NIS を Active Directory に移行する

NIS サーバーでは、各 NIS (ネットワーク情報サービス) ドメインを移行する際、それを Active Directory ドメイン サービス (AD DS) で個別のドメインとして保持することができます。また、既存のドメインにあるデータをマージすることもできます。このドメインは、以前に移行されたドメインの 1 つであったり、NIS サーバーのインストール時に作成された特別な NIS ドメインである可能性もあります。

NIS マップを Windows に移行することの利点の 1 つは、UNIX と Windows のユーザーおよびオブジェクトを結合して共通の名前空間を作成することです。もう 1 つの利点は、2 つのネットワークに共通のオブジェクトが一意の ID を持てることです。

移行時に、移行後のオブジェクトを作成する AD DS コンテナーを指定する必要があります。これらのオブジェクトは、その他の Windows オブジェクトと同一のコンテナーで作成することを強くお勧めします。コンテナーを指定しない場合、新しいオブジェクトは Windows コンテナーと同じ既定のコンテナーに作成されます。

passwd、groups、または host マップを既定のコンテナー以外のコンテナーに移行する場合、移行されたエンティティは既定では [Active Directory ユーザーとコンピューター] に表示されません。オブジェクトをすべて表示するには、[Active Directory ユーザーとコンピューター] コンソールの [表示] メニューで [拡張機能] をクリックします。

移行の結果として作成される Windows ユーザー アカウントは無効になっています。移行の完了後、アカウントを使用する準備が整った段階で、それらのアカウントを有効にする必要があります。セキュリティ上の理由から、それらのアカウントには一時的なパスワードを割り当て、ユーザーに対して速やかに Windows のパスワードを変更するように指示することをお勧めします。

移行の問題への対処方法については、「NIS サーバーのトラブルシューティング」を参照してください。

段階的な移行

マップを AD DS ドメイン コントローラーに移行した後で、その他の UNIX ベースの下位サーバーを、同じ Windows ドメインにある別のドメイン コントローラーに移行することができます。下位サーバーを移行する際にデータを移行する必要はありません。AD DS では、Windows ドメインのドメイン コントローラーが同じ AD DS スキーマとデータベースを共有することができるため、下位ドメイン コントローラーは既に NIS データにアクセスすることができる状態になっています。NIS サーバーを同じ Windows ドメインにあるドメイン コントローラーにインストールすると、ドメイン コントローラーを NIS ドメインに対する NIS 下位サーバーとして使用する準備は完了します。

NIS 下位サーバーの移行の手順は次のとおりです。

  1. NIS ドメインのマスター サーバーが NIS サーバーに移行されていることを確認します。

  2. NIS サーバーを、別の AD DS ドメイン コントローラーにインストールします。Windows に移行する NIS 下位サーバーは、引き続き以前と同様に動作します。サブネットには複数の NIS 下位サーバーがあってもかまいません。

  3. UNIX ベースのコンピューターにある NIS 下位サーバーを無効にします。

NIS ドメインの NIS マップ ソース ファイルは、必ずしもすべてを一緒に移行する必要はありません。(NIS マップのソース ファイルはテキスト形式のファイルで、それを元に NIS マップ データベースがコンパイルされます。)ドメインの各 NIS マップは、個別に移行されます。管理者は、このマップの移行先になるドメイン名を指定できます。指定した名前のドメインが存在しない場合、NIS サーバーは新しい NIS ドメインをその名前で作成します。

NIS マップを NIS サーバーに移行した後、移行したデータが NIS サーバーで使用可能になるまで遅延が生じる可能性があります。

複数の NIS ドメインを移行する

移行ユーティリティまたは移行ウィザードでは、複数の NIS ドメインを AD DS に移行できます。マップを移行する際、管理者はデータの移行元であるドメインを指定する必要があります。NIS サーバーでは、AD DS で作成されたマップ エントリで、元のドメイン名が保持されます。その結果、移行後のマップ エントリは、そのドメインのクライアントまたは下位サーバーにだけ返されます。

移行ウィザードでは、1 つのドメインのマップを別の NIS ドメインにマージすることもできます。これは、以前に移行された NIS ドメインや、NIS サーバーのインストール時に作成された特別なドメインでもかまいません。管理者は、データの移行先になる NIS ドメインの名前を指定する必要があります。

複数のドメインを移行する場合は、UNIX 用 ID 管理の管理コンソールを使用して個々のドメインを管理できます。

NIS サーバーでは、NIS ドメインとマップの固有の組み合わせを、最大 960 までサポートします。たとえば NIS サーバーでは、おのおのが 15 個のマップを持つ、64 を超えるドメインをサポートできません (64×15=960)。


目次