JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:命名和目录服务(DNS、NIS 和 LDAP)     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分关于命名和目录服务

1.  命名和目录服务(概述)

2.  名称服务转换器(概述)

第 2 部分DNS 设置和管理

3.  DNS 设置和管理(参考)

第 3 部分NIS 设置和管理

4.  网络信息服务 (Network Information Service, NIS)(概述)

5.  设置和配置 NIS 服务

6.  管理 NIS(任务)

7.  NIS 疑难解答

第 4 部分LDAP 命名服务的设置和管理

8.  LDAP 命名服务介绍(概述/参考)

9.  LDAP 基本组件和概念(概述)

10.  LDAP 命名服务的规划要求(任务)

11.  为使用 LDAP 客户机设置 Sun Java System Directory Server(任务)

12.  设置 LDAP 客户机(任务)

13.  LDAP 疑难解答(参考)

14.  LDAP 一般参考(参考)

15.  从 NIS 转换为 LDAP(概述/任务)

NIS 到 LDAP 转换服务概述

NIS 到 LDAP 转换工具和服务管理工具

NIS 到 LDAP 转换的目标用户

不应使用 NIS 到 LDAP 转换服务的情况

NIS 到 LDAP 转换服务对用户造成的影响

NIS 到 LDAP 转换术语

NIS 到 LDAP 转换的命令、文件和映射

支持的标准映射

从 NIS 转换为 LDAP(任务列表)

NIS 到 LDAP 转换的先决条件

设置 NIS 到 LDAP 转换服务

如何使用标准映射设置 N2L 服务

如何使用定制映射或非标准映射设置 N2L 服务

定制映射的示例

示例 1-移动主机项

示例 2-实现定制映射

使用 Sun Java System Directory Server 进行 NIS 到 LDAP 转换的最佳做法

使用 Sun Java System Directory Server 创建虚拟列表视图索引

标准映射的 VLV

定制映射和非标准映射的 VLV

避免 Sun Java System Directory Server 服务器超时

避免 Sun Java System Directory Server 缓冲区溢出

NIS 到 LDAP 转换的限制

NIS 到 LDAP 转换的疑难解答

常见的 LDAP 错误消息

NIS 到 LDAP 转换的问题

调试 NISLDAPmapping 文件

N2L 服务器超时问题

N2L 锁定文件问题

N2L 死锁问题

恢复为 NIS

如何基于旧的源文件恢复到 NIS 映射

如何基于当前的 DIT 内容恢复为 NIS 映射

16.  从 NIS+ 转换为 LDAP

A.  Solaris 10 软件中对 DNS、NIS 和 LDAP 的更新

服务管理工具的更改

DNS BIND

pam_ldap 更改

文档错误

词汇表

索引

恢复为 NIS

已使用 N2L 服务从 NIS 转换到 LDAP 的站点将会逐步使用 Solaris LDAP 命名服务客户机替换所有的 NIS 客户机。对 NIS 客户机的支持最终会成为多余。但是,N2L 服务提供了两种在必要时返回传统 NIS 的方法,如以下两个过程中所述。


提示 - 传统的 NIS 会忽略 N2L 版本的 NIS 映射(如果存在这些映射)。恢复为 NIS 之后,如果在服务器上保留 N2L 版本的这些映射,则 N2L 映射不会产生问题。因此,如果您以后决定重新启用 N2L,则保留 N2L 映射可能会非常有用。但是,这些映射确实会占用磁盘空间。


如何基于旧的源文件恢复到 NIS 映射

  1. 成为超级用户或承担等效角色。

    角色包含授权和具有一定特权的命令。有关角色的更多信息,请参见《系统管理指南:安全性服务》中的第 9  章 "使用基于角色的访问控制(任务)"

  2. 停止 NIS 守护进程。
    # svcadm disable network/nis/server:default
  3. 禁用 N2L。

    此命令可备份并移动 N2L 映射文件。

    # mv /var/yp/NISLDAPmapping backup_filename
  4. 设置 NOPUSH 环境变量,以便 ypmake 不会推送新映射。
    # NOPUSH=1
  5. 创建一组基于旧源的新 NIS 映射。
    # cd /var/yp
    # make
  6. 可选)删除 N2L 版本的 NIS 映射。
    # rm /var/yp/domainname/LDAP_*
  7. 启动 NIS 守护进程。
    # svcadm enable network/nis/server:default

如何基于当前的 DIT 内容恢复为 NIS 映射

执行此过程之前请先备份旧的 NIS 源文件。

  1. 成为超级用户或承担等效角色。

    角色包含授权和具有一定特权的命令。有关角色的更多信息,请参见《系统管理指南:安全性服务》中的第 9  章 "使用基于角色的访问控制(任务)"

  2. 停止 NIS 守护进程。
    # svcadm disable network/nis/server:default
  3. 从 DIT 更新映射。
    # ypserv -r

    等待 ypserv 退出。

  4. 禁用 N2L。

    此命令可备份并移动 N2L 映射文件。

    # mv /var/yp/NISLDAPmapping backup_filename
  5. 重新生成 NIS 源文件。
    # ypmap2src
  6. 手动检查重新生成的 NIS 源文件是否具有正确的内容和结构。
  7. 将重新生成的 NIS 源文件移到适当的目录中。
  8. 可选)删除 N2L 版本的映射文件。
    # rm /var/yp/domainname/LDAP_*
  9. 启动 NIS 守护进程。
    # svcadm enable network/nis/server:default