采用 Kerberos 的 NFS

要对 NFS 使用 Kerberos 身份验证,必须启用 GSS 安全性。要执行此操作,请在初始 YaST 对话框中选择启用 GSS 安全性。请注意,您必须具有一个正在工作的 Kerberos 服务器才能使用此功能。YaST 没有设置服务器,但仅使用所提供的功能。如果希望使用 Kerberos 进行身份验证,则除了 YaST 配置外,还必须首先至少完成以下步骤,才能运行 NFS 配置:

  1. 请确保服务器和客户机都在同一 Kerberos 域中。它们必须访问相同的 KDC(密钥分发中心)服务器并共享其 krb5.keytab 文件(在任何计算机上的默认位置是 /etc/krb5.keytab)。

  2. 在客户机上用 rcgssd start 启动 gssd 服务。

关于配置采用 Kerberos 的 NFS 的更多信息,请参见第 25.5 节 “更多信息”中的链接。