对所导出文件系统的 Root 用户访问权
缺省情况下,当导出文件系统时,root 用户并不会获得对已导出文件系统的 root 用户访问权。
当一台主机上的某个 root 用户请求访问 NFS 中的某个特定文件时,NFS 将把请求者的用户标识与用户 nobody 的标识相映射(缺省情况下,nobody 是存放在 /etc/password 文件中的一个用户名)。 对于某个特定的文件,用户 nobody 的访问权与赋予公众(others)的访问权是相同的。 例如,如果 others 只有某个文件的运行许可权,那么用户 nobody 只能运行该文件。
要使 root 用户能够访问导出的文件系统,请遵循 更改导出的文件系统中的指示信息。 如果使用 SMIT 方法,请在“允许 root 用户访问权的主机”字段中指定您希望授予 root 用户访问权的主机的名称。 如果使用文本编辑器来编辑文件,请将限定符 -root=hostname 添加到文件系统条目。 例如,
/usr/tps -root=hermes指定了主机 hermes 上的 root 用户可以使用 root 用户特权访问 /usr/tps 目录。