Nfs
如何在 NFS-Server 上自動創建目錄?
我創建並配置了 3 個虛擬機的測試環境:
- 提供 krb5-authentication 的 FreeIPA 伺服器
- 使用伺服器 1 保護自身的 NFS 伺服器
- 從 nfs 伺服器自動掛載主目錄的客戶端
問題是,當我將使用者添加到我的 kerberos 域(在這種情況下使用 FreeIPA 網路界面)時,我仍然必須連接到文件伺服器以為使用者創建主目錄。誠然,這是一個簡單的過程,但它增加了使用者創建過程的複雜性,並且使我無法將任務委派給非技術人員,因為我必須授予他們訪問文件伺服器的權限。
我的第一個想法是創建一個 cronjob 來獲取使用者列表並創建失去的家。問題是,這會在創建帳戶後留下一個時間範圍,其中帳戶無法正常工作,這勢必會造成麻煩。
TL;DR:在獨立 NFS 伺服器上自動創建使用者特定目錄(主目錄)的最佳實踐是什麼?
這裡有一些方法可以做到這一點,但我會迴避使用“最佳實踐”這個詞。
- Cron Job 這會起作用——我以前做過。為什麼它不起作用?讓它在工作時間定期執行,並警告新使用者他們的帳戶將在 X 分鐘後準備好使用。
- 適當地集中帳戶管理 創建一個使用 IPA 命令的腳本/界面,在安全管理伺服器上添加主目錄和其他任何內容(例如郵箱),而不是通過 gui 手動執行。如果您有資源,這是我建議的選項。
- 使用“首次登錄”終端 創建一個專用的安全工作站(如果使用者都在附近)或伺服器供使用者首次登錄,使用 jordanm 的設置自動創建主目錄。