Autorisation
Squash
Activé
1. Rendez-vous dans Panneau de configuration > Réseau et services de fichiers > Win/Mac/NFS/
WebDAV > Service NFS.
2. Activer le service NFS.
a. Sélectionnez Activer le service NFS (Network File System).
b. Sélectionnez une ou plusieurs versions de NFS.
c. Facultatif : Cliquez sur Options avancées.
d. Facultatif : Sélectionnez Utiliser des ports de service NFS fixes.
Service
Serveur de quota distant
(RQUOTAD_PORT)
Requête de verrouillage sur le
port TCP (LOCKD_TCP_PORT)
Requête de verrouillage sur le
port UDP (LOCKD_UDP_PORT)
Daemon de montage
(MOUNTD_PORT)
Daemon de service NSM
(STATD_PORT)
Remarque
Assurez-vous d'utiliser différents numéros de port pour chaque port de service NFS.
3. Facultatif : Sélectionnez Activer manage-gids.
Conseil
Activez pour augmenter le nombre maximum par défaut de groupes auxquels un utilisateur
peut appartenir. Cette option remplace la liste des ID de groupe (GID) reçus du client par une
liste de GID mappés à l'ID utilisateur (UID) qui peut accéder au partage NFS si l'UID client
approprié existe également dans le NAS.
4. Facultatif : Sélectionnez Forcer le client umask.
Statut
Les utilisateurs root distants peuvent modifier n'importe quel fichier
sur le système de fichiers partagé et exposer d'autres utilisateurs
à des applications exécutables infectées par un cheval de Troie.
L'autorisation d'écrasement permet au serveur NFS de transférer le
rôle racine du client et d'empêcher d'éventuelles menaces de sécurité.
• Écraser les utilisateurs racine : Mappe l'identité de l'utilisateur
racine distant à une seule identité anonyme et refuse à l'utilisateur
des droits d'accès spéciaux sur l'hôte spécifié.
• Écraser tous les utilisateurs : Mappe toutes les demandes des
clients sur une seule identité anonyme sur le serveur NFS.
• N'écraser aucun utilisateur : L'option par défaut ne transfère pas
le rôle racine du client.
Fournit des informations sur les quotas d'utilisateurs locaux et de
groupes d'utilisateurs aux utilisateurs distants.
Applique le protocole Network Lock Manager (NLM) sur les clients et
serveurs TCP.
Applique le protocole Network Lock Manager (NLM) sur les clients et
serveurs UDP.
Surveille et traite les requêtes MONTAGE pour les clients NFSv3.
Applique le protocole Appel de procédure à distance (RPC) Moniteur de
statut réseau (NSM) pour informer les clients NFS lorsque le serveur NFS
redémarre.
Guide de l'utilisateur de QTS 5.1.x
Description
Description
Réseau et services de fichiers
474