NFS 4.1 と Kerberos を組み合わせて使用する場合、いくつかのタスクを実行して Kerberos 認証用のホストを設定する必要があります。

始める前に

  • Kerberos を使用するように Microsoft Active Directory (AD) および NFS サーバが構成されていることを確認します。

  • AD で DES-CBC-MD5 暗号化モードを有効にします。NFS 4.1 クライアントでは、この暗号化モードのみがサポートされています。

  • Kerberos ユーザーにフル アクセスを付与するように NFS サーバのエクスポートが構成されていることを確認します。

このタスクについて

複数の ESXi ホストが同じ NFS 4.1 データストアを共有する場合は、共有データストアにアクセスするすべてのホストで同じ Active Directory 認証情報を使用する必要があります。この動作は、ホスト プロファイルでユーザーを設定し、すべての ESXi ホストにプロファイルを適用することによって、自動化することができます。

次のタスク

Kerberos のホストを構成すると、Kerberos 対応の NFS 4.1 データストアを作成できます。