若要為 NFS 使用 Kerberos 驗證,則 GSS 安全性必須啟用。若要這麼做,請在 YaST 起始對話方塊中選取。請注意,必須有一個工作中的 Kerberos 伺服器才能使用此功能。YaST 不會設定伺服器,而只是使用所提供的功能。如果您要使用 Kerberos 驗證與 YaST 組態,在執行 NFS 組態之前至少需完成以下步驟︰
請確定伺服器和用戶端位於相同的 Kerberos 網域中。這表示它們會存取相同的 KDC (金鑰發佈中心) 伺服器,並會共享它們的 krb5.keytab 檔案 (所有機器上的預設位置都是 /etc/krb5.keytab)。
請以 rcgssd start 來啟動用戶端上的 gssd 服務。
請以 rcsvcgssd start 來啟動伺服器上的 svcgssd 服務。
如需有關設定已獲監督 (kerberized) 之 NFS 的詳細資訊,請參閱第 26.7 節「如需更多資訊」中的連結。