Ignorer les liens de navigation | |
Quitter l'aperu | |
Utilisation des services de noms et d'annuaire dans Oracle Solaris 11.1 Oracle Solaris 11.1 Information Library (Français) |
Partie I A propos des services d'annuaire et de noms
1. Services d'annuaire et de noms (présentation)
2. Commutateur du service de noms (présentation)
4. Configuration des clients Active Directory Oracle Solaris (tâches)
Partie II Configuration et administration NIS
5. Service d'information réseau (présentation)
6. Définition et configuration du service NIS (tâches)
7. Administration de NIS (tâches)
Partie III Service de noms LDAP
9. Introduction aux services de noms LDAP (présentation)
10. Exigences de planification pour les services de noms LDAP (tâches)
11. Configuration de Oracle Directory Server Enterprise Edition avec les clients LDAP (tâches)
12. Configuration des clients LDAP (tâches)
13. Dépannage LDAP (référence)
14. Service de noms LDAP (référence)
Les clients NIS sont connectés à un serveur NIS via le processus de liaison. Ce processus est pris en charge par les services svc:/network/nis/client et svc:/network/nis/domain. Ces services doivent être activés pour qu'un service NIS fonctionne. Le service svc:/network/nis/client peut fonctionner dans l'un des deux modes suivants : server-list ou broadcast.
Server-list : en mode server-list, le processus ypbind demande les noms de tous les serveurs NIS du domaine au service svc:/network/nis/domain . Le processus ypbind lie uniquement à des serveurs de ce fichier.
Les serveurs NIS peuvent être ajoutés à l'aide de la commande svccfg. Ils sont ajoutés à la propriété config/ypservers du service svc:/network/nis/domain. Chaque valeur de propriété représente un serveur NIS spécifique.
En outre, tous les noms de serveur spécifiés dans le service svc:/network/nis/domain doivent contenir une entrée dans le fichier /etc/inet/hosts pour que la liaison BIND fonctionne.
Diffusion : le processus ypbind peut également utiliser une diffusion RPC pour démarrer une liaison. Etant donné que les diffusions sont uniquement des événements de sous-réseau local sans routage, il doit y avoir au moins un serveur (maître ou esclave) sur le même sous-réseau que le client. Les serveurs eux-mêmes peuvent exister dans des sous-réseaux différents dans la mesure où la propagation des cartes fonctionne au-delà des limites de sous-réseau. Dans un environnement de sous-réseaux, une méthode commune est de faire du routeur de sous-réseau un serveur NIS. Cela permet au serveur de domaine de servir les clients sur l'une ou l'autre interface de sous-réseau.
Le mode Diffusion est généralement le mode de fonctionnement recommandé. En mode Diffusion, inutile de spécifier des entrées d'hôte supplémentaires (ni d'apporter des modifications au fichier /etc/inet/hosts ).
Normalement, une fois qu'un client est lié à un serveur, il y reste lié jusqu'à ce que quelque chose vienne modifier cette situation. Par exemple, si un serveur devient hors service, les clients qu'il prenait en charge établissent alors une liaison vers de nouveaux serveurs.
Pour savoir quel serveur NIS fournit actuellement un service à un client spécifique, exécutez la commande suivante.
% ypwhich machinename
où machinename correspond au nom du client. Si aucun nom de machine n'est mentionné, ypwhich prend la valeur par défaut de la machine locale (c'est-à-dire, l'ordinateur sur lequel la commande est exécutée).
Le processus de liaison en mode Liste de serveurs fonctionne comme suit :
N'importe quel programme en cours d'exécution sur le client NIS et ayant besoin d'informations fournies par une carte NIS demande à ypbind le nom d'un serveur.
Le démon ypbind recherche une liste de serveurs NIS pour le domaine dans le fichier /var/yp/binding/domainname /ypservers.
Le démon ypbind établit la liaison avec le premier serveur de la liste. Si le serveur ne répond pas, ypbind tente d'utiliser le deuxième, et ainsi de suite, jusqu'à ce qu'il trouve un serveur ou épuise la liste.
Le démon ypbind indique au processus client le serveur avec lequel communiquer. Le client envoie ensuite la demande directement au serveur.
Le démon ypserv sur le serveur NIS gère la demande en consultant la carte appropriée.
Le démon ypserv renvoie les informations demandées au client.
Le processus de liaison en mode Diffusion fonctionne comme suit :
Le démon ypbind doit être démarré avec l'option de diffusion définie (broadcast).
Le démon ypbind émet une diffusion RPC pour la recherche d'un serveur NIS.
Remarque - Afin de prendre en charge ces clients, il est nécessaire de disposer d'un serveur NIS sur chaque sous-réseau nécessitant un service NIS.
Le démon ypbind établit la liaison avec le premier serveur qui répond à la diffusion.
Le démon ypbind indique au processus client le serveur avec lequel communiquer. Le client envoie ensuite la demande directement au serveur.
Le démon ypserv sur le serveur NIS traite la demande en consultant la carte appropriée.
Le démon ypserv renvoie les informations demandées au client.