NIS-server beste praksis



Migrasjon Network Information Service (NIS) domene, den faktiske gjennomføringen av beste praksis for migrasjon, kan du nøye se UNIX identitetsadministrasjon å hjelpe i "listen: NIS kart vil bli overført til Active Directory Domain Services."

Før du starter veiviseren, bestemte seg for å flytte domenet bør forbli uavhengig av domenet, eller NIS-serverne skal slås sammen med andre domener.

Hvis migrasjon ble kartlagt, migrere bør passwd kartet, og deretter migrere gruppe eller skygge kart, så du kan sikre at retten til å lagre UNIX passord.

Før du starter veiviseren, sørge for at du forstår strukturen av ikke-standard kartlegging, spesielt, bør forstå feltet separator, nøkkel åker, filnavn og kart navn. Non-standard mapping for å besøke kun ett søkeord.

NIS Data Migration Wizard først bruke standard "ikke beveger (kun poster)" for å migrere NIS-server for å teste alle skritt, men ikke de faktiske migrering av data. Analyse av loggfiler og bestemme hvordan du vil håndtere kartleggingen fant sted etter konflikten, kjøre veiviseren på nytt og velg "Migrasjon og ta opp" valgmuligheten.

Sjekk loggen etter den første rette alle problemene, og deretter migrere dataene. Windows-domene og NIS-domene hvis det er samme brukernavn, brukernavn å avgjøre om å gjenta det samme på vegne av en bruker. Hvis ikke, så endrer en brukers brukernavn. Hvis brukeren navnet refererer til den samme brukeren, for å finne ut om det samme UNIX attributter. Hvis ikke, avgjør hva som er riktig. Deretter kan du holde Active Directory Domain Services (AD DS) i eksisterende oppføringer, kan du også bruke UNIX kartlegging informasjonen i overskrive eksisterende oppføringer.

Hvis rapporten under konflikten i selve migrasjonen, men testen ikke hadde rapportert noen konflikt under overføringen, kan det være konflikter i NIS kart. I den valgte "bare poster" når du kjører veiviseren vil bare rapportere NIS kart og konflikten mellom AD DS, og ikke rapportere konflikten i NIS kart. Hvis det virkelig migrasjon fant sted under konflikten, konfliktløsning i NIS kartet, og deretter bruke kommandolinjen nis2ad-R ja muligheten til å migrere NIS data er ikke migreres.

Slave server for å opprettholde den siste

Hvis NIS-domenet er aktiv (det vil si regelmessig endringer av domenet), bør øke frekvensen av NIS-server, se etter endringer. Dette sikrer at serveren registrert på de viktigste endringene, rask oppdatering av slave servere basert på UNIX. Du kan også "UNIX Identity Management" snap i "Action"-panelet, kan du bruke "Søk etter oppdateringer" kommandoen, og umiddelbart oppdatere slave servere.

Ikke migrere NIS domener til flere Active Directory-domener

Selv om NIS-domenet kan migreres til å kjøre flere domener på Windows "NIS-server" datamaskiner, men sterkt anbefalt å ikke gjøre det, fordi i et Windows-basert domene for endringene vil ikke bli replikert til andre domenet.

Anbefaler at brukere ikke bruker yppasswd NIS endring av passord

Brukere bør ved å endre sin Windows-passord for å endre NIS passord. NIS Server NIS passordendring å matche.

NIS-server ikke full støtte for UNIX-system tilgjengelig yppasswd nytte. Når brukeren kjører yppasswd, NIS-server, NIS passwd kartet for å endre brukerens passord. Men på grunn yppasswd i det nye passordet sendt til NIS master serveren krypteres før, så kan NIS-serveren ikke få tak i klartekst passord for å angi brukerens Windows-passord. På denne måten vil brukerens Windows-passord og UNIX-passord ikke lenger være det samme. I tillegg forlatt yppasswd overføres i klartekst passord, vil de utgjøre en sikkerhetsrisiko. Som brukerens gamle passordet kan være brukerens nåværende Windows-passord, slik at brukerens Windows-passordet kan bli oppgitt til uautoriserte brukere på nettverket.

Bruk "passord synkronisering" kan brukes til å gi en bruker kommando for å endre NIS-passord yppasswd metoden.