私はサーバーにLDAPを実装する作業を行ってきました。 LDAPサーバーとの通信にはnscd/nslcdの代わりにSSSDを使用しています。
SSSDのオプションの1つは列挙です。これを有効にすると、RHELにLDAPクライアントを実装する際に発生していた問題が解決しました。
この機能に関する多くの情報を見つけることができなかったので、このServerfaultの質問が他の人にも役立つことを願っています。
列挙とは、リモートソースで使用可能なユーザーとグループのセット全体がローカルマシンにキャッシュされることを意味します。列挙が無効になっている場合、ユーザーとグループは要求されたときにのみキャッシュされます。パフォーマンス上の理由から、多くのユーザーとグループを持つドメインの列挙を無効にすることをお勧めします。