id コマンドは Active Directory で uid を照会できますか?

id コマンドは Active Directory で uid を照会できますか?

id 1000001Active Directory で認証するように構成された (freebsd または mac)を実行すると、 が返されますid: 1000001: no such user

実行するとid DOMAIN\\user1情報が正しく返され、その後も実行できid 1000001、動作します。

*nix 管理者から AD を確認するように言われましたが、それが問題かどうかはわかりません。id コマンドは実際に Active Directory で uid 検索を実行しますか、それとも不可能ですか? ローカル uid 検索は正常に動作します。

答え1

ユーザー名と UID の両方の検索で同じ設定が使用されます (Linux では /etc/nsswitch.conf、FreeBSD でも同様のもの、または OS X が開発したその他のもの)。

ただし、UID ルックアップは AD クライアントの構成方法によって異なります。

最後に確認したところ、Samba/winbinddのデフォルトモードはUIDを割り当てることです地元で(データベース内) AD 情報に基づくのではなく、当然ながら/var/lib/sambaまだ割り当てられていない UID を検索することはできません。AD クライアントとして Samba を使用している場合は、、、、バックエンドを確認しidmap_rid(8)idmap_autorid(8)ください。idmap_ad(8)idmap_nss(8)

関連情報