Tous les produits
Search
Centre de documentation

File Storage NAS:Autres problèmes

Dernière mise à jour :Aug 09, 2026

Foire aux questions couvrant le montage NAS, les protocoles pris en charge, l'ajustement des requêtes NFS, la vérification du montage et le démontage forcé.

Navigation dans les questions

Montage NAS public ou sur site

Non. NAS nécessite une connexion réseau interne. Pour un accès externe, connectez-vous d'abord au VPC du système de fichiers. Accéder à un système de fichiers depuis un centre de données.

Échec du montage SMB sur Linux

Résoudre l'échec du montage d'un système de fichiers SMB sur une instance Linux.

Monter NAS depuis un hôte sur site

Environnement d'exploitation

Instructions

Système d'exploitation Linux

Pour monter et accéder au système de fichiers :

Système d'exploitation Windows

Client macOS

Montez le système de fichiers SMB sur macOS à l'aide du protocole Kerberos. Accéder à un système de fichiers SMB depuis un client macOS via une connexion VPN.

Monter NAS sur Alibaba Cloud Workspace

Alibaba Cloud Workspace prend en charge NAS pour le stockage partagé entre les bureaux cloud. Créez un système de fichiers NAS par espace de travail.

Montez un système de fichiers NAS selon votre scénario :

Montage simultané avec NFS et SMB

Non. Vous ne pouvez monter un système de fichiers qu'avec un seul protocole à la fois.

Montez NFS sur Linux et SMB sur Windows. Le montage interplateforme entraîne des problèmes de compatibilité : les jeux de caractères et la longueur maximale des noms de fichiers diffèrent (Windows : 255 caractères larges ; Linux : 255 octets UTF-8). Consultez Scénarios de montage d'un système de fichiers et Problèmes de lecture et d'écriture de fichiers.

Systèmes d'exploitation et systèmes de fichiers pris en charge

Le montage en un clic prend en charge NFS sur Linux uniquement. Pour les autres combinaisons (SMB sur Windows, NFS sur Windows, SMB sur Linux), connectez-vous à l'instance ECS et exécutez manuellement la commande de montage. Consultez Monter un système de fichiers SMB, Monter un système de fichiers NFS (NAS General-purpose) et Monter un système de fichiers SMB.

Montage via la console pour les réseaux classiques ou les VPC connectés

Cette opération n'est pas prise en charge.

Le montage en un clic nécessite que l'instance ECS et le système de fichiers NAS se trouvent dans le même VPC. Pour les autres cas, utilisez Cloud Assistant. Consultez Monter par lot le même système de fichiers NFS sur plusieurs instances ECS.

Remarque

Pour les VPC connectés, vous ne pouvez monter des systèmes de fichiers qu'entre des VPC situés dans la même région.

Montage NAS inter-zones

Le NAS General-purpose prend en charge le montage inter-zones. Il est recommandé de monter le NAS Extreme dans la même zone pour éviter une dégradation des performances.

Linux: Le montage d'un NAS écrase-t-il les données d'origine ?

Le montage d'un système de fichiers NAS sur un répertoire non vide masque temporairement les données locales et affiche les données NAS à la place. Les données locales ne sont pas supprimées ; elles réapparaissent après le démontage.

Risques d'un démontage forcé

Un démontage forcé peut entraîner la perte de données non écrites et provoquer des fermetures inattendues d'applications. Exécutez fuser -mv <mount path> pour identifier les processus utilisant le système de fichiers. Arrêtez-les, puis réessayez le démontage.

Si le démontage échoue toujours alors qu'aucune application n'est active, forcez le démontage. Redémarrez ensuite l'instance ECS pour effacer les états résiduels du noyau ; sinon, le remontage pourrait échouer.

Nouvelle instance ECS introuvable pour le montage en un clic

Actualisez votre navigateur, puis réessayez l'opération de montage.

Nouveaux paramètres de montage sans effet

Si le chemin de montage spécifié est déjà monté, le nouveau type de protocole et les nouveaux paramètres de montage sont ignorés. Démontez d'abord, puis relancez la commande de montage avec les nouveaux paramètres.

Systèmes d'exploitation et protocoles pris en charge

Le montage par lot prend en charge NFS sur Linux uniquement. Pour les autres combinaisons (SMB sur Windows, NFS sur Windows, SMB sur Linux), connectez-vous à l'instance ECS et effectuez le montage manuellement. Consultez Monter un système de fichiers SMB, Monter un système de fichiers NFS (NAS General-purpose) et Monter un système de fichiers SMB.

