¿Se admite la configuración de grupos de Active Directory en montajes NFS?


0

Mi configuración actual de CentOS 6.8 utiliza Winbind para autenticar y autorizar a los usuarios que usan Active Directory. Cuando intento establecer la propiedad del grupo en una carpeta o archivo que se encuentra en un montaje NFS, falla con el error "operación no permitida".

Así que verifico para asegurarme de que pueda resolver la identificación del grupo, su membresía y que el usuario1 (el usuario activo) sea parte del grupo:

$ getent group testgroup
testgroup:*:298341:user1,user2

Todo se verifica. Entonces sospecho que es un problema de NFS. Así que lo intento en un montaje que no es NFS (por ejemplo /, o /tmp) y funciona bien (es decir, puedo cambiar / probar para probar el grupo).

Esto indica que los siguientes nsswitch están bien (estas son las únicas entradas alteradas):

passwd:     files winbind
shadow:     files winbind
group:      files winbind

Compruebo la configuración de montaje para asegurarme de que está usando sec = sys (el valor predeterminado) pero no está establecido explícitamente.

rw,vers=3,proto=tcp,hard,intr,retrans=2,wsize=32768,rsize=32768,sloppy

¿Qué me estoy perdiendo? ¿Es esto incluso compatible?

Respuestas:


0

Esta es una limitación de NFS SYS_AUTH donde el protocolo se limita a transmitir 16 grupos. La solución es usar GSSAPI o modificar el servidor NFS para usar la opción --manage-gid-lookup.

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.