Gestion des systèmes de fichiers réseau dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Configuration d'une vue commune de /home

Idéalement, tous les utilisateurs du réseau doivent être en mesure de localiser leur propre répertoire personnel ou celui d'un autre utilisateur sous /home. Cette vue doit être commune à tous les ordinateurs, qu'il s'agisse de clients ou de serveurs.

Chaque installation d'Oracle Solaris inclut une mappe principale : /etc/auto_master.

# Master map for autofs
#
+auto_master
/net     -hosts     -nosuid,nobrowse
/home    auto_home  -nobrowse
/nfs4    -fedfs     -ro,nosuid,nobrowse

Une mappe pour auto_home est également installée sous /etc. Lorsqu'un nouvel utilisateur local est créé, une entrée est automatiquement ajoutée à /etc/auto_home. Ainsi,

# Home directory map for autofs
#
rusty  dragon:/export/home/&
+auto_home

sur le serveur nommé dragon, le répertoire personnel de rusty est accessible par le biais de /export/home/rusty et /home/rusty.

Une fois la mappe auto_home en place, les utilisateurs peuvent faire référence à n'importe quel répertoire personnel (y compris les leurs) avec le chemin /home/user. user est leur nom de connexion et la clé dans la mappe. Cette vue commune de tous les répertoires personnels est utile lors de la connexion à l'ordinateur d'un autre utilisateur. Autofs monte votre répertoire personnel pour vous. De la même façon, si vous exécutez un client système de multifenêtrage distant sur un autre ordinateur, le programme client dispose de la même vue du répertoire /home. Cette vue commune s'étend également au serveur.

Les utilisateurs n'ont pas besoin de connaître l'emplacement réel de leurs répertoires personnels. Si un utilisateur a besoin de davantage d'espace disque et doit déplacer son répertoire personnel sur un autre serveur, il suffit de modifier l'entrée de l'utilisateur dans la mappe auto_home pour refléter le nouvel emplacement. D'autres utilisateurs peuvent continuer d'utiliser le chemin d'accès /home/user.


Remarque -  N'autorisez pas les utilisateurs à exécuter setuid depuis leurs répertoires personnels. Sans cette restriction, tous les utilisateurs pourraient disposer de privilèges de superutilisateur sur tous les ordinateurs.