Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos화된 NFS 파일 시스템 마운트 관련 문제

  • Kerberos화된 NFS 파일 시스템 마운트에 실패한 경우 /var/rcache/root 파일이 NFS 서버에 있는지 확인하십시오. root가 파일 시스템을 소유하고 있지 않은 경우 이를 제거하고 다시 마운트해 보십시오.

  • Kerberos화된 NFS 파일 시스템에 액세스하는 중 문제가 있는 경우 사용자의 시스템과 NFS 서버에서 gssd 서비스가 사용으로 설정되었는지 확인하십시오.

  • Kerberos화된 NFS 파일 시스템에 액세스하려고 할 때 invalid argument 또는 bad directory 오류 메시지가 표시된다면 NFS 파일 시스템을 마운트하려고 할 때 완전 수식 DNS 이름을 사용하는 것이 문제일 수 있습니다. 마운트되는 호스트가 서버 Keytab 파일에 있는 서비스 주체의 호스트 이름 부분과 같지 않습니다.

    서버에 이더넷 인터페이스가 여러 개 있는데 "호스트당 복수 주소 레코드" 체계 대신 "인터페이스당 이름" 체계를 사용하도록 DNS를 설정한 경우에도 이 문제가 발생할 수 있습니다. Kerberos 서비스의 경우 다음과 같이 호스트당 복수 주소 레코드를 설정해야 합니다.

    Ken Hornstein, “Kerberos FAQ,” [http://www.cmf.nrl.navy.mil/CCS/people/kenh/kerberos-faq.html#kerbdns], accessed 10 March 2010.

    :

    my.host.name.   A       1.2.3.4
    A       1.2.4.4
    A       1.2.5.4
    
    my-en0.host.name.       A       1.2.3.4
    my-en1.host.name.       A       1.2.4.4
    my-en2.host.name.       A       1.2.5.4
    
    4.3.2.1         PTR     my.host.name.
    4.4.2.1         PTR     my.host.name.
    4.5.2.1         PTR     my.host.name.

이 예의 설정은 서로 다른 인터페이스에 대한 하나의 참조 및 서버 Keytab 파일의 세 서비스 주체 대신 단일 서비스 주체를 허용합니다.