 redhat/centos,而是 ubuntu 和 debian,但配置可能类似。(我使用 pam_ldap 和 nss_ldap)
我在 ldap.conf 中有一行如下所示:nss_base_group ou=group, o=我的目录