PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : nfs Zugriffsproblem



real-challo
29.11.07, 10:52
Hallo !

Habe folgendes Problem :

Auf Server A läuft ein NFS-Server und Client B mountet die Freigabe - soweit funktioniert es.

Auf Server A ist ein verzeichniss, dass root und Gruppe "nfsgroup" gehört :

drwxrws--- 3 root nfsroup /TEST

Client B hat das Verzeichniss per nfs ebenfalls auf /TEST gemountet (funktioniert)

Von Client B versucht nun User "user1" auf das Verzeichniss /TEST zuzugreifen.

hat der "user1" als Hauptgruppe "nfsgroup" kann er auf /TEST zugreifen, hat er aber eine andere Hauptgruppe (ist aber auch in der Gruppe "nfsgroup") gibt es ein "Permission denied"

Warum ? Liegt es am Client oder am Server, oder muss ich in /etc/exports bestimmte Optionen eintragen ?

Ich hoffe ihr habt mein Problem verstanden.

Danke.

3qualizer
29.11.07, 12:42
Gibt es eventuell zwei Gruppen mit dem gleichen Namen "nfsgroup" aber unterschiedlicher ID?

real-challo
03.12.07, 10:22
nee - das Problem tritt nur bein einem rechner und einem bestimmten User auf. Der Rechner hatte schon immer Probleme, wenn ein Benutzer in "zu vielen" Gruppen ist - bei anderen rechnern funktioniert das - aber jetzt gibt es ein anderes Problem :

Wenn ich das Verzeichniss was ich von Server A auf Server B gemountet habe auf Server B wieder freigeben will - also quasi ein re-export - dann bekommen die Clients einen Permission denied.

Wenn ihr euch fragt, warum die Clients nicht direkt auf Server A zugreifen :

Wir sind dabei den "fileserver" umzustellen, das heisst, wir wollen die Freigaben vorübergehend auf einem anderen rechner haben, der nach neu aufsetzen des Systems (fileserver) bzw. upgrade wieder auf dem "fileserver" sein soll. Die Clients sollen davon nichts mitbekommen - sie sollen die Freigaben weiterhin unter dem Namen "fileserver" erreichen. Den anderen rechner jetzt den Namen "fileserver" zu geben halte ich für nicht sinnvoll, da 1. das nacher wieder umgestellt werden muss und 2. die User auch per smb darauf zugreifen werden, so daß man ihn aus der Domäne rausholen muss (da er ja mit anderem Namen in Netz bekannt ist), umstellen und am Ende wieder alles umstellen ... zu umständlich finde ich

Wenn der "re-export" funktionert ist es die sauberste Lösung.