FreeBSD+OpenLDAPでのアカウント管理をしています。


ちょっとはまっているので教えてください。
たとえば2台サーバーがあり、それぞれローカルでグループが作成されています。

-------------------------------------------------------------------------
サーバーA┓
     ┣システムグループ(GID:1508)
     ┣ネットワークグループ(GID:1509)
     ┣メンテナンスグループ(wheel)

サーバーB┓
     ┣サービスグループ(GID:1507)
     ┣メンテナンスグループ(wheel)
-------------------------------------------------------------------------

LDAPサーバー上には、test(uid:1005),test(gid:1600)がいます。
サーバーA,B共にこのtestでログイン可能にしています。

やりたい事は、このtestユーザーをこのローカルの複数グループに所属させる事です。

LDAP上でgidNumberを複数指定したら、当然の事ながら怒られました。

また、/etc/groupsに下記のようにグループを追加しても、まったく認識してないようです。

--------------------------------------
サービスグループ:*:1507:1005:
--------------------------------------

ldap上のアカウントを既存のグループに所属させる方法はないのでしょうか?

回答の条件
  • 1人5回まで
  • 登録:
  • 終了:2010/02/08 10:44:41
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答1件)

id:mystashes No.1

回答回数32ベストアンサー獲得回数11

ポイント100pt

/etc/group の表記が間違っていませんか?

誤)

サービスグループ:*:1507:1005:

正)

サービスグループ:*:1507:test

です。uidNumberではなくuidを書いてください。

ユーザを追加する場合はカンマで区切ってください。

例)

サービスグループ:*:1507:test,test2,test3

ldapアカウントでログインできているということは、pamやネームサービスの設定は問題ないはずです。

上記で解決しなければ id test の結果と、/etc/pam.d/ldap, /etc/nsswitch.conf, /usr/local/etc/ldap.conf の内容を教えてください。

id:sifty77

ありがとうございます!!

なんという初歩ミス・・

お恥ずかしい限りです。

おっしゃる通り、/etc/groupの表記ミスでした。

カンマで区切って表記するんですね・・

考えすぎて、全くこの部分を意識してませんでした。

ほんとにありがとうございました!!

初心者ですので、今後も機会がありましたら、

宜しくお願いします。

2010/02/08 10:37:59

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません