Ein Linux-Client, der auf eine NFS Kerberos-Freigabe zugreift, sollte über ein gültiges Kerberos-Ticket verfügen.
Beispiele für v4.1-Befehle zum Überprüfen der NFS Kerberos-Dateifreigabe über einen Host-Client:
Eine NFS Kerberos-Freigabe kann mithilfe des folgenden Befehls bereitgestellt werden:
[root@localhost ~]# mount -t nfs4 -o minorversion=1,sec=krb5/krb5i/krb5p <primary ip address>:/vsanfs/TestShare-0 /mnt/TestShare-0 [root@localhost ~]# cd /mnt/TestShare-0/ [root@localhost TestShare-0]# mkdir bar [root@localhost TestShare-0]# touch foo [root@localhost TestShare-0]# ls -l total 0 drwxr-xr-x. 1 root root 0 Feb 19 18:35 bar -rw-r--r--. 1 root root 0 Feb 19 18:35 foo
Ändern der Zuständigkeit für eine NFS Kerberos-Freigabe
Sie müssen sich mit dem AD-Domänenbenutzernamen abmelden, um die Zuständigkeit einer Freigabe zu ändern. Der in der Dateidienstkonfiguration angegebene AD-Domänenbenutzername fungiert als sudo-Benutzer für die Kerberos-Dateifreigabe.
[root@localhost ~]# mount -t nfs4 -o minorversion=1,sec=sys <primary ip address>:/vsanfs/TestShare-0 /mnt/TestShare-0 [fsadmin@ocalhost ~]# chown user1 /mnt/TestShare-0 [user1@localhost ~]# ls -l /mnt/TestShare-0 total 0 drwxr-xr-x. 1 user1 domain users 0 Feb 19 18:35 bar -rw-r--r--. 1 user1 domain users 0 Feb 19 18:35 foo