Résumé
|
Ce support reprend les deux précédents sur NFSv4 et LDAP en associant les services. Le système de fichiers réseau NFSv4 sert au partage des répertoires utilisateur tandis que l'annuaire LDAP sert au partage des attributs des comptes utilisateur et de la configuration du service d'automontage. Une fois que les deux services associés sont en place, les comptes utilisateurs peuvent être utilisés de façon transparente depuis n'importe quel poste client faisant appel à ces services. |
![]() |
Table des matières
- 1. Objectifs
- 2. Topologie, scénario et plan d'adressage
- 3. Préparer le déploiement des services
- 4. Mise en œuvre de l'annuaire LDAP
- 5. Mise en œuvre de l'exportation NFS
- 6. Configuration de l'automontage avec le service LDAP
- 7. Accès aux ressources LDAP & NFS depuis le client
- 8. Documents de référence
Après avoir réalisé les manipulations proposées dans ce support, vous serez en mesure de :
-
Concevoir une architecture minimale de service où identités et stockage sont fournis par une seule machine virtuelle.
-
Publier dans LDAP les correspondances (maps)
autofsau format conforme à la RFC 2307bis étendue par le schémaautofs.schema. -
Diagnostiquer une chaîne d’authentification complète : pam_krb5 → nss_ldap → idmapd → mount NFSv4.
-
Sécuriser de bout en bout les flux d’identification (GSSAPI + StartTLS) et de stockage (krb5p + xprtsec=mtls).

