Это должно работать с более новыми версиями sssd:
[sssd]
domains = MYDOMAIN_ADMINS,MYDOMAIN_LIMITED,MYDOMAIN_ALL
config_file_version = 2
services = nss, pam
[nss]
default_shell = /bin/bash
[domain/MYDOMAIN_ADMINS]
ad_server = srv001.company.local,srv002.company.local,srv003.company.local,srv004.company.local
ad_domain = company.local
ldap_user_search_base = DC=company,DC=local?subtree?(memberOf=CN=unix_admins,OU=Groupes,OU=Main Office,DC=company,DC=local)
id_provider = ad
override_shell = /usr/bin/pwd
override_homedir = /home/%u
[domain/MYDOMAIN_LIMITED]
ad_server = srv001.company.local,srv002.company.local,srv003.company.local,srv004.company.local
ad_domain = company.local
ldap_user_search_base = DC=company,DC=local?subtree?(memberOf=CN=unix_limited,OU=Groupes,OU=Main Office,DC=company,DC=local)
id_provider = ad
override_shell = /usr/bin/date
override_homedir = /home/%u
[domain/MYDOMAIN_ALL]
ad_server = srv001.company.local,srv002.company.local,srv003.company.local,srv004.company.local
ad_domain = company.local
ldap_user_search_base = DC=company,DC=local
id_provider = ad
override_homedir = /home/%u
ldap_user_search_base
используется вместо удаленного устаревшего (?)ldap_user_search_filter
.
Я не знаю, правильно ли добавлять simple_allow_groups
с фильтром ldap_user_search_base
. Интересно, будет ли это работать только с директивой simple_allow_groups
.
Судя по всему, мое ядро не было скомпилировано. Компиляция моего ядра устранила проблему.
Возможно проблема с заголовком?
ln -s /usr/src/linux-headers-5.3.7-gentoo--g243aa7022-dirty/ /lib/modules/5.3.7-gentoo--g243aa7022-dirty/build
emerge linux-headers-$(uname -r)