>строчки
>nss_base_passwd ou=Users,dc=domain?one
>nss_base_passwd ou=Computers,dc=domain?one
>nss_base_group ou=Groups,dc=domain?one
>
>должны быть в /usr/local/etc/nss_ldap.conf nss_ldap.conf у меня симлинк к ldap.conf
так делают. в статьях встречается.
проблема решена. все-таки дело было в дистрибутиве и пакетах, которые ставились в 2 места. pcbsd пославил себе лдап-клиента в свое дерево (у него даже база установленных пакетов своя, что страшно мешает и путает). надо было всё снести, включая родные дистровые пакеты, и еще раз пересобрать из портов. машинка лдап теперь видит
всем спасибо