Sun 企業辯證機制使用指南

share 指令的變更

除了新的 SEAM 指令之外,SEAM 產品還包括了某些 share 指令變更,同時附在 Solaris 2.6 及 Solaris 7 的發行版中。share 指令可以使用三種新的安全模式﹕

krb5

選擇 Kerberos 辯證

krb5i

選擇有整合性的 Kerberos 辯證

krb5p

選擇有整合性及保密性的 Kerberos 辯證

share 指令中若包括多個模式,根據預設,如果客戶端並未指定一個安全模式,則會使用第一個列出的模式。否則就會使用客戶端選定的模式。

如果使用一個 Kerberos 模式的裝載要求失敗的話,則會使用 none 作為安全模式來完成裝載。NFS 客戶端之上的 root 主管沒有經過辯證時,經常會發生這種狀況。裝載要求也許會成功,但是使用者卻無法存取檔案,除非他們透過 Kerberos 來辯證。客戶端及伺服器之間的任何交換都需要 Kerberos 辯證,即使檔案系統並不是使用一個 Kerberos 安全模式所裝載的。