ASP Linux 9.2, openldap-2.1.22, nss_ldap-207, nscd-2.3.2 (всё из rpm).
У меня слегка похожая проблема.
По ls -l группы выводятся правильно, отрабатывает chgrp. Но кроме основной группы ни в какие другие пользователя внести не получается. Т.е. прописывается атрибут memberUID в cn=<имя дополнительной группы>,ou=groups,dc=DES, но по id это не заметно и прав этой группы пользователь не получает.
Аутентификация проходит нормально.
В /etc/ldap.conf:
host 127.0.0.1
base dc=DES
rootbinddn cn=admin,dc=DES
scope one
pam_filter objectclass=posixaccount
pam_login_attribute uid
pam_member_attribute memberUID
pam_password crypt
nss_base_passwd ou=Users,dc=DES?one
nss_base_shadow ou=Users,dc=DES?one
nss_base_group ou=groups,dc=DES?one