返回页首

「安装」和「共享」工具支持的四个 NFS 授权方法(安全性模式)如下:

AUTH_SYS -- 用户的 UNIX UID 和 GID 在网络上不须经过加密通过,亦不须得到 NFS 服务器的授权。这是最简单的安全性方法,不需要额外的管理,并且是 Solaris NFS 版本 2 用户机和服务器使用的缺省。

AUTH_DES -- 使用分布和加密的「公共-私人」键数据库(类似 PGP)在用户和服务器之间产生安全性异动。这个方法仅在 NIS、NIS+ 和「安全 RPC」环境中得到支持。「数据加密标准」(DES)加密功能使用 56 位键来加密秘密键。如果有两个具身份的用户(或主要人物)知道相同的 DES 键,他们可以私下通讯,并使用该键来编密和解密文字。

AUTH_KERB -- Kerberos 使用 DES 加密(请参数上述的说明)在登录系统时验证用户。验证是以传送系统来使用一般键加密当前时间的能力为基础的,接收系统可以对其解密和根据它当前的时间来进行检查。跟AUTH_DES 验证一样,AUTH_KERB 仅在 NIS、NIS+ 和「安全 RPC」环境中才受到支持。

AUTH_NONE -- 空验证。使用 AUTH_NONE 的 NFS 用户机没有标识身份,所以是利用 NFS 服务器映射为匿名的用户 nobody。使用和 Solaris NFS 服务器用来共享文件系统不一样的安全性模式的用户机,其安全性模式会映射成 AUTH_NONE。如果文件系统与 AUTH_NONE 共享的话,来自用户机的用户会映射到匿名的用户。AUTH_NONE 得到 NFS 共享的支持,但是不受到 NFS 安装或自动安装的支持。

请参阅「说明」->「内容」窗口中的「验证」主题以获取更多关于验证方法的详细信息。

返回页首