কার্বেরোস এবং এডি ব্যবহার করে এনএফএস 3 মাউন্ট করা হচ্ছে


9

আমি একটি লিনাক্স সার্ভার পেয়েছি (সেন্টোস ৫. got) যার জন্য একটি উইন্ডোজ (সার্ভার ২০০৮) এনএফএস শেয়ারের কার্বেরোস ব্যবহার করে হোম ডিরেক্টরি স্বয়ংক্রিয় করতে হবে। প্রমাণীকরণটি বন্ধ থাকলে শেয়ারটি মাউন্ট করে (কোনও ব্যবহারকারী এবং গোষ্ঠী সহ)। যাইহোক, যদি -o sec=krb5পতাকার পাস করা হয়েছে, আমি পেতে mount.nfs: permission denied

মূল হিসাবে, আমি kinitএকটি টিকিট পেয়েছিলাম, এবং klistআমাকে বলে যে এটি একটি বৈধ টিকিট। গুগলিং ত্রুটিটি খুব একটা দেয় নি, কারণ এটি কিছুটা ক্যাচ অল বলে মনে হচ্ছে। আমি যে লগগুলিতে সন্ধান করেছি সেগুলিতে কোনও কার্যকর কিছু পাওয়া যায় নি the উইন্ডোজ শেয়ারে রুট অ্যাক্সেসের অনুমতি দেওয়া আছে।

উইন্ডোজ জিনিস থেকে ভাগ করে নেওয়ার কারণে, সার্ভারের সেটিংস পরিবর্তন করতে বলার প্রচুর সংস্থান সরাসরি হিসাবে প্রযোজ্য না।

এটি কাজ করার জন্য কোনও ধারণা?


1
আপনি কি নিশ্চিত যে উইন্ডোজগুলি এনএফএস 4 এ রফতানি করতে পারে? এএআইএআইএইচিকে কার্বেরোস ব্যবহার করার জন্য আপনার এনএফএস 4 প্রয়োজন।
ওয়াজুকস

দুঃখিত, এটি এনএফএস 3 উইন্ডোজ - আমার জ্ঞানের ভিত্তিতে - কেবল এনএফএস 3 সমর্থন করে। যাইহোক, উইন্ডোজে এনএফএসের বিকল্পগুলির পৃষ্ঠা বিকল্প হিসাবে কেআরবি 5 এবং কেআরবি 5 আই তালিকাভুক্ত করে, তাই আমি ধরে নিয়েছি যে এটি কাজ করেছে it
এথন

উত্তর:


1

আমাকে যে জিনিসটি ধরা দিয়েছে - এবং আপনার যে সমস্যা হচ্ছে তা দেখে মনে হচ্ছে- মূলটি ব্যবহার করে না ... আপনি কিনিত থেকে যা কিছু পান।

এটি /etc/krb5.keytab ব্যবহার করে, যা আপনি তালিকাভুক্ত করতে পারেন klist -kt। আপনার OS এর কোন সংস্করণ নির্ভর করে তার জন্য হয় HOST পরিষেবা অধ্যক্ষ প্রয়োজন হয় - বা পুরানো সংস্করণগুলির জন্য - nfs পরিষেবা অধ্যক্ষের প্রয়োজন।

net ads joinএবং net ads keytab createপ্রথম অংশটি করবে - হোস্ট কীট্যাব তৈরি করা। RHEL 5 এর জন্য আমি নিশ্চিত যে আপনার ক্লায়েন্টকে এনএফএস পরিষেবা অধ্যক্ষ তৈরি করতে হবে, যাতে এটি এনএফএস সংস্থান অ্যাক্সেস করতে দেয়। আমি ধরে নেব যে সেন্টোস 5.6 এর ক্ষেত্রেও এটি সত্য, তবে আমি 100% নিশ্চিত নই। আমি আপনাকে আমার মাথার উপরের দিকের দিক থেকে নির্দেশ দিতে পারি না - আমি আরও একবার দেখতে চাই এবং আরও বিশদ জানতে পারি কিনা তা দেখতে পাচ্ছি। (আমি এটি করেছি, এবং এটি অবশ্যই স্পষ্টভাবে এইভাবে আরএইচইএলে কাজ করে, তবে এটি অনেক আগেই যে আমি যদি নির্দেশাবলীর উদ্ধৃতি দিয়ে থাকি তবে আমি এটি ভুল করে ফেলতাম)।

গুলি চালিয়ে আপনি সমস্যার সমাধান করতে পারেন rpc.gssd -f -vvv


0

ঠিক আছে, কিছুটা গবেষণার পরে আমি এই নিবন্ধটি পেয়েছি যা সোলারিস ক্লায়েন্টের সাথে আপনি কী সন্ধান করছেন তা কীভাবে অর্জন করবেন তা ব্যাখ্যা করে। এই অন্যান্য ডকুমেন্টেশনের ক্লায়েন্ট অংশটি দেখে সম্ভবত আপনি পুরো জিনিসটি কাজ করতে পারেন ...

স্পষ্টতই আমি করফেরোসের বিরুদ্ধে লিনাক্সের অনুমোদনের জন্য এনএফএস 3 তৈরি করার আশেপাশে যা দেখেছি তা থেকে আমার পক্ষে যা ভেবেছিল তার বিপরীতে সম্ভব হওয়া উচিত; তবে তথ্য অবিশ্বাস্যভাবে বিরল।

সবচেয়ে খারাপ ক্ষেত্রে আপনাকে সিআইএফএস মাউন্ট ব্যবহার থেকে বাধা দিচ্ছে কি? এটি বেশ ভাল সমর্থিত হওয়ার পরে এবং ডকুমেন্টেশন প্রচুর।


1
আমরা সিআইএফএসকে কাজ করার চেষ্টা করেছি, এবং আমরা এটি সঠিকভাবে মাউন্ট করতে পারার পরে, শংসাপত্রগুলির জন্য সেন্টোস 5 তে কাজ করার জন্য প্রয়োজনীয় প্যাম মডিউলটি আমরা পাইনি I'll আমি আগামীকাল এটি পরীক্ষা করতে সক্ষম হবো।
এথন

1
এটি সন্ধান করেছে, এবং আলাদাভাবে কনফিগার করা কিছু দেখতে পান নি। দেখে মনে হচ্ছে উইন্ডোজ এখানে দুর্ব্যবহার করছে এবং অবশ্যই আমার সেই সার্ভারটিতে অ্যাক্সেস নেই। (আমরা উইন্ডোজটিতে সংযোগটি দেখতে এবং এটি দিয়ে কিছু না করার জন্য দেখতে পারি)
ইথান

হুম, আমি শুনেছি ইউনিক্স পরিষেবাদি কখনও কখনও পুনরায় চালু করা দরকার, এটি চেষ্টা করার মতো হতে পারে ...
wazoox
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.