Pode ser melhor procurar uma solução PAM que use AD.
O Google encontra alguém que alegou que o seguinte funciona em / etc / groups -
big1::123:joe,mary,fred
big2::123:pete,sam,may
Observe que os dois nomes de grupos compartilham um GID comum.
Acabamos de descobrir que cada grupo linux pode conter apenas usuários máximos de até 1024 caracteres (comprimento da linha / etc / groups).
Meu colega de trabalho configura o ActiveDirectory e deseja mapear os grupos e usuários (ca.2500) para os do AD. Eu não estou muito familiarizado com isso, então eu apenas relato o que eu ouvi e entendi.
Eu acho que em outras intranets todo o gerenciamento de permissão do usuário é feito no nível do aplicativo, mas ficamos curiosos se seria possível com o linux básico (significa limitações da glibc?)
Isso depende dos limites do NFS também, eu acho?
Quaisquer sugestões para algumas pesquisas são bem-vindas, eu encontrei as palavras-chave certas no Google.
Pode ser melhor procurar uma solução PAM que use AD.
O Google encontra alguém que alegou que o seguinte funciona em / etc / groups -
big1::123:joe,mary,fred
big2::123:pete,sam,may
Observe que os dois nomes de grupos compartilham um GID comum.