我已通过连接到 AD 为 NFSv4 ACL 配置 EMC 模拟器。 nfs4_getfacl 命令似乎对我有用-:
sudo nfs4_getfacl *
# file: dir00
A::OWNER@:rwaDxtTnNcCy
A::GROUP@:rxtncy
A::EVERYONE@:rxtncy
# file: new_dir
A::OWNER@:rwaDdxtTnNcCoy
A::GROUP@:rxtncy
A::EVERYONE@:rxtncy
但 setfacl 命令返回失败的操作:EMC Isilon 上的参数无效
在 EMC Isilon 模拟器上允许 setfacl 需要什么设置
在 Isilon 的共享上运行
nfs4_setfacl
时,我们遇到了同样的错误。我找到了很多有关类似返回错误的信息,但只有您的信息才是我们收到的确切消息。
您是否确认您的 Isilon 和 NFSv4 客户端在 /etc/idmapd.conf 文件中设置了相同的域字符串(可能区分大小写)?我还尝试在同一配置文件中启用 sss 作为可接受的方法之一,但它对我的情况没有帮助。
我注意到你的
nfs4_getfacl
输出根本没有ACE值。您是否尝试过在 Isilon 本身上定义任何信息,然后确保可以再次使用 nfs4_getfacl
在客户端上检索该信息?根据我的经验,即使您正在努力设置新的 ACE,您也应该能够查询 Isilon 上现有的 ACE 设置。
如果您已经找到与 /etc/idmapd.conf 文件无关的替代解决方案,请分享您的答案并对其进行适当标记。