使用 Kerberos 和 AD 挂载 NFS3

Eth*_*han 9 linux windows-server-2008 nfs

我有一台 Linux 服务器(Centos 5.6),它需要使用 Kerberos 从 Windows(Server 2008)NFS 共享自动挂载主目录。如果身份验证关闭,则共享挂载(与 nobody 用户和组)。但是,如果-o sec=krb5标志通过,我会得到mount.nfs: permission denied.

作为 root,我曾经kinit得到一张票,并klist告诉我这是一张有效的票。谷歌搜索错误并没有给出太多,因为它似乎有点笼统。在我查看的任何日志中都没有发现任何有用的内容。在 Windows 共享上设置为允许 Root 访问。

由于来自 Windows 的共享,很多说更改服务器设置的资源并不直接适用。

有什么想法可以让这个工作吗?

waz*_*oox 0

好的,经过一些研究,我发现这篇文章解释了如何使用 Solaris 客户端实现您想要的目标。通过查看其他文档的客户端部分,也许您可​​以让整个内容正常工作......

显然,从我环顾四周所看到的情况来看,使 linux 下的 NFS3 针对 kerberos 进行身份验证应该是可能的,这与我的想法相反;然而信息却极其稀缺。

在最坏的情况下,是什么阻止您使用 CIFS 安装?在它得到很好的支持并且文档丰富之后。