<p><br /> In the memberuid attribute you need to put the uid not the uidnumber.  In the memberuid attribute replace 496 by user and try again.</p>
<p> </p>
<p>Regards,</p>
<p>Renato.</p>
<blockquote style="border-top: 1px solid #ccc; margin: 0; padding-top: 10px;">Em 02/04/2010 11:53, <strong>Marco Strullato &lt; marco.strullato@gmail.com &gt;</strong> escreveu:<br />I use the memberuid attribute: to be as clear as possible I'll paste<br />here the ldif.<br />I hope it will be useful.<br /><br />This is the ldif of the user<br /><br /># entry-id: 709<br />dn: uid=user,ou=ssh,c=it,o=organisation<br />modifyTimestamp: 20100331104156Z<br />modifiersName: cn=directory manager<br />gidNumber: 601<br />uidNumber: 496<br />cn: user<br />passwordGraceUserTime: 0<br />userPassword: {SHA}TytvRdv..<br />sshPublicKey: ssh-rsa AAAAB3NzaC1yc2..<br />gecos: user<br />homeDirectory: /home/user<br />host: server_hostname<br />loginShell: /bin/bash<br />objectClass: top<br />objectClass: posixaccount<br />objectClass: shadowaccount<br />objectClass: hostobject<br />objectClass: account<br />objectClass: sudorole<br />objectClass: ldappublickey<br />sudoCommand:<br />sudoHost:<
 br />sudoOption:<br />sudoRunAs:<br />sudoUser:<br />uid: user<br />creatorsName: cn=directory manager<br />createTimestamp: 20100316092928Z<br />nsUniqueId: 51f09b01-1dd2..<br /><br /><br /><br />These are the ldifs of the groups:<br /><br /># entry-id: 742<br />dn: cn=group2, ou=ssh, c=it, o=organisation<br />modifyTimestamp: 20100331134146Z<br />modifiersName: cn=directory manager<br />memberUid: 496<br />memberUid: 494<br />gidNumber: 600<br />objectClass: top<br />objectClass: posixgroup<br />cn: group2<br />creatorsName: cn=directory manager<br />createTimestamp: 20100331083223Z<br />nsUniqueId: e55dca81-1dd11..<br /><br /><br /><br /># entry-id: 743<br />dn: cn=group1,ou=ssh, c=it, o=organisation<br />gidNumber: 601<br />objectClass: top<br />objectClass: posixgroup<br />cn: group1<br />creatorsName: cn=directory manager<br />modifiersName: cn=directory manager<br />createTimestamp: 20100331083429Z<br />modifyTimestamp: 20100331083429Z<br />nsUniqueId: 2ce45681-1dd2..
 <br /><br />2010/4/2 Renato Ribeiro da Silva :<br />&gt; Are you sing the memberuid or the uniquemember attribute in the ldap? What<br />&gt; are the values?<br />&gt;<br />&gt;<br />&gt;<br />&gt; Renato<br />&gt;<br />&gt; Em 02/04/2010 11:38, Marco Strullato &lt; marco.strullato@gmail.com &gt; escreveu:<br />&gt; Thanks for the answer but I already disabled nscd...<br />&gt;<br />&gt; Marco<br />&gt;<br />&gt; 2010/4/2 Renato Ribeiro da Silva :<br />&gt;&gt; Marco,<br />&gt;&gt;<br />&gt;&gt; Try to stop the the nscd service. Sometimes it gives you the wrong<br />&gt;&gt; information.<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; Regards,<br />&gt;&gt;<br />&gt;&gt; Renato<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; Em 02/04/2010 07:27, Marco Strullato &lt; marco.strullato@gmail.com &gt;<br />&gt;&gt; escreveu:<br />&gt;&gt; Hi all,<br />&gt;&gt; I'm using fedora ds as authentication server for my network. I've<br />&gt;&g
 t; configured the environment so that linux gets users and groups<br />&gt;&gt; information from the ldap.<br />&gt;&gt; The problem is that I'm getting incomplete information! groups<br />&gt;&gt; definitions are missing.<br />&gt;&gt;<br />&gt;&gt; I'll give you an example: a user has a uid, a primary gid and<br />&gt;&gt; secondary gids. I'm not getting secondary gids.<br />&gt;&gt;<br />&gt;&gt; I would like "user" to be member of "group1" and "group2". If I ask<br />&gt;&gt; the ldap with getent I get these information:<br />&gt;&gt;<br />&gt;&gt; getent passwd user<br />&gt;&gt; user:x:496:601:user:/home/user:/bin/bash<br />&gt;&gt;<br />&gt;&gt; getent group group1<br />&gt;&gt; group1:*:601:<br />&gt;&gt;<br />&gt;&gt; getent group group2<br />&gt;&gt; group2:*:600:496,494<br />&gt;&gt;<br />&gt;&gt; as you can see user has id 496 and gid 601. user is member also of<br />&gt;&gt; group2 ( gid 600)<br />&gt;&gt;<br />&gt;&gt; But if I query the system about the "user"
 , I get:<br />&gt;&gt;<br />&gt;&gt; id user<br />&gt;&gt; uid=496(user) gid=601(group1) groups=601(group1)<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; Have you ever seen this behaviour? Have you got suggestions?<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; Regards,<br />&gt;&gt;<br />&gt;&gt; Marco<br />&gt;&gt; --<br />&gt;&gt; 389 users mailing list<br />&gt;&gt; 389-users@lists.fedoraprojec t.org<br />&gt;&gt; https://admin.fedoraproject.org/mailman/listinfo/389-users<br />&gt;&gt;<br />&gt;&gt;<br />&gt;&gt; --<br />&gt;&gt; 389 users mailing list<br />&gt;&gt; 389-users@lists.fedoraproject.org<br />&gt;&gt; https://admin.fedoraproject.org/mailman/listinfo/389-users<br />&gt;&gt;<br />&gt;<br />&gt;<br />&gt;<br />&gt; --<br />&gt; Marco Strullato<br />&gt; cell: +393288462393<br />&gt; skype: marco.strullato<br />&gt; --<br />&gt; 389 users mailing list<br />&gt; 389-users@lists.fedoraproject.org<br />&gt; https://admin.fedoraproject.org/mailman/listinfo/389-users<br />&gt;
 <br />&gt;<br />&gt; --<br />&gt; 389 users mailing list<br />&gt; 389-users@lists.fedoraproject.org<br />&gt; https://admin.fedoraproject.org/mailman/listinfo/389-users<br />&gt;<br /><br /><br /><br />-- <br />Marco Strullato<br />cell: +393288462393<br />skype: marco.strullato<br />--<br />389 users mailing list<br />389-users@lists.fedoraproject.org<br />https://admin.fedoraproject.org/mailman/listinfo/389-users<br /><br /></blockquote>