Prise en charge réseau du montage par lot

Le montage par lot prend en charge les réseaux classiques et le montage inter-VPC au sein de la même région. Le montage interrégional n'est pas pris en charge, même si les VPC sont connectés.

Montage par lot depuis des IDC sur site

Non. Connectez-vous depuis un centre de données sur site (IDC) via une passerelle VPN ou une passerelle NAT. Consultez Accéder à Alibaba Cloud NAS depuis un centre de données sur site à l'aide d'une passerelle NAT ou Accéder à Alibaba Cloud NAS depuis un centre de données sur site à l'aide d'une passerelle VPN.

Vérifier le statut d'exécution des commandes par lot

Connectez-vous à la console ECS et sélectionnez Maintenance & Monitoring. Sur la page Cloud Assistant, vérifiez le statut de la tâche dans les journaux d'opérations. Le statut sera Successful, Failed ou Partially Failed. Pour vérifier le statut de chaque instance ECS, cliquez sur View dans la colonne Actions de la tâche.

Interpréter les informations de montage ECS

Connectez-vous à la console NAS, accédez à la page de détails du système de fichiers cible et cliquez sur l'onglet Mount Targets. Utilisez la fonction de requête pour vérifier le statut de montage ECS. Interroger le statut d'une instance ECS.

Nouveaux paramètres inefficaces lors du montage par lot

Si le chemin de montage spécifié est déjà monté, le nouveau type de protocole et les nouveaux paramètres de montage sont ignorés. Démontez d'abord, puis relancez la commande de montage avec les nouveaux paramètres.

Modifier les requêtes NFS simultanées

Le client NFS limite les requêtes simultanées. La valeur par défaut du noyau est 2, ce qui dégrade considérablement les performances. Modifiez cette valeur à 128.

  1. Installer un client NFS.

  2. Exécutez les commandes suivantes pour changer le nombre de requêtes NFS simultanées à 128.

    echo "options sunrpc tcp_slot_table_entries=128" >> /etc/modprobe.d/sunrpc.conf
    echo "options sunrpc tcp_max_slot_table_entries=128" >>  /etc/modprobe.d/sunrpc.conf
    sysctl -w sunrpc.tcp_slot_table_entries=128
    Remarque

    Exécutez ces commandes une seule fois en tant que root après l'installation initiale du client NFS.

  3. Facultatif : Redémarrez l'instance ECS.

    reboot
    Important

    Le redémarrage d'une instance ECS interrompt vos services. Effectuez le redémarrage pendant les heures creuses.

  4. Monter un système de fichiers NFS.

  5. Exécutez la commande suivante pour vérifier le résultat.

    Une valeur renvoyée de 128 indique que la modification a réussi.

    cat /proc/sys/sunrpc/tcp_slot_table_entries

Créer et monter un sous-répertoire NAS

Assurez-vous que le système de fichiers est monté. Monter un système de fichiers NFS.

Si vous montez le répertoire racine NAS sur /mnt sur une instance ECS Linux, /mnt agit comme la racine NAS. Créez des sous-répertoires sous /mnt.

  1. Créez un sous-répertoire dans le système de fichiers NAS.

    mkdir /mnt/subdir
  2. Créez un répertoire local pour monter le sous-répertoire NAS.

    mkdir /tmp/mnt
    Remarque

    Vous ne pouvez monter qu'un seul système de fichiers par répertoire local. Pour monter plusieurs systèmes de fichiers, créez un répertoire local distinct pour chacun d'eux.

  3. Montez le sous-répertoire.

    sudo mount -t nfs -o vers=3,nolock,proto=tcp,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport file-system-id.region.nas.aliyuncs.com:/subdir /tmp/mnt

    Remplacez les espaces réservés dans la commande précédente par leurs valeurs réelles :

    • file-system-id.region.nas.aliyuncs.com : l'adresse de la cible de montage. Pour la trouver, connectez-vous à la console NAS, cliquez sur l'ID du système de fichiers cible sur la page File System List, puis cliquez sur Mount Targets sur la page de détails du système de fichiers.

    • /subdir : le sous-répertoire NAS.

    • /tmp/mnt : le répertoire local sur le serveur.

