Red Hat порекомендовала мне режим совместимости в /etc/nsswitch.conf как один из вариантов для перечисления пользователей LDAP, но позже сказал, что это не так часто используемый метод.
nsswitch.conf
passwd: files compat
passwd_compat: ldap
in passwd file, add +@netgroup.
Что это за режим совместимости?
Этот отрывок был взят из удивительной книги, написанной защитником Linux Эви Немет (к сожалению, недавно затерянной в море http://www.theregister.co.uk/2013/07/05/evi_nemeth_unix_dead/ ) в одной из первых и лучших книг администратора Linux: Linux® Administration Handbook. В данном случае это было во втором издании книги, я не уверен, дублировалось ли это в последнем 4-м издании книги, поскольку к тому времени NIS и NIS + менее актуальны.
Информация о конфигурации может распространяться несколькими способами. Каждая система понимает плоские файлы и знает, как использовать DNS для поиска имен хостов и интернет-адресов. Большинство также понимают NIS. Поскольку данная часть информации может поступать из нескольких потенциальных источников, Linux предоставляет вам способ указать источники, которые должны быть проверены, и порядок, в котором эти проверки выполняются.
В исходной (до Linux) реализации NIS некоторые файлы конфигурации (в частности, файлы / etc / passwd и / etc / group) нужно было настроить так, чтобы они «приглашали» содержимое соответствующих карт NIS. Приглашение было расширено включением специальных заклинаний в сами файлы. Одинокий «+» в начале строки будет включать всю карту NIS, «+ @ netgroup» будет включать только записи, относящиеся к данной сетевой группе, а «+ name» будет включать одну запись.
Этот подход никогда не пользовался особой популярностью, и он был заменен центральным конфигурационным файлом /etc/nsswitch.conf, который позволяет указать явный путь поиска для каждого типа административной информации. Исходное поведение можно эмулировать с помощью режима совместимости, но вряд ли вы захотите использовать эту функцию в недавно настроенной сети. (К сожалению, эмуляция используется по умолчанию для большинства дистрибутивов.)
Общие источники - это nis, nisplus, files, dns и compat; они относятся к NIS, NIS +, [5] ванильным плоским файлам (игнорируя маркеры, такие как «+»), DNS и NISified плоским файлам (с учетом «+») соответственно.