Si utiliza NFS 4.1 con Kerberos, debe realizar varias tareas para configurar los hosts para la autenticación Kerberos.

Antes de empezar

  • Asegúrese de que los servidores de Microsoft Active Directory (AD) y NFS estén configurados para utilizar Kerberos.

  • Habilite el modo de cifrado DES-CBC-MD5 en AD. El cliente NFS 4.1 admite solo este modo de cifrado.

  • Asegúrese de que las exportaciones del servidor NFS estén configuradas para otorgar acceso completo al usuario de Kerberos.

Por qué y cuándo se efectúa esta tarea

Cuando varios hosts ESXi comparten el mismo almacén de datos de NFS 4.1, se deben utilizar las mismas credenciales de Active Directory para todos los hosts que tienen acceso al almacén de datos compartido. Para automatizar esta tarea, configure el usuario en los perfiles de host y aplique el perfil a todos los hosts ESXi.

Qué hacer a continuación

Después de configurar el host para Kerberos, puede crear un almacén de datos NFS 4.1 con Kerberos habilitado.