Native LDAP Client problem

From
Eugene E Panfyorov (2:5020/400)
To
All
Date
2007-03-23T13:48:38Z
Area
RU.UNIX.SOLARIS
From: Eugene E Panfyorov <sad@bankir.ru>

Hi All

вот кажется у нас есть все нужные записи в каталоге LDAP:

# определение узла для групп
dn: ou=group,dc=box,dc=localnet,dc=antora
objectClass: organizationalUnit
ou: group

# определение конкретной группы
dn: cn=Users,ou=group,dc=box,dc=localnet,dc=antora
cn: Users
gidNumber: 1900
objectClass: top
objectClass: posixGroup

# и какой-то юзер
dn: uid=y,ou=People,dc=box,dc=localnet,dc=antora
....some definitions....
uidNumber: 1901
gidNumber: 1900


Вот как настроен нативный лдапклиент:
cat /var/ldap/ldap_client_file

NS_LDAP_FILE_VERSION= 2.0
NS_LDAP_SERVERS= 192.168.1.111
NS_LDAP_SEARCH_BASEDN= dc=box,dc=localnet,dc=antora
NS_LDAP_AUTH= simple
NS_LDAP_SEARCH_REF= TRUE
NS_LDAP_SEARCH_SCOPE= one
NS_LDAP_CREDENTIAL_LEVEL= anonymous
NS_LDAP_SERVICE_SEARCH_DESC=
passwd:ou=People,dc=box,dc=localnet,dc=antora?one
NS_LDAP_SERVICE_SEARCH_DESC= group:ou=group,dc=box,dc=localnet,dc=antora?one

тоесть ясно сказано клиенту что группы надо искать в
ou=group,dc=box,dc=localnet,dc=antora

вызываем команду id для юзера y и видим что группа, которой он
принадлежит неизвестна

#> id y
uid=1901(y) gid=1900

ЧТО ДЕЛАТЬ ?!
--- ifmail v.2.15dev5.3
 * Origin: Demos online service (2:5020/400)
SEEN-BY: 450/159 1024 461/640 469/999 4625/8 5000/76 5000 5006/1 5007/1
SEEN-BY: 5010/70 5011/13 5012/46 5015/28 5020/175 194 400 545 902 1922 2238
SEEN-BY: 5020/4441 5021/29 5025/3 5030/1957 5035/38 5036/1 5045/7 5051/15
SEEN-BY: 5054/1 4 8 9 28 35 37 5060/88 5061/15 120 5062/10 5064/7 5066/18
SEEN-BY: 5075/5 5085/13 5093/57 5095/20 5096/18
PATH: 5020/400 545 5054/1 37