Пользователи и группы системы в LDAP, все хорошо, но .....
Рассмотрим на примере групп:Выдает название групп на кириллице в системе в виде \D0\9E\D1\85\D1\80\D0\B0\D0\BD\D0\B0 \D1\82\D1\80\D1\83\D0\B4\D0\B0, если атрибут LDAP групп (cn) совпадает с dn (т.е. DN начинается с этого атрибута), если нет - всё отлично.
Пример:
dn: cn=Тест,ou=Group,dc=......
cn: Тест
gidNumber: 500
objectClass: posixGroup
objectClass: top
getent group выдает кракозябры
В случае же:
dn: gidNumber=500,ou=Group,dc=....
gidNumber: 500
objectClass: posixGroup
objectClass: top
cn:: Тест
getent group выдаёт название группы по русски.
Создается впечатление, что pam берёт название группы в 1-м случае с DN, чтобы лишний раз не читать атрибут cn
Как побороть - не знаю.
Варианты использовать дополнительный атрибут для представления имён либо второй вариант не интересен по многим причинам.