若要為 NFS 使用 Kerberos 驗證,則 GSS 安全性必須啟用。若要這麼做,請在 YaST 起始對話方塊中選取。請注意,必須有一個工作中的 Kerberos 伺服器才能使用此功能。YaST 不會設定伺服器,而只是使用所提供的功能。如果除了 YaST 組態之外,您還要使用 Kerberos 驗證,請在執行 NFS 組態之前至少完成以下步驟︰
請確定伺服器和用戶端位於相同的 Kerberos 領域中。它們必須存取相同的 KDC (金鑰配送中心) 伺服器,並共享它們的 krb5.keytab 檔案 (所有機器上的預設位置都是 /etc/krb5.keytab)。
請以 rcgssd start 來啟動用戶端上的 gssd 服務。
如需有關設定已獲監督 (kerberized) 之 NFS 的詳細資訊,請參閱第 25.5 節「如需更多資訊」中的連結。