Пользователь LDAP считается уникальным членом группы, но его нет в списке уникальных членов.
Пользователь покинул организацию, поэтому я удалил его из всех его групп. После этого он все еще в одной группе, но не в ее составе. Увидеть ниже:
[bauron@ldapmaster ~]$ ldapsearch -x -b"dc=domain,dc=com" "(uniqueMember=uid=TARGETUSER,ou=users,dc=domain,dc=com)" dn uniqueMember
# extended LDIF
#
# LDAPv3
# base <dc=domain,dc=com> with scope subtree
# filter: (uniqueMember=uid=TARGETUSER,ou=users,dc=domain,dc=com)
# requesting: dn uniqueMember
#
# jca, roles, groups, domain.com
dn: cn=jca,ou=roles,ou=groups,dc=domain,dc=com
uniqueMember: uid=user1,ou=users,dc=domain,dc=com
uniqueMember: uid=user2,ou=users,dc=domain,dc=com
uniqueMember: uid=user3,ou=users,dc=domain,dc=com
... # rest of list omitted
# search result
search: 2
result: 0 Success
# numResponses: 2
# numEntries: 1
[bauron@ldapmaster ~]$ ldapsearch -x -b"dc=domain,dc=com" "(uniqueMember=uid=TARGETUSER,ou=users,dc=domain,dc=com)" dn uniqueMember | grep TARGETUSER
# filter: (uniqueMember=uid=TARGETUSER,ou=users,dc=domain,dc=com)
[bauron@ldapmaster ~]$
Как вы можете видеть, grep'ing в списке для TARGETUSER завершается неудачей, хотя я явно запрашиваю группы, в которых TARGETUSER имеет значение uniqueMember. Я понятия не имею, как это возможно или что я могу сделать, чтобы это исправить. Заранее спасибо!