Score:0

NFS4 + Kerberos และความเป็นเจ้าของของการแชร์ที่เมาท์

ธง be

ฉันมีการตั้งค่าต่อไปนี้:

เซิร์ฟเวอร์ NFS4 บน Debian Buster เซิร์ฟเวอร์ Kerberos บนเครื่องเดียวกัน ไม่มี LDAP หรือ AD ชื่อโฮสต์คือ bohr.ดิจิตอล.

รายชื่ออาจารย์ใหญ่:

แคดมิน/admin@DIGITAL
kadmin/bohr.digital@DIGITAL
ผู้ดูแลระบบ/changepw@DIGITAL
kiprop/bohr.digital@DIGITAL
krbtgt/DIGITAL@DIGITAL
nfs/bohr.digital@DIGITAL
nfs/drag0n.digital@DIGITAL
รูท/admin@DIGITAL

เนื้อหาของ /etc/krb5.keytab

ชื่อแท็บคีย์: FILE:/etc/krb5.keytab
ครูใหญ่ KVNO
---- --------------------------------------------- ----------------------------
   2 โฮสต์/bohr.digital@DIGITAL (aes256-cts-hmac-sha1-96) 
   2 โฮสต์/bohr.digital@DIGITAL (aes128-cts-hmac-sha1-96) 
   2 nfs/bohr.digital@DIGITAL (aes256-cts-hmac-sha1-96) 
   2 nfs/bohr.digital@DIGITAL (aes128-cts-hmac-sha1-96)

เซิร์ฟเวอร์ NFS ถูกกำหนดค่าด้วยอ็อพชันต่อไปนี้:

/etc/default/nfs-common

NEED_IDMAPD=ใช่
NEED_GSSD=ใช่

/etc/default/nfs-kernel-server

RPCNFSDCOUNT=8
RPCNFSDPRIORITY=0
RPCMOUNDTOPTS="--manage-gids --debug all --no-nfs-version 3"
NEED_SVCGSSD=ใช่
RPCSVCGSSDOPTS="-vvv"

เนื้อหาของ /etc/idmapd.conf

[ทั่วไป]                                                                                                                                                                                                                                   
                                                                                                                                                                                                                                            
ความฟุ่มเฟือย = 5                                                                                                                                                                                                                               
Pipefs-Directory = /รัน/rpc_pipefs                                                                                                                                                                                                          
# ตั้งโดเมนของคุณเองที่นี่ หากแตกต่างจาก FQDN ลบชื่อโฮสต์                                                                                                                                                                          
โดเมน = ดิจิทัล                                                                                                                                                                                                                            
                                                                                                                                                                                                                                            
[การทำแผนที่]                                                                                                                                                                                                                                   
                                                                                                                                                                                                                                            
ไม่มีใคร-ผู้ใช้ = ไม่มีใคร                                                                                                                                                                                                                        
ไม่มีใครกลุ่ม = nogroup

เนื้อหาของ /etc/export

/export/QkiZMonsteR 192.168.12.0/24(fsid=2271b4c3-772c-4c6e-977c-6f50e328358e,rw,subtree_check,insecure,sec=krb5:krb5i:krb5p)
/ส่งออก 192.168.12.0/24(ro,fsid=0,root_squash,no_subtree_check,hide,sec=krb5:krb5i:krb5p)

นี่คือการกำหนดค่าของไคลเอนต์ NFS ที่ชื่อว่า drag0n.ดิจิตอล.

เนื้อหาของ /etc/krb5.keytab

ครูใหญ่ KVNO
---- --------------------------------------------- ----------------------------
   4 nfs/drag0n.digital@DIGITAL (aes256-cts-hmac-sha1-96) 
   4 nfs/drag0n.digital@DIGITAL (aes128-cts-hmac-sha1-96)

/etc/idmapd.conf จะเหมือนกับบนเซิร์ฟเวอร์ NFS

NFS ใช้ร่วมกันโดยไม่มีปัญหา แต่ความเป็นเจ้าของไฟล์จะไม่ถูกแมปกับใคร นี่คือลักษณะของจุดเชื่อมต่อ:

drwxrwsr-x 1 ไม่มีใครใช้ 492 5 ธันวาคม 00:20 nfs/

และเนื้อหาของจุดเชื่อมต่อ:

drwxr-xr-x 1 ไม่มีใคร 4294967294 246 6 ธ.ค. 00:22 สำรองข้อมูล/
-rw------- 1 ไม่มีใคร 4294967294 381646 8 ก.พ. 2560 บุ๊กมาร์ก
drwxrws--- 1 ไม่มีใครใช้ 590 2 ธันวาคม 22:28 Dokumenty/
-rw------- 1 ไม่มีใคร 4294967294 245760 18 ส.ค. 2020 qkiz.xdb
drwxrwxr-x 1 ไม่มีใคร 4294967294 52 ต.ค. 58 00:13 น. VMware/

ฉันต้องเปลี่ยนอะไรบ้างเพื่อรับรองความถูกต้องในฐานะผู้ใช้เฉพาะบนเซิร์ฟเวอร์ NFS

de flag
คุณมีฐานผู้ใช้เดียวกันในทั้งสองโฮสต์หรือไม่
QkiZ avatar
be flag
ไม่ ผู้ใช้แตกต่างกัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา