<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic active directory/ldap user mapping problem in ONTAP Discussions</title>
    <link>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72693#M16892</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a windows 2008 R2 server with UNIX user role feature installed. I have configured my netapp running OS 7.3.5 to use it as the LDAP backend.&lt;/P&gt;&lt;P&gt;I have joined the Netapp to the domain. I was able to find the users from NetApp using getXXbyYY getpwbyname_r and getXXbyYY getpwbyuid_r.&lt;/P&gt;&lt;P&gt;If I run wcc -u username, it gets back the correct NT - UNIX pair.&lt;/P&gt;&lt;P&gt;If I run wcc -s username, it fails to get back the correct account pairs, and returns the UNIX uid =0 as the matching user.&lt;/P&gt;&lt;P&gt;Here is my ldap options, what can be wrong? Where shall I future debug?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ldap.ADdomain&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; company.com &lt;/P&gt;&lt;P&gt;ldap.base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.base.group&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.base.netgroup&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.base.passwd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.minimum_bind_level&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; simple&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CN=ldapuserxxx,CN=Users,DC=company,DC=com &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.gecos&amp;nbsp; name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.gidNumber gidNumber&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.groupname cn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.homeDirectory unixHomeDirectory &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.loginShell loginShell &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.memberNisNetgroup memberNisNetgroup &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.memberUid memberUid&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.netgroupname name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.nisNetgroupTriple nisNetgroupTriple &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.uid&amp;nbsp;&amp;nbsp;&amp;nbsp; msSFU30Name &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.uidNumber uidNumber&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.userPassword userPassword &lt;/P&gt;&lt;P&gt;ldap.nssmap.objectClass.nisNetgroup nisNetgroup &lt;/P&gt;&lt;P&gt;ldap.nssmap.objectClass.posixAccount User&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.objectClass.posixGroup Group&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.passwd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ******&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 636&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.rfc2307bis.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; off&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.security.level&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.servers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; controller2.company.com &lt;/P&gt;&lt;P&gt;ldap.servers.preferred&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.ssl.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.attribute.unixaccount gecos&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.attribute.windowsaccount msSFU30Gecos &lt;/P&gt;&lt;P&gt;ldap.usermap.base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.usermap.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.symmetriclookup no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.windows-to-unix.attribute sAMAccountName &lt;/P&gt;&lt;P&gt;ldap.usermap.windows-to-unix.objectClass User&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 05 Jun 2025 06:40:07 GMT</pubDate>
    <dc:creator>wyyang2007</dc:creator>
    <dc:date>2025-06-05T06:40:07Z</dc:date>
    <item>
      <title>active directory/ldap user mapping problem</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72693#M16892</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a windows 2008 R2 server with UNIX user role feature installed. I have configured my netapp running OS 7.3.5 to use it as the LDAP backend.&lt;/P&gt;&lt;P&gt;I have joined the Netapp to the domain. I was able to find the users from NetApp using getXXbyYY getpwbyname_r and getXXbyYY getpwbyuid_r.&lt;/P&gt;&lt;P&gt;If I run wcc -u username, it gets back the correct NT - UNIX pair.&lt;/P&gt;&lt;P&gt;If I run wcc -s username, it fails to get back the correct account pairs, and returns the UNIX uid =0 as the matching user.&lt;/P&gt;&lt;P&gt;Here is my ldap options, what can be wrong? Where shall I future debug?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ldap.ADdomain&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; company.com &lt;/P&gt;&lt;P&gt;ldap.base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.base.group&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.base.netgroup&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.base.passwd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.minimum_bind_level&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; simple&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CN=ldapuserxxx,CN=Users,DC=company,DC=com &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.gecos&amp;nbsp; name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.gidNumber gidNumber&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.groupname cn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.homeDirectory unixHomeDirectory &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.loginShell loginShell &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.memberNisNetgroup memberNisNetgroup &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.memberUid memberUid&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.netgroupname name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.nisNetgroupTriple nisNetgroupTriple &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.uid&amp;nbsp;&amp;nbsp;&amp;nbsp; msSFU30Name &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.uidNumber uidNumber&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.attribute.userPassword userPassword &lt;/P&gt;&lt;P&gt;ldap.nssmap.objectClass.nisNetgroup nisNetgroup &lt;/P&gt;&lt;P&gt;ldap.nssmap.objectClass.posixAccount User&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.nssmap.objectClass.posixGroup Group&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.passwd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ******&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 636&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.rfc2307bis.