пишу, ибо важно.
если кто-то использует на FreeBSD net/samba3 с храненит учетные записи в ldap-е net/openldap23-server ни в коем случае не переходить на net/openldap24-server ( перешел недавно в stable).
Проблема в том, что для репликации пользовтелей из лдап-а в систему часто используется net/nss_ldap (возможно, только с помощью этого пакета это и можно сделать). У nss_ldap-а есть какие-то определенные проблемы с определением груп пользователей. Т.е. основную группу, в которую входит пользователь он отдает самбе, а дополнительные группы - нет и не отображает имена групп.
Т.е. на 2.3 это выглядит следующим образом:
# id sysadmin
uid=10000(sysadmin) gid=10000(DomainUsers) groups=10000(DomainUsers),11000(DomainAdmins)
на 2.4
# id sysadmin
uid=10000(sysadmin) gid=10000 groups=10000
З.Ы. Возможно , это связано с тем инструментом, который я использую для создания учетных записей. Но будьте внимательны - особенно на продакшине. Лучше протестировать.
если кто-то использует на FreeBSD net/samba3 с храненит учетные записи в ldap-е net/openldap23-server ни в коем случае не переходить на net/openldap24-server ( перешел недавно в stable).
Проблема в том, что для репликации пользовтелей из лдап-а в систему часто используется net/nss_ldap (возможно, только с помощью этого пакета это и можно сделать). У nss_ldap-а есть какие-то определенные проблемы с определением груп пользователей. Т.е. основную группу, в которую входит пользователь он отдает самбе, а дополнительные группы - нет и не отображает имена групп.
Т.е. на 2.3 это выглядит следующим образом:
# id sysadmin
uid=10000(sysadmin) gid=10000(DomainUsers) groups=10000(DomainUsers),11000(DomainAdmins)
на 2.4
# id sysadmin
uid=10000(sysadmin) gid=10000 groups=10000
З.Ы. Возможно , это связано с тем инструментом, который я использую для создания учетных записей. Но будьте внимательны - особенно на продакшине. Лучше протестировать.