使用 Oracle® Solaris 11.2 目录和命名服务:LDAP

退出打印视图

更新时间: 2014 年 7 月
 
 

NIS 到 LDAP 转换服务概述

NIS 到 LDAP 转换服务(N2L 服务)以 NIS 到 LDAP 转换守护进程取代了 NIS 主服务器上的现有 NIS 守护进程。N2L 服务还在该服务器上创建一个 NIS 到 LDAP 转换的映射文件。该映射文件指定 NIS 映射项和 LDAP 中目录信息树 (Directory Information Tree, DIT) 等效项之间的映射。已经进行这种转换的 NIS 主服务器称为 N2L 服务器。从属服务器上没有 NISLDAPmapping 文件,因此它们继续以通常的方式工作。从属服务器定期从 N2L 服务器更新其数据,就好像 N2L 服务器是常规的 NIS 主服务器一样。

N2L 服务的行为由 ypservNISLDAPmapping 配置文件控制。借助脚本 inityp2l 可以对这些配置文件进行初始设置。一旦建立了 N2L 服务器,您便可以通过直接编辑这些配置文件来维护 N2L。

N2L 服务支持以下功能:

  • 将 NIS 映射导入到 LDAP 目录信息树 (Directory Information Tree, DIT)

  • 客户机以 NIS 的速度和可扩展性访问 DIT 信息

在任何命名系统中,只有一个信息源可以是权威来源。在传统的 NIS 中,NIS 源是权威信息。在使用 N2L 服务时,权威数据来源是 LDAP 目录。如Chapter 1, LDAP 命名服务简介中所述,该目录使用目录管理工具进行管理。

NIS 源仅保留用于紧急备份或卸载。在使用 N2L 服务后,您必须逐步淘汰 NIS 客户机。最终,所有 NIS 客户机都应当被 LDAP 命名服务客户机替换。

以下各小节中提供了其他概述信息: