Dois servidores Linux diferentes (CentOS e Ubuntu) na minha LAN não podem ver determinados membros de um grupo do AD ao realizar uma consulta LDAP.
Estamos configurando um aplicativo de software que pode usar o LDAP para autenticação. Para limitar o número de usuários internos que podem acessar o appliance, criei um grupo 'filetransfer' em nosso AD e adicionei 8 usuários a ele.
Eu tentei executar a seguinte consulta LDAP com o CentOS 6.5 e o Ubuntu 12.04.4:
ldapsearch \
"(memberof=CN=FileTransfer,OU=Security Groups,DC=domain,DC=local)" \
dn -x -W -D 'cn=ldapquery,ou=user accounts,dc=domain,dc=local' -LLL
E aqui estão os resultados:
dn: CN=Eva ,OU=User Accounts,DC=domain,DC=Local
dn: CN=Simon ,OU=User Accounts,DC=domain,DC=Local
dn: CN=Eric ,OU=User Accounts,DC=domain,DC=Local
dn: CN=Ronald ,OU=User Accounts,DC=domain,DC=Local
# refldap://ForestDnsZones.domain.Local/DC=ForestDnsZones,DC=domain,DC=Local
# refldap://DomainDnsZones.domain.Local/DC=DomainDnsZones,DC=domain,DC=Local
# refldap://domain.Local/CN=Configuration,DC=domain,DC=Local
O grupo AD contém 8 membros, mas a consulta LDAP está retornando apenas 4.
Eu deletei e recriei o grupo; sem alegria.
Eu adicionei novas contas de usuário de teste ao grupo e elas não aparecem mesmo depois de deixar as coisas no fim de semana.
Eu sei que o domínio está sendo sincronizado corretamente, porque assim que eu removo um dos usuários 'visíveis' - a consulta LDAP reflete a alteração em ambos os servidores Linux.
Alguém pode explicar essa estranheza?