Active Directory로 NIS 마이그레이션

마이그레이션하는 동안 NIS용 서버에서는 각 NIS(네트워크 정보 서비스) 도메인을 마이그레이션하고 Active Directory 도메인 서비스(AD DS)에서 별도의 도메인으로 유지할 수 있습니다. 또한 기존 도메인의 데이터를 병합할 수도 있습니다. 이 도메인은 이전에 마이그레이션한 도메인 중 하나이거나 NIS용 서버를 설치할 때 만들어지는 특정 NIS 도메인일 수 있습니다.

NIS 맵을 Windows로 마이그레이션할 때의 한 가지 장점은 UNIX와 Windows 사용자 및 개체를 병합하여 공통 네임스페이스를 만든다는 점입니다. 또 한 가지 장점은 두 개의 네트워크에 공통적인 개체에 고유 ID를 지정할 수 있다는 점입니다.

마이그레이션하는 동안 사용자는 마이그레이션된 개체가 만들어져야 할 AD DS 컨테이너를 지정해야 합니다. 이 개체를 다른 Windows 개체와 동일한 컨테이너에 만드는 것이 좋습니다. 컨테이너를 지정하지 않으면 Windows 컨테이너와 동일한 기본 컨테이너에 새 개체가 만들어집니다.

passwd, groups 또는 host 맵을 기본 컨테이너 이외의 컨테이너로 마이그레이션하는 경우 마이그레이션된 엔터티는 기본적으로 Active Directory 사용자 및 컴퓨터에 표시되지 않습니다. 모든 개체를 보려면 Active Directory 사용자 및 컴퓨터 콘솔의 보기 메뉴에서 고급 기능을 선택합니다.

마이그레이션으로 인해 만들어진 Windows 사용자 계정은 사용하지 않도록 설정됩니다. 마이그레이션한 후에 계정을 사용할 준비가 되면 계정을 사용하도록 설정해야 합니다. 또한 보안상의 이유로 이러한 계정에 임시 암호를 할당하고 사용자에게 가능한 한 빨리 Windows 암호를 변경하도록 지시하는 것이 좋습니다.

마이그레이션 문제 해결에 대한 자세한 내용은 NIS용 서버 문제 해결을 참조하십시오.

준비된 마이그레이션

맵을 AD DS 도메인 컨트롤러로 마이그레이션한 후 다른 UNIX 기반 하위 서버를 동일한 Windows 도메인에 있는 다른 도메인 컨트롤러로 마이그레이션할 수 있습니다. 하위 서버를 마이그레이션할 때 데이터를 마이그레이션할 필요는 없습니다. AD DS에서 Windows 도메인에 있는 도메인 컨트롤러가 동일한 AD DS 스키마 및 데이터베이스를 공유하도록 하며, 하위 도메인 컨트롤러에서 이미 NIS 데이터에 액세스할 수 있기 때문입니다. 동일한 Windows 도메인에 있는 도메인 컨트롤러에 NIS용 서버를 설치한 후에는 이 도메인 컨트롤러를 NIS 도메인의 하위 NIS 서버로 사용할 수 있습니다.

다음은 하위 NIS 서버를 마이그레이션하는 단계입니다.

  1. NIS 도메인의 마스터 서버가 NIS용 서버로 마이그레이션되었는지 확인합니다.

  2. 다른 AD DS 도메인 컨트롤러에 NIS용 서버를 설치합니다. Windows로 마이그레이션할 하위 NIS 서버는 계속해서 이전과 같이 작동할 수 있습니다. 서브넷에는 둘 이상의 하위 NIS 서버가 있을 수 있습니다.

  3. UNIX 기반 컴퓨터에서 하위 NIS 서버를 사용하지 않도록 설정합니다.

NIS 도메인의 NIS 맵 원본 파일을 한 번에 모두 마이그레이션할 필요는 없습니다. NIS 맵 원본 파일은 NIS 맵 데이터베이스가 컴파일되는 암호화되지 않은 텍스트 파일입니다. 도메인에 대한 각 NIS 맵은 별도로 마이그레이션됩니다. 관리자는 이 맵을 마이그레이션할 도메인 이름을 지정할 수 있습니다. 지정한 이름의 도메인이 없을 경우 NIS용 서버에서 이 이름으로 새 NIS 도메인을 만듭니다.

NIS 맵을 NIS용 서버로 마이그레이션한 후 NIS용 서버에서 마이그레이션된 데이터를 사용할 수 있을 때까지 시간이 걸릴 수 있습니다.

여러 NIS 도메인 마이그레이션

마이그레이션 유틸리티 또는 마이그레이션 마법사를 사용하여 여러 NIS 도메인을 AD DS로 마이그레이션할 수 있습니다. 맵을 마이그레이션하는 동안 관리자는 데이터를 마이그레이션 중인 도메인을 지정해야 합니다. NIS용 서버에서는 AD DS에서 만든 맵 항목이 있는 원본 도메인의 이름을 유지합니다. 결과적으로 마이그레이션된 맵 항목은 지정된 도메인에서만 클라이언트 또는 하위 서버로 반환됩니다.

또한 마이그레이션 마법사는 한 도메인에서 다른 NIS 도메인으로 맵을 병합할 수 있습니다. 이 도메인은 이전에 마이그레이션한 NIS 도메인 중 하나이거나 NIS용 서버를 설치할 때 만들어지는 특정 도메인일 수 있습니다. 관리자는 이 데이터를 마이그레이션할 NIS 도메인의 이름을 지정해야 합니다.

여러 도메인을 마이그레이션하는 경우 Identity Management for UNIX 관리 콘솔을 사용하여 개별 도메인을 관리할 수 있습니다.

NIS용 서버에서는 NIS 도메인과 맵의 고유 조합을 최대 960개까지 지원합니다. 예를 들어 NIS용 서버에서는 각각 15개의 맵이 있는 도메인을 64개까지만 지원할 수 있습니다(64×15=960).


목차