Migration Network Information Service (NIS) domän, det faktiska genomförandet av bästa praxis för migration du noga läser UNIX id-hantering att hjälpa till i "listan: NIS kartor kommer att migreras till Active Directory Domain Services."
Innan du startar guiden, beslutade man att flytta domän bör vara oberoende av domän, NIS-server, eller bör kombineras med andra områden.
Om migration var mappad, migrera bör passwd karta och sedan migrera grupp eller kartor skugga, så att du kan se till att rätten att lagra UNIX lösenord.
Innan du startar guiden, se till att du förstår strukturen för icke-standardiserad kartläggning, i synnerhet bör förstå fältseparatorn, nyckel fält, namn på filer och karta. Icke-standardiserade kartläggning för att besöka endast ett sökord.
NIS Data Migration Wizard först använda standard "inte rör sig (endast poster)" för att migrera NIS-server för att testa alla steg, men inte själva migrationen av data. Analys av loggfiler och bestämma hur du vill hantera den kartläggning ägde rum efter konflikten köra guiden igen och välj "Migration och spela in" alternativ.
Kontrollera loggen efter den första riktigt alla problem, och migrerar data. Windows-domän och NIS-domänen om det är samma användarnamn, användarnamn för att avgöra om att upprepa samma för en användare. Om inte, byt sedan en användares användarnamn. Om användaren namnet hänvisar till samma användare, för att avgöra om samma UNIX attribut. Om inte, avgöra vilken som är korrekt. Sedan kan du hålla Active Directory Domain Services (AD DS) i den befintliga poster kan du även använda UNIX kartläggning informationen i skriva över befintliga poster.
Om rapporten under konflikten i själva migrationen, men provet inte rapporterat några konflikter under flyttningen, kan det finnas konflikter inom NIS kartor. I den valda "bara poster" alternativ när du kör guiden kommer bara rapportera NIS kartor och konflikten mellan AD DS, och inte rapportera konflikten inom NIS kartor. Om det uppstår konflikter under själva migration, lösning av konflikten i NIS kartan, och sedan använda kommandoraden nis2ad-r ja möjlighet att migrera NIS-data migreras inte.
Slav-server för att behålla den senaste
Om NIS-domänen är aktiv (det vill säga regelbundna förändringar av området), förväntas öka frekvensen av NIS-server, kontrollera om förändringar. Detta garanterar att servern registreras på de viktigaste ändringarna, snabb uppdatering av slav servrar baserade på UNIX. Du kan också "UNIX Identity Management" nafsa i "Action" rutan, tryck på "Leta efter uppdateringar" kommandot, och omedelbart uppdatera slav servrar.
Migrera inte NIS-domäner till flera Active Directory-domäner
Trots att NIS-domän kan migreras till hantera många domäner på Windows "NIS-server" datorer, men rekommenderas starkt att inte göra det, för i en Windows-baserad domän för att ändringarna kommer inte att replikeras till annan webbplats.
Rekommenderar att du inte använder yppasswd NIS lösenord förändring
Användare bör genom att ändra sitt lösenord Windows att byta NIS lösenord. NIS-server NIS ändring av lösenord att matcha.
NIS-server inte stöder fullständigt UNIX-systemet tillgängliga yppasswd nytta. När användaren kör yppasswd, NIS-server, NIS passwd karta för att ändra användarens lösenord. På grund av yppasswd i den nya lösenord skickat till den NIS master servern kommer att krypteras innan, så kan NIS-server inte lyckats få fram oformaterad text lösenord för att ställa in användarens Windows-lösenord. På detta sätt kommer att användarens Windows-lösenord och UNIX-lösenord inte längre vara densamma. Dessutom yppasswd överföras i klartext form av oönskad kod, och kommer därför att utgöra en säkerhetsrisk. Som användarens gamla lösenord kan användarens aktuella Windows-lösenord, så att användarens Windows-lösenord kan lämnas ut till obehöriga användare i nätverket.
Använd "synkronisering av lösenord" kan användas för att ange ett användarnamn kommando för att ändra NIS-lösenord yppasswd metod.