NIS server bedste praksis



Migration Network Information Service (NIS) domæne, den faktiske gennemførelse af bedste praksis i migration omhyggeligt, før du får vist UNIX identitetsstyring på at bidrage til "liste: NIS kort vil blive konverteret til Active Directory Domain Services."

Før du starter guiden, har besluttet at flytte domænet skal forblive uafhængig af domænet, eller NIS servere bør sammenlægges med andre domæner.

Hvis migration blev sat op, vandrer bør passwd kort, og derefter flytte gruppe eller skygge kort, så du kan sikre forsvarlig opbevaring UNIX password.

Før du starter guiden, at du forstår opbygningen af ikke-standardiserede kortlægning, især bør forstå feltet separator, nøglefelt, filnavne og kort navne. Ikke-standard mapping til at besøge kun et søgeord.

NIS Data Migration Wizard først bruge default "ikke bevæger sig (kun poster)" mulighed for at migrere NIS server til at teste alle de skridt, men ikke den faktiske migration af data. Analyse af log-filer og beslutte, hvordan du vil håndtere kortlægning fandt sted efter konflikten, skal du køre guiden igen og vælg "Migration og optage" valgmulighed.

Kontroller log efter den første rigtige alle problemer, og derefter flytte dataene. Windows domæne og NIS domæne, hvis der er det samme brugernavn, brugernavn at afgøre, om at gentage det samme på vegne af en bruger. Hvis ikke, ændrer derefter en brugers brugernavn. Hvis brugeren navn henviser til den samme bruger, for at fastslå, om det samme UNIX attributter. Hvis ikke, hvilke er korrekt. Derefter kan du holde Active Directory Domain Services (AD DS) i de eksisterende positioner, kan du også bruge UNIX kortlægning oplysningerne i overskrive eksisterende positioner.

Hvis rapporten under konflikten i selve migration, men testen ikke noget om nogen konflikt i løbet af migration, kan der være konflikter i NIS maps. I den valgte "kun poster", når der kører guiden vil kun rapport NIS maps og konflikten mellem AD DS, og ikke rapportere konflikten i NIS maps. Hvis der opstår konflikter under den faktiske migration, bilæggelse af konflikten i NIS kortet og derefter bruge kommandolinjen nis2ad-r ja mulighed for at flytte den NIS data ikke overført.

Slave-serveren til at vedligeholde den seneste

Hvis NIS domæne er aktivt (det vil sige, regelmæssig ændringer af domæne), skal øge hyppigheden af NIS server, så tjek for ændringer. Dette sikrer, at serveren er registreret på de vigtigste forandringer, den hurtige opdatering af slave servere baseret på UNIX. Du kan også "UNIX Identity Management" snap in "Action" vinduet, så brug "Check for Updates" kommando, og straks ajourføre slave servere.

Må ikke migrere NIS domæner til flere Active Directory-domæner

Selv om NIS domæne kan blive konverteret til at køre flere domæner på Windows "NIS server" computere, men stærkt anbefalet ikke at gøre det, fordi der i en Windows-baseret domæne for disse ændringer vil ikke blive gentaget til andre domæne.

Anbefaler, at brugere ikke bruger yppasswd NIS password ændre

Brugerne bør være ved at ændre deres password Windows til at ændre deres NIS password. NIS Server NIS password ændre at matche.

NIS server understøtter ikke fuldt ud UNIX-system til rådighed yppasswd nytte. Når brugeren kører yppasswd, NIS server, NIS passwd kort til at ændre brugerens password. Men på grund af yppasswd i den nye adgangskode sendes til NIS master server bliver krypteret før, så kan NIS serveren ikke få almindelig tekst adgangskode for at indstille brugerens Windows-adgangskode. På denne måde vil brugerens Windows-adgangskode og UNIX password ikke længere være den samme. Desuden sendte yppasswd i klartekst form af uønsket kode, og vil derfor udgøre en sikkerhedsrisiko. Da brugerens gamle password kan brugerens aktuelle Windows-adgangskode, så brugerens Windows-adgangskode kan udleveres til uautoriserede brugere på netværket.

Brug "password synkronisering" kan bruges til at give en bruger kommando til at ændre NIS password yppasswd metode.