Každé sdílené složce můžete přiřadit oprávnění NFS a umožnit tak přístup ke složce klientům se systémem Linux.
Charaktery zabezpečení:
Při přístupu ke sdílené složce prostřednictvím protokolu NFS a určitého uživatelského účtu:
- Je-li implementován charakter zabezpečení AUTH_SYS: Klient musí mít naprosto stejné hodnoty číselného UID (identifikátoru klienta) a GID (identifikátoru skupiny) na klientu NFS a na zařízení DiskStation, jinak se klientu při přístupu ke sdílené složce přiřadí oprávnění ostatní. Chcete-li zamezit konfliktům oprávnění, můžete v části Squash vybrat možnost Mapovat všechny uživatele na uživatele admin nebo udělit sdílené složce oprávnění „Everyone“.
- Je-li implementován charakter zabezpečení Kerberos (krb5, krb5i, krb5p): Musíte přejít do části Win/Mac/NFS > Služba NFS > Nastavení Kerberos > Mapování ID a namapovat klienta NFS do určitého uživatele nebo se připojit do domény Windows/LDAP pomocí odpovídajícího uživatelského účtu, protože jinak se klientu při přístupu ke sdílené složce přiřadí oprávnění guest.
- Pokud je systém souborů externího zařízení, ve kterém jsou sdílené složky vytvořeny, NTFS nebo FAT, dojde k vynucení použití možnosti Mapovat všechny uživatele na uživatele admin.
Chcete-li pro připojení k zařízení DiskStation používat charaktery zabezpečení Kerberos, musíte ověřování Kerberos nakonfigurovat v části Win/Mac/NFS > Služba NFS > Nastavení Kerberos.