打开状态:集成LDAP、Kerberos和NFSv4 ganesha时NFS4ERR_访问

打开状态:集成LDAP、Kerberos和NFSv4 ganesha时NFS4ERR_访问,ldap,kerberos,nfs,Ldap,Kerberos,Nfs,我正在尝试为NFS v4实现基于LDAP的身份验证(使用Kerberos)。 我有3台机器:- 机器1:Kerberos和NFSv4(ganesha)服务器。 机器2:Nfs客户端。 机器3:LDAP服务器 我在机器1中有SDFS挂载点。 当我使用以下命令从客户端装载时,SDFS装载点 mount -t nfs4 -o rw,sec=krb5 <nfs-server-ip>:<sdfs mount point> <local mount point> 在wi

我正在尝试为NFS v4实现基于LDAP的身份验证(使用Kerberos)。 我有3台机器:- 机器1:Kerberos和NFSv4(ganesha)服务器。 机器2:Nfs客户端。 机器3:LDAP服务器

我在机器1中有SDFS挂载点。 当我使用以下命令从客户端装载时,SDFS装载点

mount -t nfs4 -o rw,sec=krb5 <nfs-server-ip>:<sdfs mount point> <local mount point>
在wireshark中:

OPEN Status: NFS4ERR_ACCESS
V4 Call (Reply In 519) ACCESS FH:0xc159e88a, [Check: RD MD XT XE]
V4 Reply (Call In 518) ACCESS, [Access Denied: MD XT XE], [Allowed: RD]
这里只允许读。不允许写入操作。其授予权限被拒绝错误

请告诉我,如何在ganesha.conf文件中定义基于用户的装载点权限

OPEN Status: NFS4ERR_ACCESS
V4 Call (Reply In 519) ACCESS FH:0xc159e88a, [Check: RD MD XT XE]
V4 Reply (Call In 518) ACCESS, [Access Denied: MD XT XE], [Allowed: RD]