linux ldap身份validation设置gid到uid

我正在用sssdlinux服务器设置ldapauthentication。 一切正常。 但是,来自ldap服务器的用户具有默认的组User。 这是,

uid = 10001(larry),gid = 20001(User),groups = 20001(User),20002(dev)

我想知道是否有重写/过滤默认的用户组,所以它会是这样的?

uid = 10001(larry),gid = 10001(larry),groups = 20002(dev),就像默认的linux用户/组,

要么

uid = 10001(larry),gid = 20002(dev),groups = 20002(dev)

我知道的唯一可能是使用nss_override_attribute_value 。 我不知道这是否有助于您的具体情况。 例:

 nss_override_attribute_value gidNumber 20002