NFS 搭配使用 Kerberos

若要為 NFS 使用 Kerberos 驗證,則 GSS 安全性必須啟用。若要這麼做,請在 YaST 起始對話方塊中選取啟用 GSS 安全性。請注意,必須有一個工作中的 Kerberos 伺服器才能使用此功能。YaST 不會設定伺服器,而只是使用所提供的功能。如果您要使用 Kerberos 驗證與 YaST 組態,在執行 NFS 組態之前至少需完成以下步驟︰

  1. 請確定伺服器和用戶端位於相同的 Kerberos 網域中。這表示它們會存取相同的 KDC (金鑰發佈中心) 伺服器,並會共享它們的 krb5.keytab 檔案 (所有機器上的預設位置都是 /etc/krb5.keytab)。

  2. 請以 rcgssd start 來啟動用戶端上的 gssd 服務。

  3. 請以 rcsvcgssd start 來啟動伺服器上的 svcgssd 服務。

如需有關設定已獲監督 (kerberized) 之 NFS 的詳細資訊,請參閱第 26.7 節「如需更多資訊」中的連結。