要对 NFS 使用 Kerberos 鉴定,必须启用 GSS 安全性。要执行此操作,请在初始 YaST 对话框中选择。另外,完成下列步驟:
请确保服务器和客户机都在同一 Kerberos 域中。这意味着它们访问相同的 KDC(密钥分发中心)服务器并共享其 krb5.keytab 文件(在任何机器上的默认位置是 /etc/krb5.keytab)。
在客户机上用 rcgssd start 启动 gssd 服务。
在客户机上用 rcsvcgssd start 启动 svcgssd 服务。
关于配置采用 Kerberos 的 NFS 的更多信息,请参阅第 37.7 节 “更多信息”中的链接。