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; off&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.security.level&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.servers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; controller2.company.com &lt;/P&gt;&lt;P&gt;ldap.servers.preferred&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.ssl.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.attribute.unixaccount gecos&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.attribute.windowsaccount msSFU30Gecos &lt;/P&gt;&lt;P&gt;ldap.usermap.base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=company,dc=com &lt;/P&gt;&lt;P&gt;ldap.usermap.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.symmetriclookup no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ldap.usermap.windows-to-unix.attribute sAMAccountName &lt;/P&gt;&lt;P&gt;ldap.usermap.windows-to-unix.objectClass User&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 05 Jun 2025 06:40:07 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72693#M16892</guid>
      <dc:creator>wyyang2007</dc:creator>
      <dc:date>2025-06-05T06:40:07Z</dc:date>
    </item>
    <item>
      <title>Re: active directory/ldap user mapping problem</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72699#M16894</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You may check your usermap file to find out the mapping of unix user to windows user&amp;nbsp; and vice versa.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;gt;rdfile /etc/usermap.cfg&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;also you can check the values of the following options: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wafl.nt_admin_priv_map_to_root&lt;/P&gt;&lt;P&gt;wafl.default_unix_user&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Pragya&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Dec 2011 08:17:27 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72699#M16894</guid>
      <dc:creator>pagrawal</dc:creator>
      <dc:date>2011-12-07T08:17:27Z</dc:date>
    </item>
    <item>
      <title>Re: active directory/ldap user mapping problem</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72709#M16896</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I was hoping that I do not have to use the usermap.cfg file. Is there a way to "debug" why it could convert unix-&amp;gt;windows, but failed windows-&amp;gt;unix?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;netapp1*&amp;gt; rdfile /etc/usermap.cfg&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;# These are some sample "defensive" entries you may wish to use.&lt;/P&gt;&lt;P&gt;# They can be uncommented and placed as needed. See the System&lt;/P&gt;&lt;P&gt;# Administrator's Guide for a full description of this file.&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;# *\root =&amp;gt; nobody&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # Map all NT users named "root" to have no&lt;/P&gt;&lt;P&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # UNIX perms. They can still log in though.&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;# guest &amp;lt;= administrator&amp;nbsp; # Map UNIX user "administrator" to NT guest.&lt;/P&gt;&lt;P&gt;# guest &amp;lt;= root&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # Map UNIX root user to guest. This should be&lt;/P&gt;&lt;P&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # placed after any real "root" mappings.&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;# The next two mappings can be used to defeat the default mapping of&lt;/P&gt;&lt;P&gt;# the user names. That way only entries that are mapped previously in&lt;/P&gt;&lt;P&gt;# this file will be allowed.&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;# *\* =&amp;gt; ""&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # Map all other NT requests to fail.&lt;/P&gt;&lt;P&gt;# "" &amp;lt;= *&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # Map all other UNIX requests to fail.&lt;/P&gt;&lt;P&gt;# &lt;/P&gt;&lt;P&gt;# The pound sign "#" is used as a comment character in map entries. The&lt;/P&gt;&lt;P&gt;# next three mappings show how to handle an NT user name which includes&lt;/P&gt;&lt;P&gt;# a pound sign. The name must be quoted. If the user account contains&lt;/P&gt;&lt;P&gt;# both domain and name, the username must be quoted separately.&lt;/P&gt;&lt;P&gt;#&lt;/P&gt;&lt;P&gt;# "#jdoe" =&amp;gt; joed&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # Map NT user #jdoe to UNIX user joed.&lt;/P&gt;&lt;P&gt;# NTDOM\"#jdoe" &amp;lt;= joed&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; # Map UNIX user joed to NT user NTDOM\#jdoe.&lt;/P&gt;&lt;P&gt;# "nt-domain\#jdoe" &amp;lt;= joed&amp;nbsp;&amp;nbsp; # BAD, won't work.&lt;/P&gt;&lt;P&gt;# &lt;/P&gt;&lt;P&gt;netapp1*&amp;gt; options wafl.nt_admin_priv_map_to_root&lt;/P&gt;&lt;P&gt;wafl.nt_admin_priv_map_to_root on&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;netapp1*&amp;gt; options wafl.default_unix_user&lt;/P&gt;&lt;P&gt;wafl.default_unix_user&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pcuser&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;netapp1*&amp;gt; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Dec 2011 14:36:29 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72709#M16896</guid>
      <dc:creator>wyyang2007</dc:creator>
      <dc:date>2011-12-07T14:36:29Z</dc:date>
    </item>
    <item>
      <title>Re: active directory/ldap user mapping problem</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72714#M16897</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I have manually added entry pairs like&lt;/P&gt;&lt;P&gt;*\username =&amp;gt; username&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;to the usermap.cfg file but still can not mapping an Windows users to UNIX.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Dec 2011 19:58:34 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72714#M16897</guid>
      <dc:creator>wyyang2007</dc:creator>
      <dc:date>2011-12-07T19:58:34Z</dc:date>
    </item>
    <item>
      <title>Re: active directory/ldap user mapping problem</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72717#M16898</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;It was &lt;/P&gt;&lt;P style="font-weight: inherit; font-style: inherit; font-size: 13px; font-family: inherit;"&gt;wafl.nt_admin_priv_map_to_root&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Dec 2011 22:57:42 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/active-directory-ldap-user-mapping-problem/m-p/72717#M16898</guid>
      <dc:creator>wyyang2007</dc:creator>
      <dc:date>2011-12-07T22:57:42Z</dc:date>
    </item>
  </channel>
</rss>

