Remarque

Une migration se compose des trois étapes suivantes :

  1. Migrez les bases de données NIS vers un serveur basé sur Windows.

    • Utilisation de la ligne de commande

      La gestion des identités pour UNIX contient un outil en ligne de commande appelé nis2ad qui permet d’effectuer la migration de mappages depuis des serveurs NIS basés sur UNIX vers le Serveur pour NIS basé sur AD DS.

    • Utilisation de l’Assistant Migration

      L’Assistant Migration des données NIS dans la Gestion des identités pour UNIX extraie les informations nécessaires pour effectuer la migration. Cependant, même avec l’Assistant Migration, vous devez effectuer les étapes 2 et 3, ci-dessous.

    L’Assistant Migration et la commande nis2ad lisent des données de mappage à partir de fichiers source de mappage NIS, qui sont les fichiers de texte brut à partir desquels les bases de données de mappages NIS sont compilées. Ces fichiers source doivent se trouver à un emplacement accessible au contrôleur de domaine lors de la migration, tel qu’un disque sur le contrôleur de domaine ou un répertoire partagé.

  2. Informez les serveurs NIS subordonnés (également appelés esclaves) de l’existence du nouveau serveur NIS maître.

    Après la migration, le serveur NIS basé sur UNIX d’origine doit envoyer une mise à jour des mappages à tous les serveurs NIS subordonnés, avec le nom du nouveau serveur maître dans les mappages.

  3. Désactivez le serveur NIS d’origine.

Les serveurs NIS subordonnés basés sur UNIX peuvent continuer de fonctionner comme auparavant ; cependant, ils reçoivent des mises à jour de mappage de l’ordinateur basé sur Windows au lieu de celui basé sur UNIX. Les ordinateurs clients continuent d’obtenir des bases de données ou des données NIS du nouveau maître.

  Étape Référence
Case à cocher

Apprenez-en plus sur la migration NIS (Network Information Service).

Présentation de la migration de données NIS

Case à cocher

Sauvegardez vos contrôleurs de domaine Windows ou utilisez un contrôleur de domaine test.

 

Case à cocher

Ouvrez une session en tant que membre du groupe Administrateurs de domaine.

 

Case à cocher

Identifiez le domaine NIS à migrer, ainsi que la manière dont la migration doit être effectuée, en conservant à l’esprit les éléments suivants :

  • Vous pouvez effectuer la migration d’un seul domaine NIS à la fois, mais vous pouvez fusionner le domaine NIS avec un domaine NIS précédemment migré.

  • Si vous ne fusionnez pas le domaine, vous pouvez conserver le nom de domaine existant ou créer un nom pour le domaine migré.

  • Vous devez effectuer la migration d’un domaine NIS vers un seul domaine AD DS.

Migration de NIS vers les services de domaine Active Directory

Case à cocher

Veillez à ce que les fichiers source pour les bases de données NIS dont vous voulez effectuer la migration soient accessibles par l’ordinateur exécutant l’Assistant Migration des données NIS. (Les fichiers sources de base de données NIS constituent les fichiers en texte brut à partir desquels les bases de données de mappages NIS sont compilées). Vous pouvez rendre ces fichiers disponibles à l’ordinateur basé sur Windows à l’aide de NFS (Network File System) ou en les copiant sur l’ordinateur Windows à l’aide du protocole FTP (File Transfer Protocol). Tous les fichiers source des mappages standard et non standard doivent se trouver dans le même répertoire.

Présentation de la migration de données NIS

Case à cocher

Déterminez les bases de données NIS standard à migrer, ainsi que les chemins d’accès au répertoire contenant les fichiers source des mappages, en tenant compte des éléments suivants :

  • Vous pouvez procéder à la migration de mappages par étape, c’est-à-dire effectuer la migration d’un mappage, puis d’un autre et ainsi de suite.

  • Vous devez effectuer la migration du mappage passwd avant celle des autres mappages (tels que les mappages group ou shadow) qui en dépendent.

  • Vous devez effectuer la migration du mappage networks avant celle du mappage netmasks.

Migration et gestion de mappages standard et non standard

Case à cocher

Déterminez les bases de données NIS non standard devant migrer, leurs formats, ainsi que les chemins d’accès au répertoire contenant les fichiers source des bases de données. Tous les fichiers source des mappages standard et non standard doivent se trouver dans le même répertoire.

Migration et gestion de mappages standard et non standard

Case à cocher

Dans les fichiers sources de base de données NIS, recherchez plusieurs entrées disposant de la même clé primaire (par exemple, plusieurs utilisateurs possédant le même identificateur d’utilisateur (UID) dans le fichier de mot de passe), puis supprimez les clés primaires dupliquées.

Résolution des conflits de migration

Case à cocher

Déterminez les conteneurs AD DS vers lesquels vous voulez ensuite effectuer la migration du domaine NIS.

 

Case à cocher

Décidez de la stratégie de migration à l’aide de l’une des alternatives suivantes. S’il existe des conflits entre l’entrée de mappage existante et celle en cours de migration au cours du processus de migration, vous pouvez choisir l’une des deux méthodes suivantes :

  • Remplacer l’entrée existante par des données provenant de l’entrée en cours de migration.

  • Conserver les données de l’entrée existante et ignorer l’entrée en cours de migration.

  • Résoudre les conflits en modifiant le nom du compte Windows dans Active Directory. Si des objets de types différents possèdent un nom identique, les noms des deux objets sont modifiés avant la migration des données.

Meilleures pratiques pour Serveur pour NIS

Case à cocher

Décidez si vous voulez exécuter l’Assistant Migration des données NIS sans effectuer préalablement la migration pour analyser tous les événements qui doivent se produire au cours de la migration (recommandé), ou si vous voulez réaliser la migration de toutes les données lors de l’exécution de l’Assistant. L’Assistant Migration peut être configuré de manière à répertorier l’ensemble des étapes de migration sans effectuer la migration des données vers Active Directory.

Meilleures pratiques pour Serveur pour NIS

Case à cocher

Effectuez la migration de bases de données NIS vers Active Directory sur un ordinateur exécutant Windows Server et Active Directory.

Migration de domaines NIS

Case à cocher

Après la migration, recherchez d’éventuels erreurs ou conflits dans les fichiers journaux. Résolvez les conflits de connexion et effectuez à nouveau la migration des entrées résolues.

Résolution des conflits de migration

Case à cocher

Configurez tout serveur NIS subordonné (également appelé esclave) UNIX de manière à utiliser Serveur pour NIS en tant que serveur NIS maître.

Configuration d’un serveur NIS UNIX afin d’utiliser Serveur pour NIS en tant que serveur maître

Case à cocher

Configurez tout ordinateur client NIS UNIX afin d’utiliser le Serveur pour NIS en tant que serveur NIS maître.

Configuration de clients UNIX afin d’utiliser Serveur pour NIS en tant que serveur maître

Case à cocher

Définissez les mots de passe des nouveaux comptes d’utilisateur Windows (créés lors de la migration NIS) en fonction d’une valeur connue et temporaire. Informez les utilisateurs de ce mot de passe temporaire et demandez-leur de modifier leur mot de passe Windows dès que possible.

 

Références supplémentaires

Pour plus d’informations sur Serveur pour NIS, voir :


Table des matières