<?xml version="1.0" encoding="UTF-8" ?><oembed><version>1.0</version><provider_name>Jui-Nan Lin&#039;s Blog</provider_name><provider_url>https://jnlin.org</provider_url><author_name>jnlin</author_name><author_url>https://jnlin.org/author/jnlin/</author_url><title>被 nss_ldap 婊到</title><html>&lt;p&gt;把 FreeBSD 從 7.0-RELEASE 升級到 7.1-BETA2 以後，發現只有 Local Account 會去查該 Account 屬於 ldap 裡面的 group，而 LDAP Account 不會，只會查 Local Group 跟 Main Group（gidNumber 指定的 Group）。&lt;/p&gt;  &lt;p&gt;找了半天，改了 nsswitch.conf 與 nss_ldap.conf，還是不會動，最後自暴自棄開始翻 Mailling list，結果看到這篇&lt;a href=&quot;http://lists.freebsd.org/pipermail/freebsd-stable/2008-March/041393.html&quot;&gt;：[Working fix] Problems combining nss_ldap/pam_ldap with pam_mkhomedir in FreeBSD 7.0&lt;/a&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Developers doesn&#039;t like &quot;soft&quot;.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font color=&quot;#777777&quot;&gt;當場囧在那邊。最後把 soft 改成 hard，這個問題就解決了….Orz&lt;/font&gt;&lt;/p&gt;</html><type>rich</type></oembed>