valid users funktioniert nicht mehr mit Gruppen

Nach der Umstellung auf LDAP funktioniert die Einschränkung valid users für Gruppen nicht mehr.

während

valid users = testuser

funktioniert, geht

valid users = @'Domain Admins'

nicht mehr, obwohl 'id testuser' dies ergibt:

uid=1016(testuser) gid=512(Domain Admins) Gruppen=512(Domain Admins)

Weiss jemand Rat oder weiss jemand, wie man das debuggen kann?

Hi, habe das gleiche

Hi,

habe das gleiche Problem. Hast du schon eine Lösung gefunden? Bei mir macht sich das bemerktbar, dass wenn ich mit net rpc info -S server -U admin eine Abfrage starte, keine Gruppen zurückgegeben werden.

Du müsstest deinem

Du müsstest deinem Linux-System noch beibringen, wie dieses die Nutzergruppen vom LDAP auflösen kann (siehe Samba-LDAP-Tutorials).

Damit PAM_LDAP unter CentOS 5 funktioniert, muss unter /etc/sysconfig/authconfig folgendes gesetzt werden:
USELDAPAUTH=yes
USELDAP=yes

#