我们的网络主要由 Linux 服务器和客户端组成,我们最近将其从 NIS 迁移到 Kerberos 和 LDAP。主要原因之一是使用 Kerberos 保护我们的 NFS 共享。一切都运行良好。
现在我们确实有几个 Windows 客户端,我们希望以比使用 WinSCP 更舒适的方式向他们提供 NFS 共享。
据我所知,NFSv4 不适用于 Windows,更不用说支持 Kerberos 了。
剩下的就是 Samba。问题是 Samba 需要 Kerberos 凭据才能访问 NFS 共享。它们必须来自 Windows。MIT 的 Windows Kerberos 客户端运行良好。但我不知道 Samba 是否可以使用来自客户端的凭据,或者也可以只获取密码并使用该密码对 KDC 进行身份验证。如果可以做到,怎么做?