Comment out initgroups from example nsswitch.conf (Bug 25146)
authorCarlos O'Donell <carlos@redhat.com>
Tue, 29 Oct 2019 15:58:03 +0000 (11:58 -0400)
committerCarlos O'Donell <carlos@redhat.com>
Tue, 29 Oct 2019 17:08:24 +0000 (13:08 -0400)
In commit 4b7c74179c8928d971d370e1137d202f891a4cf5 the nsswitch.conf
file was harmonized with downstream distributions, but this change
included adding "initgroups: files". We should not add initgroups by
default, we can have it, but it should be commented out to allow it
to inherit the settings for group. The problem is principally that
downstream authconfig won't update initgroups and it will get out of
sync with the setting for group.

nss/nsswitch.conf

index f553588..4a6bcb1 100644 (file)
@@ -58,7 +58,8 @@ ethers:     files
 group:      files
 gshadow:    files
 hosts:      files dns
-initgroups: files
+# Allow initgroups to default to the setting for group.
+# initgroups: files
 netgroup:   files
 networks:   files dns
 passwd:     files