PAM LDAP nsswitch nfs /etc/group

Linux, безопасность, сети и все что с этим связано
bazil
Неотъемлемая часть форума
Сообщения: 879
Зарегистрирован: 18 дек 2003, 23:56

PAM LDAP nsswitch nfs /etc/group

Сообщение bazil »

Имеется ldap сервер, который хранит бюджеты пользователей, там же posix группы и самба-маппинги.
Так же на некоторых хостах пользователи из лдапа прописаны в локальных группах.
Так вот при достижении определеннего количества локальных групп, в которые входит пользователь(более 11-12) начинаются необъяснимые вещи, которые возможно мне кто ть растолкует.
Пользователь перестает иметь доступ к nfs-ресурсу с Permission denied
хотя права у него есть(он член группы в LDAP, которая является владельцем этого ресурса)!

Может это какое-то стандартное ограничение или я что то пропустил?
I did a 'zcat /vmlinuz > /dev/audio' and I think I heard God...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

bazil, есть ограничение на количество групп в которых может состоять пользователь.
Опыт растет прямо пропорционально выведенному из строя оборудованию

bazil
Неотъемлемая часть форума
Сообщения: 879
Зарегистрирован: 18 дек 2003, 23:56

Сообщение bazil »

Llama, ограничения чего nsswitch,PAM??
Что именно смотреть не понимаю
updated
Я так понимаю это 16 group NFS limit. Есть пачти для ядра, но это не исправляет ситуацию с полсотней машин ;(
I did a 'zcat /vmlinuz > /dev/audio' and I think I heard God...

Ответить