Résoudre les problèmes de serveur Linux après la suppression d'une cible de montage

Symptôme

Si vous supprimez une cible de montage dans la console NAS sans d'abord démonter le système de fichiers, le serveur Linux peut devenir injoignable ou les commandes peuvent se bloquer.

Solution

  1. Sur le serveur, tel qu'une instance ECS Linux, appuyez sur Ctrl+C pour interrompre la commande.

  2. Exécutez la commande mount pour afficher les informations de montage.

    Recherchez le chemin de montage dans la sortie. Dans l'exemple suivant, /mnt/data est le chemin de montage actuel.

    debugfs on /sys/kernel/debug type debugfs (rw,relatime)
    mqueue on /dev/mqueue type mqueue (rw,relatime)
    hugetlbfs on /dev/hugepages type hugetlbfs (rw,relatime)
    sunrpc on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw,relatime)
    tmpfs on /run/user/0 type tmpfs (rw,nosuid,nodev,relatime,size=773356k,mode=700)
    xxx
    xxx
    xxx
    xxx
    0.xxx-tgp98.cn-hangzhou.nas.aliyuncs.com:/ on /mnt/data type nfs4 (rw,relatime,vers=4.0,rsize=1048576,wsize=1048576,namlen=255,hard,noresvport,proto=tcp,timeo=600,retrans=2,sec=sys,clientaddr=1xx.xxx.xxx.1x5,local_lock=none,addr=1xx.xxx.xxx.1x7)
  3. Exécutez la commande umount -f /mnt/data pour forcer le démontage du système de fichiers.

    Format de la commande : umount -f <mount path>

    Remarque

    Si le problème persiste après l'exécution de la commande umount -f <mount path>, essayez d'exécuter la commande umount -l <mount path>.

    Après avoir démonté le système de fichiers, créez une nouvelle cible de montage, puis remontez le système de fichiers.

Port d'écoute NFS 4.0 confondu avec un cheval de Troie

Symptôme

Après avoir monté un système de fichiers NAS à l'aide du protocole NFSv4.0, un port aléatoire commence à écouter sur 0.0.0.0 et vous ne pouvez pas localiser le processus d'écoute à l'aide de netstat.

Étant donné que le port d'écoute est aléatoire et que le processus ne peut pas être localisé, ce comportement est parfois confondu avec une attaque de type cheval de Troie.NFSv4.0

Cause

Le client NFSv4.0 utilise un port aléatoire pour sa fonctionnalité callback car fs.nfs.nfs_callback_tcpport est défini par défaut sur 0. Ce port est sûr.

Solution

Avant de monter le système de fichiers, attribuez un port fixe en définissant le paramètre fs.nfs.nfs_callback_tcpport sur une valeur non nulle.

sudo sysctl fs.nfs.nfs_callback_tcpport=<port>          

Par exemple, après avoir défini fs.nfs.nfs_callback_tcpport sur 45450 et monté le système de fichiers à l'aide du protocole NFSv4.0, netstat indique 45450 comme port d'écoute.45450

Échec du montage SMB sur Windows Server 2016 et versions ultérieures

Symptôme

Commande et message d'erreur :

C:\Users\Administrator>net use z: \\xxxxx-xxxx.xxxxx.nas.aliyuncs.com\myshare
System error 1272 has occurred.
You can't access this shared folder because your organization's security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

Cause

Windows Server 2016 et les versions ultérieures bloquent l'accès invité aux répertoires partagés distants par défaut.

Solution

  • Modifiez le registre :

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
    "AllowInsecureGuestAuth"=dword:0

    Modifiez l'entrée comme suit :

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
    "AllowInsecureGuestAuth"=dword:1
  • Sinon, exécutez la commande suivante dans PowerShell :

    New-ItemProperty -Path $registryPath -Name $name -Value $value -PropertyType DWORD -Force

Guest access in SMB2 disabled by default in Windows 10, Windows Server 2016 version 1709, and Windows Server 2019.

Résoudre les problèmes des services IIS sur Alibaba Cloud NAS

Les échecs de montage sur Windows Server 2016, les erreurs HTTP 500.19 et les codes d'erreur 0x8007003a sont traités dans Bonnes pratiques pour l'utilisation des services IIS sur Alibaba Cloud NAS.

Nettoyer les handles client orphelins pour SMB

Utilisez les outils suivants pour déconnecter toutes les connexions au système de fichiers SMB et libérer tous les handles.

