Não sei se é um erro de digitação no seu exemplo, mas o banco de dados do grupo é chamado group
e não groups
.
Você deve ser capaz de forçar a pesquisa a parar após uma pesquisa bem-sucedida, por exemplo,
passwd: files [SUCCESS=return] ldap
group: files [SUCCESS=return] ldap
O acima deve ser a ação de deafult assim mesmo, então você deve confirmar que o que você está procurando realmente está no files
.
NOTES Within each process that uses nsswitch.conf, the entire file is read only once; if the file is later changed, the process will continue using the old configuration.