UNIX-Berechtigungen für NFS-Kerberos-Konfigurationen auf ONTAP SVMs überprüfen
Kerberos erfordert, dass bestimmte UNIX-Berechtigungen für das SVM Root-Volume sowie für lokale Benutzer und Gruppen festgelegt sind.
-
Die relevanten Berechtigungen für das SVM-Root-Volume werden angezeigt:
volume show -volume root_vol_name-fields user,group,unix-permissionsDas Root-Volume der SVM muss folgende Konfiguration aufweisen:
Name… Einstellung… UID
Root-Benutzer oder ID 0
GID
Root-Benutzer oder ID 0
UNIX-Berechtigungen
755
Falls diese Werte nicht angezeigt werden, kann der
volume modifyBefehl zur Aktualisierung verwendet werden. -
Lokale UNIX-Benutzer werden angezeigt:
vserver services name-service unix-user show -vserver vserver_nameDie SVM muss über die folgenden UNIX-Benutzer verfügen:
Benutzername Benutzer-ID Primäre Gruppen-ID Kommentar NFS
500
0
Erforderlich für die GSS INIT-Phase.
Die erste Komponente des NFS-Client-Benutzer-SPN wird als Benutzer verwendet.
Der NFS-Benutzer ist nicht erforderlich, wenn eine Kerberos-UNIX-Namenszuordnung für den SPN des NFS-Client-Benutzers existiert.
root
0
0
Für das Mounten erforderlich.
Falls diese Werte nicht angezeigt werden, kann der
vserver services name-service unix-user modifyBefehl verwendet werden, um sie zu aktualisieren. -
Lokale UNIX-Gruppen werden angezeigt:
vserver services name-service unix-group show -vserver vserver _nameDie SVM muss mit den folgenden UNIX-Gruppen konfiguriert sein:
Gruppenname Gruppen-ID Daemon
1
root
0
Falls diese Werte nicht angezeigt werden, kann der
vserver services name-service unix-group modifyBefehl verwendet werden, um sie zu aktualisieren.