1 votes

Monter sélectivement les lecteurs réseau pour les utilisateurs non-roots

Comment spécifier des montages différents pour des utilisateurs différents ? Le cas d'utilisation le plus simple est que différents utilisateurs ont leur propre espace de stockage dédié dans un serveur (NFS ou CIFS), auquel ils sont les seuls à pouvoir accéder.

La méthode traditionnelle pour monter des systèmes de fichiers distants au démarrage est la suivante fstab dans linux, mais il contient des paramètres pour l'ensemble du système, il ne peut donc pas être utilisé pour quelque chose de spécifique à l'utilisateur.

Les utilisateurs non répertoriés dans les fichiers sudoers ne peuvent pas utiliser la commande mount pour les lecteurs qui ne sont pas répertoriés dans le fstab. Je ne suis pas sûr de savoir comment résoudre le problème lorsque plusieurs utilisateurs ont accès au même disque partagé.

Quelle est l'opinion générale à ce sujet ? Comment un tel système devrait-il être mis en œuvre ? Il semble que j'aie utilisé les mauvais termes de recherche dans mes travaux.

0voto

James Mertz Points 390

Le logiciel client Linux des deux systèmes de fichiers que vous mentionnez (NFS ou CIFS) prend en charge les montages multi-utilisateurs. L'hôte peut monter un emplacement une fois en utilisant les informations d'identification de sa machine (qui n'ont pas besoin de fournir un accès autre que le montage), puis chaque utilisateur accédant à cet emplacement sera automatiquement reconnu en utilisant ses propres informations d'identification.

Pour NFS, cela se produit automatiquement si vous utilisez sec=krb5* (authentification Kerberos) ou sys (authentification basée sur l'UID).

Pour SMB/CIFS, il est activé à l'aide de l'option multiuser et utilise aussi principalement Kerberos. Si vous n'utilisez pas Kerberos, le nom d'utilisateur et le mot de passe de chaque utilisateur doivent être chargés en utilisant la commande cifscreds outil.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X