在 Kerberos 跨领域(AIX 和 Windwos 系统)的基础上配置 AIX NFS Version 4
2008-11-10 08:26:57 来源:WEB开发网输入 lssrc -g nfs 以确保所有的 NFS 守护进程都是活动的。
从 NFS 服务器(只有经过 Kerberos 身份验证的用户或者应用程序才能够访问)中导出目录。
清单 9. 导出目录
bash-2.05b# hostname
adfsaix1.in.ibm.com
bash-2.05b# exportfs -i -o vers=4,sec=krb5 /home/guest
bash-2.05b# exportfs
/home/guest -vers=4,sec=krb5
在本地挂载导出的目录,以测试使用 Kerberos 身份验证是可以访问它的。
获得用户的 Kerberos 凭据,然后将 NFSv4 导出的目录装入到“/mnt”。
清单 10. 在本地装入导出的目录
bash-2.05b# hostname
adfsaix1.in.ibm.com
bash-2.05b# kinit admin/admin
Password for admin/admin@ADFSAIX1.IN.IBM.COM:
bash-2.05b# mount -o vers=4,sec=krb5 adfsaix1.in.ibm.com:/home/guest/ /mnt
bash-2.05b#
bash-2.05b# cd /mnt
bash-2.05b# ls -l
total 0
bash-2.05b# touch file.txt
bash-2.05b# ls
file.txt
bash-2.05b# klist
Ticket cache: FILE:/var/krb5/security/creds/krb5cc_0
Default principal: admin/admin@ADFSAIX1.IN.IBM.COM
Valid starting Expires Service principal
08/24/07 01:25:11 08/25/07 01:24:56 krbtgt/ADFSAIX1.IN.IBM.COM@ADFSAIX1.IN.IBM.COM
|--10--------20--------30--------40--------50--------60--------70--------80--------9|
|-------- XML error: The previous line is longer than the max of 90 characters ---------|
08/24/07 01:25:21 08/25/07 01:24:56
nfs/adfsaix1.in.ibm.com@ADFSAIX1.IN.IBM.COM
更多精彩
赞助商链接