NIS 服務器概述
NIS 服務器通過為基于 Windows 的 Active Directory® 域服務 (AD DS) 域控制器提供充當一個或多個 NIS 域的主 NIS 服務器的能力,將網絡 Microsoft Windows 和網絡信息服務 (NIS) 網絡集成在一起。
NIS 服務器的工作原理
NIS 服務器將標準和非標準的 NIS 映射數據均存儲在 AD DS 中。(標準映射由 aliases、bootparams、ethers、hosts、group、netgroup、netid、netmasks、networks、passwd、protocols、rpc、services、pservers 和 shadow 組成;所有其他映射都是非標準映射。)因此,NIS 服務器為 Windows 域和 NIS 域創建一個命名空間,可以由 Windows 管理員使用一組工具進行管理。管理員可以很容易同時為 Windows 域和 UNIX 域創建、修改和刪除用戶帳戶。在 Windows 環境和 UNIX 環境中均擁有帳戶的用戶可以通過包含各自的域和命名空間所需的所有屬性的 AD DS 進行管理。
NIS 服務器還可以安裝在與主 NIS 服務器位于同一個域中的其他域控制器上,使這些域控制器可以充當 NIS 從屬服務器(也稱為次服務器)。在這種情況下,Active Directory 中的 NIS 數據在運行“NIS 服務器”的 Windows 域控制器之間自動復制。此外,基于 UNIX 的計算機可以繼續充當 NIS 域中的從屬服務器;NIS 服務器使用 yppush 將對 NIS 數據的更改傳播到基于 UNIX 的 NIS 服務器,就像基于 UNIX 的主 NIS 服務器一樣。
NIS 服務器的安裝過程
安裝了“NIS 服務器”之后,將基于 UNIX 的 NIS 服務器中的 NIS 映射遷移到運行“NIS 服務器”的計算機。可以使用隨“NIS 服務器”提供的基于 Windows 的遷移向導,也可以使用命令行實用程序來完成遷移。遷移了 NIS 域的映射之后,NIS 服務器即可部署為 NIS 域的主服務器。可以將多個 NIS 域遷移到同一個基于 Windows 的 AD DS 域控制器。這些域可以互相合并,也可以獨立存在。可以通過一次遷移一個 NIS 映射,分階段遷移 NIS 映射數據。
NIS 服務器可以同時支持多個 NIS 域。屬于多個域的映射也可以同時駐留在 Active Directory 中。來自客戶端或域中其他服務器的請求從同一個域中的映射接收數據。
NIS 服務器的管理
可以使用基于 Windows 的 UNIX 標識管理來管理 NIS 服務器。可以使用基于 Windows 的工具(例如“Active Directory 用戶和計算機”)管理已遷移到 AD DS 的 passwd、group 和 hosts 映射。還可以使用命令行工具 nismap 和 nisadmin 管理所有標準和非標準的映射以及管理 NIS 服務器。可以使用 Windows 管理工具監視 NIS 服務器,包括使用事件查看器審核 NIS 服務器記錄的重大事件和錯誤。
除了使用 Windows 提供的管理工具之外,還可以使用 Active Directory 服務接口 (ADSI) 或輕型目錄訪問協議 (LDAP) 創建其他管理工具。
NIS 服務器為處理來自基于 UNIX 的 NIS 客戶端和基于 Windows 的 NIS 客戶端以及其他從屬 NIS 服務器的請求實現所需的 NIS 遠程過程調用。NIS 服務器支持廣播模式和正常綁定模式。