ฉันมีการตั้งค่าต่อไปนี้:
เซิร์ฟเวอร์ NFS4 บน Debian Buster เซิร์ฟเวอร์ Kerberos บนเครื่องเดียวกัน ไม่มี LDAP หรือ AD ชื่อโฮสต์คือ bohr.ดิจิตอล
.
รายชื่ออาจารย์ใหญ่:
แคดมิน/admin@DIGITAL
kadmin/bohr.digital@DIGITAL
ผู้ดูแลระบบ/changepw@DIGITAL
kiprop/bohr.digital@DIGITAL
krbtgt/DIGITAL@DIGITAL
nfs/bohr.digital@DIGITAL
nfs/drag0n.digital@DIGITAL
รูท/admin@DIGITAL
เนื้อหาของ /etc/krb5.keytab
ชื่อแท็บคีย์: FILE:/etc/krb5.keytab
ครูใหญ่ KVNO
---- --------------------------------------------- ----------------------------
2 โฮสต์/bohr.digital@DIGITAL (aes256-cts-hmac-sha1-96)
2 โฮสต์/bohr.digital@DIGITAL (aes128-cts-hmac-sha1-96)
2 nfs/bohr.digital@DIGITAL (aes256-cts-hmac-sha1-96)
2 nfs/bohr.digital@DIGITAL (aes128-cts-hmac-sha1-96)
เซิร์ฟเวอร์ NFS ถูกกำหนดค่าด้วยอ็อพชันต่อไปนี้:
/etc/default/nfs-common
NEED_IDMAPD=ใช่
NEED_GSSD=ใช่
/etc/default/nfs-kernel-server
RPCNFSDCOUNT=8
RPCNFSDPRIORITY=0
RPCMOUNDTOPTS="--manage-gids --debug all --no-nfs-version 3"
NEED_SVCGSSD=ใช่
RPCSVCGSSDOPTS="-vvv"
เนื้อหาของ /etc/idmapd.conf
[ทั่วไป]
ความฟุ่มเฟือย = 5
Pipefs-Directory = /รัน/rpc_pipefs
# ตั้งโดเมนของคุณเองที่นี่ หากแตกต่างจาก FQDN ลบชื่อโฮสต์
โดเมน = ดิจิทัล
[การทำแผนที่]
ไม่มีใคร-ผู้ใช้ = ไม่มีใคร
ไม่มีใครกลุ่ม = nogroup
เนื้อหาของ /etc/export
/export/QkiZMonsteR 192.168.12.0/24(fsid=2271b4c3-772c-4c6e-977c-6f50e328358e,rw,subtree_check,insecure,sec=krb5:krb5i:krb5p)
/ส่งออก 192.168.12.0/24(ro,fsid=0,root_squash,no_subtree_check,hide,sec=krb5:krb5i:krb5p)
นี่คือการกำหนดค่าของไคลเอนต์ NFS ที่ชื่อว่า drag0n.ดิจิตอล
.
เนื้อหาของ /etc/krb5.keytab
ครูใหญ่ KVNO
---- --------------------------------------------- ----------------------------
4 nfs/drag0n.digital@DIGITAL (aes256-cts-hmac-sha1-96)
4 nfs/drag0n.digital@DIGITAL (aes128-cts-hmac-sha1-96)
/etc/idmapd.conf
จะเหมือนกับบนเซิร์ฟเวอร์ NFS
NFS ใช้ร่วมกันโดยไม่มีปัญหา แต่ความเป็นเจ้าของไฟล์จะไม่ถูกแมปกับใคร นี่คือลักษณะของจุดเชื่อมต่อ:
drwxrwsr-x 1 ไม่มีใครใช้ 492 5 ธันวาคม 00:20 nfs/
และเนื้อหาของจุดเชื่อมต่อ:
drwxr-xr-x 1 ไม่มีใคร 4294967294 246 6 ธ.ค. 00:22 สำรองข้อมูล/
-rw------- 1 ไม่มีใคร 4294967294 381646 8 ก.พ. 2560 บุ๊กมาร์ก
drwxrws--- 1 ไม่มีใครใช้ 590 2 ธันวาคม 22:28 Dokumenty/
-rw------- 1 ไม่มีใคร 4294967294 245760 18 ส.ค. 2020 qkiz.xdb
drwxrwxr-x 1 ไม่มีใคร 4294967294 52 ต.ค. 58 00:13 น. VMware/
ฉันต้องเปลี่ยนอะไรบ้างเพื่อรับรองความถูกต้องในฐานะผู้ใช้เฉพาะบนเซิร์ฟเวอร์ NFS