Sun Guía de Sun Enterprise Authentication Mechanism

Creación de una tabla de credenciales

Los servidores NFS utilizan la tabla de credenciales gsscred para reasignar los principales de SEAM a un UID. Para que los clientes NFS puedan montar los sistemas de archivos de un servidor NFS mediante la autenticación Kerberos, debe crearse esta tabla o hacerla disponible.

  1. Conviértase en superusuario en el servidor apropiado.

    Desde qué servidor se ejecuta este comando o bajo qué ID, depende del mecanismo de componente trasero que se haya seleccionado para que admita la tabla gsscred. Para todos los mecanismos excepto xfn_nisplus, debe convertirse en root.

    Si su mecanismo de componente trasero es ... 

    entonces ... 

    files

    Se ejecuta en el servidor NFS 

    xfn

    Se selecciona un sistema basado en el valor predeterminado de los archivos xfn

    xfn_files

    Se ejecuta en el servidor NFS 

    xfn_nis

    Se ejecuta en el servidor NIS 

    xfn_nisplus

    Se ejecuta en cualquier parte mientras estén listos los permisos para cambiar los datos de NIS+.  

  2. Opcional: si no existe /var/fn y desea utilizar una de las opciones de xfn, cree una base de datos XFN inicial.


    # archivos fnselect
    # fncreate -t org -o org//
    
  3. Cree la tabla de credenciales mediante gsscred.

    El comando recopila información de todas las fuentes enumeradas con la entrada passwd de /etc/nsswitch.conf. Si no desea que las entradas de contraseña locales se incluyan en la tabla de credenciales, quizás deba eliminar temporalmente la entrada files. Para obtener más información, véase la página del comando man gsscred(1M).


    # gsscred -m kerberos_v5 -a