Handbok för Sun Enterprise Authentication Mechanism

Så här skapar du en referenstabell

Referenstabellen gsscred används av en NFS-server för att avbilda SEAM-principaler på ett användar-ID. Denna tabell måste skapas eller göras tillgänglig för att NFS-klienter ska kunna montera filsystem från en NFS-server som använder Kerberos-verifiering.

  1. Bli superanvändare på lämplig server.

    Vilken server du ska köra kommandot på och under vilket ID du gör det beror på vilken fjärrmekanism som har valts för att stödja gsscred-tabellen. Du måste anta identiteten root för alla mekanismer utom xfn_nisplus.

    Om din fjärrmekanism är...  

    gör du så här... 

    filer

    Kör på NFS-servern 

    xfn

    Välj värd baserat på standardinställningen i filen xfn

    xfn_files

    Kör på NFS-servern 

    xfn_nis

    Kör på NIS-huvudservern 

    xfn_nisplus

    Kör var som helst så länge du har behörighet att ändra NIS+-data.  

  2. Valfritt: Om /var/fn inte existerar och du vill använda ett xfn-alternativ skapar du en ursprunglig XFN-databas.


    # fnselect files
    # fncreate -t org -o org//
    
  3. Skapa referenstabellen med gsscred.

    Kommandot samlar information från alla källor som listats i posten passwd i /etc/nsswitch.conf. Du kan tillfälligt behöva ta bort posten files om du inte vill att de lokala lösenordsposterna ska inkluderas i referenstabellen. Se även gsscred(1M)Mer information finns i


    # gsscred -m kerberos_v5 -a