Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Descripción general del servicio NIS a LDAP

El servicio de transición NIS a LDAP (servicio N2L) reemplaza los daemons NIS existentes en el servidor maestro NIS con los daemons de transición NIS a LDAP. El servicio N2L también crea un archivo de asignación NIS a LDAP en ese servidor. El archivo de asignación especifica la asignación entre las entradas de asignación NIS y las entradas del árbol de información de directorios (DIT) equivalentes en LDAP. Un servidor maestro NIS que ha pasado por esta transición se denomina servidor N2L. Los servidores esclavos no tienen un archivo NISLDAPmapping, por lo que siguen funcionando de la forma usual. Los servidores esclavos actualizan periódicamente sus los datos del servidor N2L, como si se tratase de un maestro NIS normal.

El comportamiento del servicio N2L es controlado por los archivos de configuración ypserv y NISLDAPmapping. Una secuencia de comandos, inityp2l, ayuda para con la configuración inicial de estos archivos de configuración. Una vez que el servidor N2L se ha establecido, puede mantener N2L mediante la edición directa de los archivos de configuración.

El servicio N2L admite lo siguiente:

  • Importación de asignaciones NIS al árbol de información de directorios (DIT) de LDAP

  • Acceso de cliente a la información del DIT con la velocidad y extensibilidad de NIS

En cualquier sistema de nombres, sólo una fuente de información puede ser el origen con autoridad. En general, es NIS, los orígenes NIS son la información con autoridad. Cuando se utiliza el servicio N2L, el origen de datos con autoridad es el directorio LDAP. El directorio se gestiona mediante herramientas de gestión de directorios, como se describe en el Chapter 1, Introducción al servicio de nombres LDAP.

Los orígenes NIS se conservan para la restauración o la copia de seguridad de emergencia únicamente. Después de utilizar el servicio N2L, debe eliminar gradualmente los clientes NIS. Finalmente, todos los clientes NIS deben ser reemplazados por los clientes de servicios de nombres LDAP.

La descripción general adicional se proporciona en las siguientes secciones: