mira algo como este ejemplo
Origen basado en grupo LDAP en Active Directory
Grupo: CN=Internet_Alto,OU=Grupos_Internet,OU=Grupos,DC=example,DC=com
src ad_internet_alto {
ldapusersearch ldap://192.168.221.12:3268/DC=example,DC=com?sAMAccountName?sub?(&(memberof=CN=Internet_Alto,OU=Grupos_Internet,OU=Grupos,DC=example,DC=com)(sAMAccountName=%s))
}
Origen basado en grupo LDAP en Active Directory
Grupo: CN=Internet_Medio,OU=Grupos_Internet,OU=Grupos,DC=example,DC=com
src ad_internet_medio {
ldapusersearch ldap://192.168.221.12:3268/DC=example,DC=com?sAMAccountName?sub?(&(memberof=CN=Internet_Medio,OU=Grupos_Internet,OU=Grupos,DC=example,DC=com)(sAMAccountName=%s))
}
Origen basado en grupo LDAP en Active Directory
Grupo: CN=Internet_Bajo,OU=Grupos_Internet,OU=Grupos,DC=example,DC=com
src ad_internet_bajo {
ldapusersearch ldap://192.168.221.12:3268/DC=example,DC=com?sAMAccountName?sub?(&(memberof=CN=Internet_Bajo,OU=Grupos_Internet,OU=Grupos,DC=example,DC=com)(sAMAccountName=%s))
}
espero que resuelvas