Назад | Перейти на главную страницу

Как запустить kinit с правами root перед автоматическим монтированием монтируемых файлов mutiuser cifs?

Цель

Я настраиваю многопользовательские подключения CIFS в среде Active Directory под CentOS 8.2. Сервер хранения поддерживает протокол SMB3.1.1.

Предпосылки

Я мог легко интегрировать систему в Active Directory, и я отредактировал SSSD (/etc/sssd/sssd.conf) и realm конфигурация в соответствии с предпочтениями и потребностями.

Полученные результаты:

Я также создал специального пользователя, которого назову в этом посте "Mountorino". Mountorino имеет необходимые разрешения общего доступа (RO) и разрешения NTFS (переход к корневой папке) для монтирования общих ресурсов CIFS. Идентификационная информация хранится в /root/cifs.cred файл.

Сценарий A: NTLM

Установка долей CIFS с multiuser и ntlmsspi параметры:

//<server>/<share> /mnt/<mount point> cifs auto,_netdev,rw,noexec,nodev,nosuid,noperm,cache=strict,hard,vers=3.1.1,multiuser,sec=ntlmsspi,credentials=/root/cifs.cred 0 0

Полученные результаты:

Сценарий B: Kerberos

Установка долей CIFS с multiuser, krb5i, и cruid параметры:

//<server>/<share> /mnt/<mount point> cifs auto,_netdev,rw,noexec,nodev,nosuid,noperm,cache=strict,hard,vers=3.1.1,multiuser,sec=krb5i,cruid=0,credentials=/root/cifs.cred 0 0

Полученные результаты:

Вопросы:

Источники

С уважением, MauvaisJoueur