我有这个问题,结果发现它是由于缺乏Kerberos票证造成的。这样,用户就可以在完成kinit之后访问NFS挂载。
是否有任何方式让用户不需要购买Kerberos票证就可以访问NFS挂载?
更新:请注意NFS导出已经通过/etc/fstab安装在nfsclient机器上:
nfsserver:/home /homex nfs4 sec=krb5p 0 0也许我误解了NFS+Kerberos的概念,但我只想让nfsclient在挂载期间通过Kerberos对nfsclient进行身份验证(反之亦然),然后我希望所有本地nfsclient用户在本地访问挂载,因为它是本地文件系统。
发布于 2013-04-30 12:10:56
用户需要通过Kerberos服务对域控制器进行身份验证。如果他们在同一个域中使用Windows工作站,则需要将TGT从Windows工作站传播到Linux工作站。
https://serverfault.com/questions/503846
复制相似问题