  • Client Windows

    Utilisez TCPView pour déconnecter toutes les connexions au système de fichiers SMB. Ouvrez TCPView (Sysinternals) et filtrez les connexions TCP établies où le Remote Port est 445. Vérifiez que l'adresse distante correspond à l'IP de votre point de montage. Cliquez avec le bouton droit sur la connexion et sélectionnez Close Connection pour effacer les handles orphelins.

  • Client Linux

    Utilisez killcx pour déconnecter toutes les connexions au système de fichiers SMB.

Verrouillage de fichier NFS sur Windows

Non. Pour utiliser la fonction de verrouillage de fichier sur une instance Windows, utilisez un système de fichiers NAS SMB.

Résoudre les problèmes de configuration du groupe de sécurité ECS

Le montage d'un système de fichiers NAS nécessite l'accès à des ports spécifiques : 2049 et 111 pour NFS, et 445 pour SMB. Si un groupe de sécurité refuse le trafic sortant vers ces ports, le montage échoue.

Résolvez les problèmes et modifiez les règles de groupe de sécurité comme suit.

  1. Connectez-vous à la console ECS.

  2. Dans le volet de navigation de gauche, sélectionnez Network & Security > Security Groups.

  3. En haut de la page, sélectionnez un groupe de ressources et une région.

  4. Cliquez sur l'ID du groupe de sécurité cible pour ouvrir sa page de détails.

  5. Sur l'onglet Security Group Details, cliquez sur l'onglet Outbound. Vérifiez la présence d'une règle autorisant le trafic TCP sortant vers l'adresse IP ou le bloc CIDR de la cible de montage sur les ports requis (NFS : 2049 et 111 ; SMB : 445).

    Remarque
    • Par défaut, un groupe de sécurité de base autorise tout le trafic sortant. Dans ce cas, vous n'avez pas besoin de modifier les règles.

    • Par défaut, un groupe de sécurité avancé refuse tout le trafic sortant. Dans ce cas, vous devez ajouter une règle sortante autorisant le trafic vers l'adresse IP de la cible de montage du système de fichiers sur les ports TCP requis.

    Si une règle de groupe de sécurité refuse le trafic sortant vers l'adresse IP ou le bloc CIDR de la cible de montage sur les ports requis, cliquez sur Edit dans la colonne Operation pour cette règle et modifiez l'Action ou {value}. Règles de groupe de sécurité.

    Si vous rencontrez des échecs de résolution DNS, ajoutez la règle suivante à votre groupe de sécurité pour activer la résolution DNS par défaut.

    Action

    Priority

    Protocol

    Destination

    IPv4

    Port

    Allow

    1

    Custom UDP

    0.0.0.0/0

    53/53

    Les exemples suivants montrent comment configurer une règle autorisant le trafic sortant vers le port 2049 pour une cible de montage dont l'adresse IP est 192.168.12.151.

    • Groupe de sécurité de base

      Action

      Priority

      Protocol

      Destination

      IPv4

      Port

      Allow

      1

      Custom TCP

      Les blocs CIDR suivants incluent l'adresse IP de la cible de montage (192.168.12.151). Vous pouvez utiliser l'un d'entre eux.

      • 0.0.0.0/0

      • 192.0.0.0/8

      • 192.168.0.0/16

      • 192.168.12.0/24

      • 192.168.12.151/32

      2049/2049

    • Groupe de sécurité avancé

      Action

      Priority

      Protocol

      Destination

      IPv4

      Port

      Allow

      1

      Custom TCP

      Les blocs CIDR suivants incluent l'adresse IP de la cible de montage (192.168.12.151). Vous pouvez utiliser l'un d'entre eux.

      • 0.0.0.0/0

      • 192.0.0.0/8

      • 192.168.0.0/16

      • 192.168.12.0/24

      • 192.168.12.151/32

      2049/2049

Résoudre les problèmes liés aux règles de groupe de permissions NAS

Un groupe de permissions NAS agit comme une liste d'autorisation. Le groupe de permissions de la cible de montage doit inclure l'adresse IP ou le bloc CIDR de votre instance ECS, sinon le montage échouera.

Remarque

Ajoutez toutes les adresses IP privées d'une instance ECS, y compris les IP secondaires, au groupe de permissions de la cible de montage. Cela évite les échecs de montage causés par le basculement de carte réseau.

Suivez ces étapes pour résoudre les problèmes et modifier les règles de groupe de permissions.

