Nexenta (Solaris), seltsame Benutzermitgliedschaft von LDAP

Nexenta (Solaris), seltsame Benutzermitgliedschaft von LDAP

Warum erhalte ich ein anderes Ergebnis, wenn ich den ID-Befehl im Nexenta-Betriebssystem (Solaris+Ubuntu) ausführe?

a_ay@nexenta:/etc$ id -G
513 512 1000 201 203 1010 1013 1019 1020 1036 1039 1040 1041 1045 1046 1047

a_ay@nexenta:/etc$ id -G a_ay
513 1019 1041 1047 512 1039 1036 201 3333 1000 1013 1020 1046 1057 1100 1040 1045 1048 203 1010

Darüber hinaus bin ich Mitglied einer der sekundären Gruppen (1048) und kann den Ordner „Ordner“ mit der GID-Berechtigung 1048 nicht aufrufen.

drw-r-xr-x 1 1062 1048       0 Apr 12 16:13 Folder

Alle Benutzer in LDAP.Gentent-Gruppefunktioniert einwandfrei und alle Benutzer sind korrekt.

root@nexenta:/tmp# getent group | grep 1048
mygroupname::1048:a_ay,fred,john,superman

Antwort1

Ich vermute, Sie verwenden NFSv3, dessen zugrunde liegendes Protokoll die Anzahl der Gruppen, denen ein Benutzer angehören kann, auf 16 begrenzt.

Siehst du dasBlogfür eine Erklärung.

verwandte Informationen