Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo configurar el servicio N2L con asignaciones personalizadas o no estándar

Utilice este procedimiento si se dan las siguientes circunstancias:

  • Tiene asignaciones que no aparecen en Asignaciones estándar admitidas.

  • Tiene asignaciones NIS estándar que desea asignar a asignaciones LDAP que no pertenecen a RFC 2307.

  1. Complete los pasos de requisitos previos enumerados en Requisitos previos para la transición de NIS a LDAP.
  2. Conviértase en administrador en el servidor maestro NIS.

    Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

    Los roles incluyen autorizaciones y comandos con privilegios. Para obtener más información sobre los roles, consulte Capítulo 3, Asignación de derechos en Oracle Solaris de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  3. Configure el servidor maestro NIS en el servidor N2L.
    # inityp2l

    Ejecute la secuencia de comandos inityp2l en el servidor maestro NIS maestro y siga las indicaciones. Consulte Configuración del servicio de NIS a LDAP para obtener una lista de la información que necesita para proporcionar.

    Consulte la página del comando man inityp2l(1M) para obtener más información.

  4. Modifique el archivo /var/yp/NISLDAPmapping.

    Consulte Ejemplos de asignaciones personalizadas para ver ejemplos de cómo modificar el archivo de asignación.

  5. Determine si el árbol de información de directorios (DIT) LDAP se inicializo por completo.

    El DIT se inició por completo si ya contiene la información necesaria para rellenar todas las asignaciones que aparecen en el archivo NISLDAPmapping.

    • Si el DIT está inicializado por completo, omita el paso 6.

  6. Inicialice el DIT para la transición desde los archivos de origen NIS.
    1. Asegúrese de que las asignaciones NIS antiguas estén actualizadas.
      # cd /var/yp
      # make

      Para obtener más información, consulte la página del comando man ypmake(1M).

    2. Detenga los daemons NIS.
      # svcadm disable network/nis/server:default
    3. Copie las asignaciones antiguas en el DIT, a continuación, inicie el soporte N2L para las asignaciones.
      # ypserv –Ir

      Espere a que ypserv finalice.


      Consejo  -  Los archivos NIS originales dbm no se sobrescriben. Puede recuperar estos archivos, si es necesario.
    4. Inicie los servicios DNS y NIS para asegurarse de que usen los nuevos mapas.
      # svcadm enable network/dns/client:default
      # svcadm enable network/nis/server:default
    5. Omita el Paso 7 y continúe con el Step 8.
  7. Inicie las asignaciones NIS.

    Realice este paso sólo si el DIT se inició por completo.

    1. Detenga los daemons NIS.
      # svcadm disable network/nis/server:default
    2. Inicie las asignaciones NIS a partir de la información del DIT.
      # ypserv -r

      Espere a que ypserv finalice.


      Consejo  -  Los archivos NIS originales dbm no se sobrescriben. Puede recuperar estos archivos, si es necesario.
    3. Inicie los servicios DNS y NIS para asegurarse de que usen los nuevos mapas.
      # svcadm enable network/dns/client:default
      # svcadm enable network/nis/server:default
  8. Compruebe que las entradas de LDAP sean correctas.

    Si las entradas no son correctas, no se podrán encontrar por clientes de servicio de nombres LDAP.

    # ldapsearch -h server -s sub -b "ou=servdates, dc=..." \ "objectclass=servDates"
  9. Verifique el contenido de los mapas LDAP.

    En la siguiente salida de ejemplo, se muestra cómo utilizar el comando makedm para verificar el contenido del mapa hosts.byaddr.

    # makedbm -u LDAP_servdate.bynumber
    plato: 1/3/2001
    johnson: 2/4/2003,1/3/2001
    yeats: 4/4/2002
    poe: 3/3/2002,3/4/2000

    Si el contenido es como se esperaba, la transición de NIS a LDAP se ha realizado correctamente.

    Tenga en cuenta que los archivos NIS dbm originales no se sobrescriben, por lo que siempre puede recuperarlos. Consulte Reversión a NIS para obtener más información.