  1. Connectez-vous à la console NAS.

  2. Dans le volet de navigation de gauche, sélectionnez File System > File System List.

  3. Dans la barre de menus supérieure, sélectionnez le groupe de ressources et la région où se trouve le système de fichiers.

  4. Cliquez sur Manage dans la colonne Actions pour le système de fichiers souhaité.

  5. Sur la page de détails du système de fichiers, cliquez sur l'onglet Mount Targets. Sur l'onglet Mount Target, recherchez le groupe de permissions pour la cible de montage.

    • Si le groupe de permissions est le Default VPC permission group (all allowed), vous n'avez pas besoin de le modifier.

      Le groupe de permissions par défaut autorise n'importe quelle adresse IP à accéder au système de fichiers avec un accès complet en lecture/écriture et sans restrictions pour les utilisateurs Linux, et il ne peut pas être modifié ni supprimé.

    • Si la cible de montage utilise un groupe de permissions personnalisé, cliquez sur son nom dans la colonne Permission Group.

      Si la liste des règles ne contient pas l'adresse IP ou le bloc CIDR de l'instance ECS, cliquez sur Edit dans la colonne Actions pour la règle cible. Ajoutez l'adresse IP à l'adresse autorisée.

      Par exemple, si l'adresse autorisée d'une règle n'inclut pas l'adresse IP de l'instance ECS (192.168.12.150), vous pouvez ajouter l'un des blocs CIDR suivants :

      • 192.168.12.150/32

      • 192.168.12.0/24

      • 192.168.0.0/16

      • 192.0.0.0/8

      • 0.0.0.0/0

Groupe de sécurité généré automatiquement pour Extreme NAS

Non. Extreme NAS génère automatiquement un groupe de sécurité (Createdbynas.Shouldnotdeleteit) qui s'applique uniquement à l'ENI du serveur Extreme NAS. Il ne peut pas être modifié ni supprimé. Si un produit de sécurité cloud le signale, ajoutez le groupe de sécurité à une liste blanche.

Alerte à haut risque de Security Center pour Extreme NAS

Security Center signale les ports ouverts inutiles et recommande une configuration à privilèges minimum. Extreme NAS génère automatiquement un groupe de sécurité (Createdbynas.Shouldnotdeleteit) qui s'applique uniquement à l'ENI côté serveur d'Extreme NAS. Si cette alerte est perturbatrice, ajoutez la règle déclenchante à la liste blanche.

NAS pour le stockage Docker

Non. Le stockage Docker nécessite la fonctionnalité overlay, que NAS ne prend pas en charge actuellement.

Afficher le répertoire de montage NAS

  • Sur un système Linux, connectez-vous au serveur cible et exécutez df -h pour afficher le répertoire de montage.

    Dans la sortie, /mnt dans la colonne Mounted on est le répertoire de montage sur l'instance ECS.

    Filesystem                                       Size  Used Avail Use% Mounted on
    devtmpfs                                         3.7G     0  3.7G   0% /devtmpfs
    tmpfs                                            3.8G     0  3.8G   0% /dev/shm
    tmpfs                                            3.8G  452K  3.8G   1% /run
    tmpfs                                            3.8G     0  3.8G   0% /sys/fs/cgroup
    /dev/vda1                                         40G  3.0G   35G   8% /
    tmpfs                                            3.8G     0  3.8G   0% /tmp
    tmpfs                                            761M     0  761M   0% /run/user/0
    19f04a4****-i****.cn-chengdu.nas.aliyuncs.com:/   10P     0   10P   0% /mnt
  • Sur un système Windows, affichez le répertoire de montage dans l'Explorateur de fichiers.

Mécanisme de nouvelle tentative du client NFS et codes d'erreur

Des fluctuations réseau, un accès simultané ou des exceptions backend peuvent retarder les requêtes NAS et déclencher des codes d'erreur. Ces erreurs sont généralement temporaires ; réessayez l'opération.

Code d'erreur

Description

EAGAIN

La ressource est temporairement indisponible.

EBUSY

Le périphérique ou la ressource est occupé.

EIO

Erreur d'entrée/sortie.

ENOMEM

Mémoire insuffisante.

ETIMEDOUT

Délai d'expiration de la connexion.

EREMOTEIO

Erreur d'E/S distante.

ESTALE

Le handle de fichier est obsolète. Ne réessayez pas si l'erreur est causée par un accès simultané et des opérations de suppression entre différents nœuds. Si un seul nœud accède exclusivement au fichier, réessayez l'opération.

