Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

NIS-to-LDAP 서비스가 사용자에게 미치는 영향

N2L 서비스와 관련된 파일을 설치만 하는 경우 NIS 서버의 기본 동작이 변경되지 않습니다. 설치 시 서버에서 NIS 매뉴얼 페이지가 일부 변경된 것과 N2L 도우미 스크립트 inityp2lypmap2src가 추가된 것이 관리자에게 표시됩니다. 그러나 NIS 서버에서 inityp2l을 실행하지 않았거나 N2L 구성 파일을 수동으로 만들지 않은 경우 NIS 구성 요소는 계속해서 기존 NIS 모드에서 시작되고 평상시처럼 작동합니다.

inityp2l을 실행한 후에는 서버 및 클라이언트 동작이 일부 변경된 것이 사용자에게 표시됩니다. 다음은 NIS 및 LDAP 사용자 유형 목록과 N2L 서비스가 배포된 후 각 사용자 유형에 표시되는 사항에 대한 설명입니다.

사용자 유형
N2L 서비스의 영향
NIS 마스터 서버 관리자
NIS 마스터 서버가 N2L 서버로 변환됩니다. NISLDAPmappingypserv 구성 파일이 N2L 서버에 설치됩니다. N2L 서버가 설정된 후에는 LDAP 명령을 사용하여 이름 지정 정보를 관리할 수 있습니다.
NIS 슬레이브 서버 관리자
N2L 전환 후에도 NIS 슬레이브 서버는 계속 NIS를 평상시처럼 실행합니다. yppushypmake에 의해 호출되면 N2L 서버가 업데이트된 NIS 맵을 슬레이브 서버로 푸시합니다. ypmake(1M) 매뉴얼 페이지를 참조하십시오.
NIS 클라이언트
NIS 읽기 작업은 기존 NIS와 다르지 않습니다. LDAP 이름 지정 서비스 클라이언트가 DIT의 정보를 변경하면 해당 정보가 NIS 맵에 복사됩니다. 구성 가능한 시간 제한이 만료되면 복사 작업이 완료됩니다. 이 동작은 클라이언트가 NIS 슬레이브 서버에 연결된 경우의 일반 NIS 클라이언트 동작과 유사합니다.
N2L 서버가 읽기를 위해 LDAP 서버에 바인딩할 수 없는 경우 N2L 서버에서 캐시된 복사본의 정보를 반환합니다. 또는 N2L 서버에서 내부 서버 오류를 반환할 수 있습니다. 두 방법 중 하나로 응답하도록 N2L 서버를 구성할 수 있습니다. 자세한 내용은 ypserv(1M) 매뉴얼 페이지를 참조하십시오.
모든 사용자
NIS 클라이언트가 암호 변경 요청을 적용하면 변경 사항이 N2L 마스터 서버와 고유 LDAP 클라이언트에 즉시 표시됩니다.
NIS 클라이언트에서 암호를 변경하려고 시도했지만 LDAP 서버를 사용할 수 없을 경우 변경 사항이 거부되고 N2L 서버에서 내부 서버 오류를 반환합니다. 이 동작은 잘못된 정보가 캐시에 기록되지 않도록 방지합니다.