使用 Oracle® Solaris 11.2 目录和命名服务:LDAP

退出打印视图

更新时间: 2014 年 7 月
 
 

NIS 到 LDAP 转换服务对用户造成的影响

仅安装与 N2L 服务相关的文件不会更改 NIS 服务器的缺省行为。在安装时,管理员会看到服务器上的 NIS 手册页发生一些变化且其中会增加 N2L 帮助脚本 inityp2lypmap2src。但是,只要未在 NIS 服务器上运行 inityp2l 或未手动创建 N2L 配置文件,NIS 组件便会继续在传统的 NIS 模式下启动,并像往常那样工作。

运行 inityp2l 之后,用户会看到服务器和客户机的行为会发生一些变化。以下列表列出了 NIS 和 LDAP 用户的类型,并说明了部署 N2L 服务之后每种类型的用户应当注意到的情况。

用户类型
N2L 服务的影响
NIS 主服务器管理员
NIS 主服务器转换为 N2L 服务器。NISLDAPmappingypserv 配置文件将在 N2L 服务器上安装。建立 N2L 服务器之后,可以使用 LDAP 命令来管理命名信息。
NIS 从属服务器管理员
N2L 转换之后,NIS 从属服务器继续以通常的方式运行 NIS。当 ypmake 调用 yppush 时,N2L 服务器会将更新的 NIS 映射推送到从属服务器。请参见 ypmake(1M) 手册页。
NIS 客户机
NIS 读取操作与传统的 NIS 没有区别。当 LDAP 命名服务客户机更改 DIT 中的信息时,该信息将被复制到 NIS 映射中。复制操作是在可配置的超时时间过期之后完成的。此行为与连接到 NIS 从属服务器的常规 NIS 客户机的行为相似。
如果 N2L 服务器无法绑定到 LDAP 服务器进行读取,它将从自身的缓存副本中返回信息。或者,N2L 服务器还可能会返回内部服务器错误。您可以将 N2L 服务器配置为以上述任一方式响应。有关更多详细信息,请参见 ypserv(1M) 手册页。
所有用户
当 NIS 客户机发出更改口令的请求时,所做的更改将立即显示在 N2L 主服务器上并对本地 LDAP 客户机可见。
如果您尝试在 NIS 客户机上更改口令,但 LDAP 服务器不可用,更改将被拒绝,并且 N2L 服务器会返回内部服务器错误。此行为可防止将不正确的信息写入高速缓存中。