笔者遇到一个问题
将一个用户A添加到了B、C两个组里,然后访问目录组权限为B、C的目录,出现了Permission denied
,但明明这用户在这两个组里。
经过分析于问题复现,发现在将该用户A加入B、C 两个组前,该用户已经加入了16 个组,因为nas挂载限制的原因,一个用户最多可以加入16个组。
原因:NFS协议的RPC报文,标准最多带有16个群组的消息,超过部分会舍弃,所以存储侧协议层收到的RPC报文中,不会含有group17的信息,从而导致鉴权失败。
那如果没有nas挂载限制,一个用户可以加入多少个组,答案是32个。