Portál AbcLinuxu, 5. května 2025 13:25
Snažím se o konfiguraci NFSv4 + Kerberos. Kerberos na serveru i klientech zdá se funguje dobře (kinit/klist/kdestroy fungují OK), pěkně se mi to podařilo integrovat s PAMem.
Na všech strojích používám stejná UID. Po připojení NFSv4 s volbami vers=4,sec=krb5 vidím správně vlastníky i práva. Problém je ale v tom, že NFS server mě vnímá, jako bych byl nobody. Ať tedy mám jako běžný uživatel kerberosí ticket, nebo ne, nemám právo vlést do mnou vlastněného adresáře (s právy 0700) a když vytvořím soubor tam, kde má práva každý, pak je nový soubor vlastněný uživatelem nobody. Když vypnu Kerberos a přejdu na sec=sys (tedy jen kontrola UID), pak to funguje dobře.
Cvičně jsem si udělal virtuálku s Debianem jako NFS klientem a chová se to tam stejně, takže předpokládám, že problém je skutečně na serveru.
Co by mohlo být špatně? Co bych měl zkontrolovat?
Řešení dotazu:
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.