Назад | Перейти на главную страницу

winbindd - getent passwd показывает группы из AD

Это мой первый пост.

Я настроил winbindd для работы с моей AD. Это мой /etc/samba/smb.conf:

[global]
    security = ADS
    workgroup = MYDOMAIN
    realm = MYDOMAIN.LOCAL

    log file = /var/log/samba/%m.log
    log level = 1

    winbind nss info = template
    template shell = /bin/false
    template homedir = /home/%U

    winbind enum users = Yes
    winbind enum groups = Yes
    winbind use default domain = Yes

    idmap config * : backend = tdb
    idmap config * : range = 3000-7999

    #idmap config for the MYDOMAIN domain
    idmap config MYDOMAIN : backend = rid
    idmap config MYDOMAIN : range = 10000-999999

А это мой /etc/nsswitch.conf:

passwd:         compat winbind
group:          compat winbind
shadow:         compat
gshadow:        files

hosts:          files dns
networks:       files

protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

getent passwd показать все мои AD и локальных пользователей и не более того.

getent group показать все мои AD и локальные группы и не более того.

Но когда я печатаю getent passwd <myADGroupName> он показывает эту группу как пользователя AD. Это нежелательно, потому что Postfix рассматривает эти группы как локальных получателей и передает почту этим псевдопользователям.

Пожалуйста, дайте мне любой совет, как этого избежать.