O comando id pode consultar o Active Directory em busca de um uid?

0

Se eu executar id 1000001 (freebsd ou mac), configurado para autenticar com o Active Directory, ele retornará id: 1000001: no such user .

A execução de id DOMAIN\user1 retorna a informação corretamente, após o qual eu também posso executar id 1000001 e, em seguida, funciona.

Os administradores do * nix me pediram para verificar o AD, mas não tenho certeza se esse é o problema. O comando id realmente fará uma pesquisa no Active Directory ou isso não é possível? As pesquisas de uid locais funcionam bem.

    
por neildeadman 20.05.2016 / 12:48

1 resposta

0

As pesquisas de nome de usuário e UID usam a mesma configuração (/etc/nsswitch.conf no Linux, similar no FreeBSD, ou qualquer outra coisa que o OS X tenha inventado).

Mas as pesquisas de UID dependem de como o seu cliente AD está configurado.

Última verificação, o modo padrão do Samba / winbindd é alocar UIDs localmente (em um banco de dados /var/lib/samba ) em vez de basear em informações do AD e, naturalmente, não é possível procurar um UID foi alocado ainda. Se você estiver usando o Samba como cliente do AD, dê uma olhada nos idmap_rid(8) , idmap_autorid(8) , idmap_ad(8) , idmap_nss(8) backends.

    
por 20.05.2016 / 12:56