<p dir="ltr">Oh man, you're kidding me?!</p>
<p dir="ltr">What is the purpose of Domain/Local-Realms then? Sigh ...</p>
<div class="gmail_quote">On Oct 22, 2013 3:45 PM, "Joshua Baker-LePain" <<a href="mailto:jlb17@duke.edu">jlb17@duke.edu</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
On Tue, 22 Oct 2013 at 12:35pm, Chris Adams wrote<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Once upon a time, Joshua Baker-LePain <<a href="mailto:jlb17@duke.edu" target="_blank">jlb17@duke.edu</a>> said:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Are you using Kerberos with NFSv4?  If not, then the numeric UIDs<br>
and GIDs still must match.  idmapd *will* map usernames for display<br>
purposes (i.e. what 'ls -l' sees), but the numeric IDs are still<br>
used for permissions. Clear as mud, ain't it?<br>
</blockquote>
<br>
Oh, that may be why I've always been confused by the ID mapping (and<br>
avoided it).  Now, I'm not using Kerberos, so it sounds like the ID<br>
mapping won't actually help me with my problem.  <sigh><br>
<br>
What's the point of ID mapping if it only maps them in some places?<br>
That's terribly confusing.<br>
</blockquote>
<br>
Yes.  Yes it is.<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
stat() sees the numeric ID mapped (and chown()), but I guess open()<br>
permission checks don't?<br>
</blockquote>
<br>
This (rather old) thread explains it better than I can:<br>
<br>
<a href="http://thread.gmane.org/gmane.linux.nfsv4/7103/focus=7105" target="_blank">http://thread.gmane.org/gmane.<u></u>linux.nfsv4/7103/focus=7105</a><br>
<br>
-- <br>
Joshua Baker-LePain<br>
QB3 Shared Cluster Sysadmin<br>
UCSF<br>
<br>
______________________________<u></u>_________________<br>
rhelv6-list mailing list<br>
<a href="mailto:rhelv6-list@redhat.com" target="_blank">rhelv6-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/rhelv6-list" target="_blank">https://www.redhat.com/<u></u>mailman/listinfo/rhelv6-list</a><br>
</blockquote></div>