Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Efectos del servicio de NIS a LDAP en los usuarios

Con sólo instalar los archivos relacionados con el servicio N2L no se cambia el comportamiento predeterminado del servidor NIS. En el momento de la instalación, el administrador verá algunos cambios en las páginas del comando man de NIS y la agregación de secuencias de comandos de ayuda de N2L, inityp2l y ypmap2src, en los servidores. Sin embargo, mientras inityp2l no se ejecute o los archivos de configuración de N2L no se creen manualmente en el servidor NIS, los componentes de NIS seguirán iniciándose en el modo NIS tradicional y funcionarán como siempre.

Después de ejecutar inityp2l, los usuarios pueden ver algunos cambios en el comportamiento del servidor y del cliente. A continuación, se muestra una lista de tipos de usuario NIS y LDAP y una descripción de lo que cada tipo de usuario debe observar después de la implementación de N2L.

Tipo de usuario
Efecto del servicio N2L
Administradores del servidor maestro NIS
El servidor maestro NIS se convierte en un servidor N2L. Los archivos de configuración NISLDAPmapping y ypserv están instalados en el servidor N2L. Después de que se establece el servidor N2L, puede utilizar comandos LDAP para administrar la información de nombres.
Administradores del servidor NIS esclavo
Después de la transición N2L, un servidor NIS esclavo continúa ejecutando NIS de la forma habitual. El servidor N2L transfiere las asignaciones NIS actualizadas al servidor esclavo cuando yppush es invocado por ypmake. Consulte la página del comando man ypmake(1M).
Clientes NIS
Las operaciones de lectura NIS no se diferencian de las operaciones NIS tradicionales. Cuando un cliente de servicio de nombres LDAP cambia información en el DIT, la información se copia en los mapas de datos NIS. La operación de copia se completa una vez que caduca el tiempo de espera configurable. Este comportamiento es similar al comportamiento de un cliente NIS normal cuando el cliente está conectado a un servidor NIS esclavo.
Si un servidor N2L servidor no se puede enlazar al servidor LDAP para una lectura, el servidor N2L devuelve el información de su propia copia en la caché. Como alternativa, el servidor N2L puede devolver un error interno del servidor. Puede configurar el servidor N2L para que responda de cualquiera de las dos formas. Consulte la página del comando man ypserv(1M) para obtener más información.
Todos los usuarios
Cuando un cliente NIS realiza una solicitud de cambio de contraseña, el cambio es visible inmediatamente en el servidor maestro N2L y en los clientes LDAP nativos.
Si intenta cambiar una contraseña en el cliente NIS y el servidor LDAP no está disponible, el cambio se rechaza y el servidor N2L devuelve un error interno del servidor. Este comportamiento impide que se escriba información incorrecta la caché.