Windows Server 2008 R2 NFS 服务循序渐进指南
若有为共享文件夹启用 Kerberos 协议身份验证方法,已将下列选项添加到“设置共享
文件夹向导”中的“NFS 身份验证”页中,并添加到“NFS 身份验证”选项卡上用于共
享文件夹的“属性”对话框中:
o “Kerberos v5 身份验证(Krb5)”在授予对共享文件系统的访问权限之前,使
用 Kerberos v5 协议对用户进行身份验证。
o “Kerberos v5 完整性和身份验证(Krb5i)”使用 Kerberos v5 身份验证和完
整性检查(校验和)验证数据尚未被篡改。
您可以组合这些选项以允许客户端在装载 NFS 文件系统时选择任一个 Kerberos v5 协
议。
使用 Windows Management Instrumentation 管理 NFS 服务器。使用 Windows
Management Instrumentation (WMI),IT 专业人员能够远程管理 NFS,方法是允许基
于 Web 的企业管理 (WBEM) 应用程序与本地计算机或远程计算机上的 WMI 提供程序
进行通信来管理 WMI 对象。使用 WMI,您可以使用诸如 VBScript 或 Windows
PowerShell 等脚本语言以本地方式和远程方式管理运行 Microsoft Windows 操作系统
的计算机和服务器。
未映射的 UNIX 用户访问。“未映射的 UNIX 用户”选项现在可用于 NFS 共享文件夹。
可以使用 Windows 服务器存储 NFS 数据,而无需创建 UNIX 到 Windows 帐户映射。
映射的用户帐户使用标准 Windows 安全标识符 (SID),而未映射用户使用自定义 NFS
SID。
NFS 服务使用方案
通过 NFS 服务,可支持基于 Windows 和基于 UNIX 操作系统的混合环境。使用 NFS 服务,您
在过渡阶段支持较旧技术的同时还可以更新公司的计算机。以下方案是企业如何从部署 NFS 服
务中获益的示例。
使基于 UNIX 的客户端计算机能够访问运行 Windows Server 2008 R2 的计算机上的资
源。您的公司可能允许 UNIX 客户端访问 UNIX 文件服务器上的资源,如文件。为了利
用 Windows Server 2008 R2 中的功能,如共享文件夹的卷影副本,您可以将资源从 UNIX
服务器移动到运行 Windows Server 2008 R2 的计算机。然后可以设置 NFS 服务以便
使运行 NFS 软件的 UNIX 客户端能够访问这些计算机。所有 UNIX 客户端都将能够使
用 NFS 协议访问资源,无需进行其他配置。
使运行 Windows Server 2008 R2 的计算机能够访问 UNIX 文件服务器上的资源。您的
公司可能具有 Windows 和 UNIX 的混合环境,并且资源(如文件)存储在 UNIX 文件
服务器上。如果文件服务器运行的是 NFS 软件,则使用 NFS 服务,运行 Windows Server
2008 R2 的计算机能够访问这些资源。
利用 64 位硬件。可以在 64 位版本的 Windows Server 2008 R2 上运行 NFS 服务组
件。