Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

UNIX-Berechtigungen für NFS-Kerberos-Konfigurationen auf ONTAP SVMs überprüfen

Beitragende netapp-barbe netapp-aherbin
Änderungen vorschlagen

Kerberos erfordert, dass bestimmte UNIX-Berechtigungen für das SVM Root-Volume sowie für lokale Benutzer und Gruppen festgelegt sind.

Schritte
  1. Die relevanten Berechtigungen für das SVM-Root-Volume werden angezeigt:

    volume show -volume root_vol_name-fields user,group,unix-permissions

    Das Root-Volume der SVM muss folgende Konfiguration aufweisen:

    Name…​ Einstellung…​

    UID

    Root-Benutzer oder ID 0

    GID

    Root-Benutzer oder ID 0

    UNIX-Berechtigungen

    755

    Falls diese Werte nicht angezeigt werden, kann der volume modify Befehl zur Aktualisierung verwendet werden.

  2. Lokale UNIX-Benutzer werden angezeigt:

    vserver services name-service unix-user show -vserver vserver_name

    Die SVM muss über die folgenden UNIX-Benutzer verfügen:

    Benutzername Benutzer-ID Primäre Gruppen-ID Kommentar

    NFS

    500

    0

    Erforderlich für die GSS INIT-Phase.

    Die erste Komponente des NFS-Client-Benutzer-SPN wird als Benutzer verwendet.

    Der NFS-Benutzer ist nicht erforderlich, wenn eine Kerberos-UNIX-Namenszuordnung für den SPN des NFS-Client-Benutzers existiert.

    root

    0

    0

    Für das Mounten erforderlich.

    Falls diese Werte nicht angezeigt werden, kann der vserver services name-service unix-user modify Befehl verwendet werden, um sie zu aktualisieren.

  3. Lokale UNIX-Gruppen werden angezeigt:

    vserver services name-service unix-group show -vserver vserver _name

    Die SVM muss mit den folgenden UNIX-Gruppen konfiguriert sein:

    Gruppenname Gruppen-ID

    Daemon

    1

    root

    0

    Falls diese Werte nicht angezeigt werden, kann der vserver services name-service unix-group modify Befehl verwendet werden, um sie zu aktualisieren.