次の構文は、group エントリの正しい形式を示しています。
groupname:password:gid:user-list
詳細は、group(4) のマニュアルページを参照してください。
nss_ad モジュールは、AD から情報を次のように取得します。
groupname – フィールドは samAccountName AD 属性の値を使用し、オブジェクトが存在するドメイン名で修飾されます (たとえば、admins@example)。
password – フィールドは、Windows グループにはパスワードがないため、空のままになります。
gid – フィールドは objectSID AD 属性の Windows グループの SID を使用し、それが idmap サービスを使用して GID にマップされます。
user-list – フィールドは空のままになります。