5.6. マルチユーザー SMB マウントの実行
共有をマウントするために使用される認証情報によって、デフォルトのアクセス権限が定義されます。たとえば、DOMAIN\example ユーザーを使用して共有をマウントすると、どのローカルユーザーが実行したかに関係なく、その共有に対するすべてのアクションはそのユーザーとして実行されます。ただし特定の状況では、システムの起動時に管理者が自動的に共有をマウントしたい場合でも、ユーザーは自分の認証情報を使用して共有のコンテンツに対して操作を実行する必要があります。このとき、multiuser マウントオプションを使用すると、このシナリオを設定できます。
multiuser マウントオプションを使用するには、認証情報ファイルの krb5 オプションや ntlmssp オプションなど、非対話式の方法で認証情報の提供に対応するセキュリティータイプに、sec マウントオプションを追加で設定する必要があります。
root ユーザーは、multiuser オプションと、共有内のコンテンツへの最低限のアクセスを持つアカウントを使用して、共有をマウントします。通常のユーザーは、cifscreds ユーティリティーを使用して、現在のセッションのカーネルキーリングに、自身のユーザー名とパスワードを渡すことができます。マウントされた共有のコンテンツにユーザーがアクセスすると、カーネルは、共有のマウントに最初に使用されたものではなく、カーネルキーリングからの認証情報を使用します。
この機能を使用するには、次の手順を実行します。
-
cifs-utilsパッケージがインストールされていることを確認してください。 -
マルチユーザーオプションを使用して共有フォルダーをマウントします。 -
必要に応じて、共有フォルダーが
マルチユーザーオプションを使用して正常にマウントされたかどうかを確認してください。 - ユーザーとして共有フォルダーにアクセスします。