我正在用sssd为linux服务器设置ldapauthentication。 一切正常。 但是,来自ldap服务器的用户具有默认的组User。 这是,
uid = 10001(larry),gid = 20001(User),groups = 20001(User),20002(dev)
我想知道是否有重写/过滤默认的用户组,所以它会是这样的?
uid = 10001(larry),gid = 10001(larry),groups = 20002(dev),就像默认的linux用户/组,
要么
uid = 10001(larry),gid = 20002(dev),groups = 20002(dev)
我知道的唯一可能是使用nss_override_attribute_value 。 我不知道这是否有助于您的具体情况。 例:
nss_override_attribute_value gidNumber 20002