Я хочу создать сервер, который экспортирует домашние каталоги пользователей через SMB / CIFS и NFS. Этот сервер будет присоединен к контроллеру домена Win2k3 AD, который содержит нашу пользовательскую базу данных. Насколько я понимаю, winbind будет изобретать UID для этих пользователей на лету. Это сопоставление имени пользователя и UID должно быть доступно клиентам NFS, которые монтируют домашние каталоги, иначе владение файлами будет отображаться неправильно.
Я предполагаю, что это может быть достигнуто с помощью SFU, но, насколько я могу судить, SFU больше не поддерживается и не будет поддерживаться в последних версиях Windows, поэтому я бы предпочел не использовать его.
Как лучше всего предоставить это сопоставление клиентам NFS?
(Вы могли бы подумать, что это обычный случай использования, но я не могу найти подходящее руководство. Мой Google-фу может быть слабым.)
РЕДАКТИРОВАТЬ: Кроме того, было бы возможно в этом сценарии для пользователя для подключения через NFS без предварительного подключения через SMB / CIFS?
источник
Компонент NFS служб для Unix теперь является частью роли служб для сетевой файловой системы в Server 2003 R2 и более поздних версиях.
Существует отличный блог Microsoft о СФУ - http://blogs.msdn.com/b/sfu/ . Соответствующая запись в блоге, объясняющая, как ее настроить, и полная статья Technet здесь .
Вы можете использовать расширение схемы Identity Management для UNIX Active Directory, чтобы выполнить сопоставление, позволяющее клиентам NFS подключаться к вашему серверу без необходимости сначала использовать CIFS (если они могут использовать CIFS, для NFS это не имеет большого смысла?).
источник
Как предложено Майком Ренфро выше, idmap_rid является центральным компонентом. Ниже приведен список команд оболочки, которые запускают и запускают коробку с новым блоком RHEL5.5:
client_packages:
client_setup:
самба-winbind.conf:
krb.conf:
idmapd.conf
fstab.nfs-клиент
источник