nfsidmap(8) System Manager's Manual nfsidmap(8) NUME nfsidmap - programul de apelare idmapper NFS REZUMAT nfsidmap [-v] [-t timp-ateptare] key desc nfsidmap [-v] [-c] nfsidmap [-v] [-u|-g|-r utilizator] nfsidmap -d nfsidmap -l nfsidmap -h DESCRIERE Protocolul NFSv4 reprezinta valorile UID i GID ale sistemului local pe fir ca iruri de caractere de forma utilizator@domeniu. Procesul de conversie din UID in ir i din ir in UID este denumit ,,cartografiere ID". Sistemul obine partea utilizator a irului prin cautarea unei parole sau a unui grup. Mecanismul de cautare este configurat in /etc/idmapd.conf. In mod implicit, partea domeniu a irului este numele de domeniu DNS al sistemului. De asemenea, poate fi specificata in /etc/idmapd.conf daca sistemul este ,,multi-homed" (conectat la mai multe reele) sau daca numele de domeniu DNS al sistemului nu se potrivete cu numele domeniului Kerberos al sistemului. Atunci cand domeniul nu este specificat in /etc/idmapd.conf, serverul DNS local va fi interogat pentru inregistrarea text _nfsv4idmapdomain. In cazul in care inregistrarea exista, aceasta va fi utilizata ca domeniu. In cazul in care inregistrarea nu exista, se va folosi partea de domeniu din domeniul DNS. Programul /usr/sbin/nfsidmap efectueaza conversiile in locul nucleului. Nucleul utilizeaza mecanismul request-key pentru a efectua un apel. /usr/sbin/nfsidmap este invocat de /sbin/request-key, efectueaza conversia i iniializeaza o cheie cu informaiile rezultate. Nucleul stocheaza apoi rezultatele conversiei in cheie. nfsidmap poate, de asemenea, sa tearga rezultatele memorate in memoria cache a harii ID in nucleu sau sa revoce o anumita cheie. O cheie incorecta din memoria cache poate duce la revenirea proprietaii fiierelor i directoarelor la ,,nobody" in punctele de montare NFSv4. In plus, opiunile -d i -l sunt disponibile pentru a ajuta la diagnosticarea configurarilor greite. Acestea nu au niciun efect asupra inelului de chei care conine rezultatele cartografierii ID-urilor. OPIUNI -c Elibereaza inelul de chei de toate cheile deinute. -d Afieaza numele de domeniu NFSv4 efectiv al sistemului la ieirea standard. -g utilizator Revoca cheia gid a utilizatorului indicat. -h Afieaza mesajul de utilizare. -l Afieaza la ieirea standard toate cheile aflate in prezent in inelul de chei utilizat pentru a stoca in memoria cache rezultatele cartografierii ID-urilor. Aceste chei sunt vizibile numai pentru superutilizator. -r utilizator Revoca atat cheia uid, cat i gid a utilizatorului indicat. -t timp-ateptare Fixeaza temporizatorul de expirare, in secunde, pentru cheie. Valoarea implicita este de 600 de secunde (10 minute). -u utilizator Revoca cheia uid a utilizatorului indicat. -v Marete nivelul de detaliere al mesajelor informative de la ieire (poate fi specificata de mai multe ori). CONFIGURAREA Fiierul /etc/request-key.conf va trebui sa fie modificat astfel incat /sbin/request-key sa poata direciona corect apelul. Urmatoarea linie trebuie adaugata inainte de un apel la keyctl negate: create id_resolver * * /usr/sbin/nfsidmap -t 600 %k %d Acest lucru va direciona toate cererile id_resolver catre programul /usr/sbin/nfsidmap. -t 600 definete dupa cate secunde in viitor va expira cheia. Acesta este un parametru opional pentru /usr/sbin/nfsidmap i va avea valoarea implicita de 600 de secunde atunci cand nu este specificat. Sistemul idmapper utilizeaza patru descrieri cheie: uid: Gasete UID-ul pentru utilizatorul dat gid: Gasete GID-ul pentru grupul dat user: Gasete numele de utilizator pentru UID-ul dat group: Gasete numele grupului pentru GID-ul dat Putei alege sa va ocupai de oricare dintre acestea in mod individual, in loc sa utilizai programul generic de apelare. Daca dorii sa folosii propriul program pentru cautarea uid-ului, editai fiierul request-key.conf astfel incat sa fie similar cu aceasta: create id_resolver uid:* * /un/alt/program %k %d create id_resolver * * /usr/sbin/nfsidmap %k %d Observai ca noua linie a fost adaugata deasupra liniei pentru programul generic. request-key va gasi prima linie corespunzatoare i va rula programul corespunzator. In acest caz, /un/alt/program se va ocupa de toate cautarile uid, iar /usr/sbin/nfsidmap se va ocupa de cautarile gid, user i group. FIIERE /etc/idmapd.conf Fiier de configurare a corespondenei ID-urilor /etc/request-key.conf Fiierul de configurare a cheilor de cerere CONSULTAI I idmapd.conf(5), request-key(8) AUTOR Bryan Schumaker, TRADUCERE Traducerea in limba romana a acestui manual a fost facuta de Remus- Gabriel Chelu Aceasta traducere este documentaie gratuita; citii Licena publica generala GNU Versiunea 3 sau o versiune ulterioara cu privire la condiii privind drepturile de autor. NU se asuma NICIO RESPONSABILITATE. Daca gasii erori in traducerea acestui manual, va rugam sa trimitei un e-mail la . 1 octombrie 2010 nfsidmap(8)