Important

Montez toujours le NFS NAS avec l'option hard. L'option soft peut compromettre la cohérence des données. Si vous utilisez soft, vous assumez tous les risques associés.

Transfert visuel de fichiers pour NAS sur Linux

Téléversez et téléchargez des fichiers en utilisant l'une des méthodes suivantes :

Noms de fichiers chinois illisibles sur Windows NFS

Cause

Le protocole NFS sur Windows ne prend pas en charge l'encodage UTF-8 par défaut.

Solution

Activez la prise en charge globale UTF-8 dans Windows pour résoudre ce problème.

  1. Dans la zone de recherche de la barre des tâches, saisissez intl.cpl et cliquez sur Ouvrir.

  2. Basculez vers l'onglet Administratif et cliquez sur Changer les paramètres régionaux du système.

  3. Cochez la case Bêta : Utiliser Unicode UTF-8 pour la prise en charge linguistique mondiale.

  4. Cliquez sur OK et redémarrez l'instance ECS pour appliquer les paramètres.

Domaine AD : échec de montage avec l'erreur 5

Symptôme

Le montage d'un partage réseau sur un hôte dans un domaine AD échoue avec le code d'erreur 5.

C:\Users\Administrator>net use z: \\09a34xxx.cn-shanghai.nas.aliyuncs.com\myshare /user:mount.com\Administrator
xxx
System error 5 has occurred.
Access is denied.

Solution

  1. Appuyez sur Win+R pour ouvrir la boîte de dialogue Run, saisissez gpedit.msc et cliquez sur OK pour ouvrir l'Éditeur de stratégie de groupe local.

  2. Dans l'arborescence de la console, développez les nœuds suivants : Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options.

  3. Configurez les types de chiffrement autorisés pour Kerberos.

    Dans le volet de détails, double-cliquez sur Network security: Configure encryption types allowed for Kerberos. Dans la boîte de dialogue qui s'ouvre, sélectionnez tous les types de chiffrement répertoriés, y compris DES_CBC_CRC, DES_CBC_MD5, RC4_HMAC_MD5, AES128_HMAC_SHA1 et AES256_HMAC_SHA1.

  4. Cliquez sur Apply > OK.

Monter une instance SMB dans plusieurs domaines AD

  1. Pour chaque domaine AD, générez un fichier keytab correspondant. Consultez Joindre un système de fichiers SMB à un domaine AD pour obtenir des instructions.

  2. Fusionnez les fichiers keytab.

    1. Connectez-vous à un hôte Linux et téléversez tous les fichiers keytab.

    2. Installez l'utilitaire ktutil.

      yum install -y krb5-workstation
    3. Démarrez l'utilitaire interactif ktutil.

      ktutil
    4. Lisez chaque fichier keytab.

      read_kt domain-a.keytab
      read_kt domain-b.keytab
    5. Affichez les entrées keytab chargées.

      list
    6. Écrivez les entrées fusionnées dans un nouveau fichier. Cet exemple utilise merged.keytab comme nom de fichier.

      write_kt merged.keytab
      [user@linuxServer ~]$ ll
      total 8
      -rw-r--r-- 1 user user 94 Dec 11 10:59 issues.example.com.keytab
      -rw-r--r-- 1 root root 93 Dec 11 10:47 issues-KERBAUTH.keytab
      [user@linuxServer ~]$ ktutil
      ktutil: read_kt issues.example.com.keytab
      ktutil: read_kt issues-KERBAUTH.keytab
      ktutil: list
      slot KVNO Principal
      ---- ---- ---------------------------------------------------------------------
         1    4        HTTP/issues.example.com@EXAMPLE.LOCAL
         2    3        HTTP/issues.example.com@KERBAUTH.COM
      ktutil: write_kt merged.keytab
      ktutil: quit
      [user@linuxServer ~]$ ll
      total 12
      -rw-r--r-- 1 user user  94 Dec 11 10:59 issues.example.com.keytab
      -rw-r--r-- 1 root root  93 Dec 11 10:47 issues-KERBAUTH.keytab
      -rw------- 1 user user 193 Dec 11 11:02 merged.keytab
      [user@linuxServer ~]$
  3. Téléversez le fichier keytab fusionné dans la console pour permettre aux clients de plusieurs domaines AD d'accéder à l'instance SMB.