Montage de systèmes de fichiers compatibles avec Kerberos
Tenez compte des scénarios suivants lors du montage de systèmes de fichiers compatibles Kerberos File Storage.
La montage d'un système de fichiers qui utilise l'authentification Kerberos nécessite une considération supplémentaire pour l'accès root, administrateur et anonyme en fonction de l'utilisateur qui monte le système de fichiers. Le montage du système de fichiers en tant qu'un de ces utilisateurs peut nécessiter des mises à jour des options d'export NFS.
Quel que soit l'utilisateur qui monte le système de fichiers, utilisez le nom de domaine qualifié complet de la cible de montage au lieu de l'adresse IP lors du montage du système de fichiers.
Montage d'un système de fichiers en tant qu'utilisateur root Linux
Sous Linux, lorsque l'utilisateur root est utilisé pour monter le système de fichiers, le client NFS recherche les principaux dans l'ordre suivant :
<HOSTNAME>$@<REALM>
root/<hostname>@<REALM>
nfs/<hostname>@<REALM>
host/<hostname>@<REALM>
Une fois que le client NFS a obtenu le ticket pour l'un de ces principaux, ce ticket est présenté pour monter la cible. Si l'accès anonyme n'est pas activé pour l'export, au moins un des utilisateurs précédents doit exister sur le serveur LDAP où il est mis en correspondance avec l'UID et le GID. Si l'accès root est préférable, mettez en correspondance les utilisateurs avec l'UID/GID 0.
Les demandes d'accès échouent si un utilisateur correspondant à <HOSTNAME>$
, root
, nfs
ou host
n'est pas disponible dans LDAP et que l'accès anonyme n'est pas activé pour l'export. Utilisez la commande klist
pour vérifier que l'un de ces utilisateurs est présent sur le client.
Pour plus d'informations, reportez-vous à la section LDAP Lookups and Anonymous Access.
Montage d'un système de fichiers en tant qu'utilisateur Windows
Sous Windows, l'utilisateur qui accède au système de fichiers est l'utilisateur qui monte le système de fichiers. Le principal utilisé pour monter le système de fichiers est <username>@<REALM>
.
Si un accès administrateur est requis pour l'export File Storage, mettez en correspondance l'utilisateur concerné avec l'UID/GID 0 à l'aide du serveur LDAP.