NIS'yi Active Directory'ye Geçirme

NIS Sunucusu geçiş sırasında her Ağ Bilgi Hizmeti (NIS) etki alanını geçirebilir ve bu etki alanlarını Active Directory Etki Alanı Hizmetleri (AD DS) içinde ayrı birer etki alanı olarak koruyabilir. Ancak verileri, varolan bir etki alanında da birleştirebilir. Bu etki alanı daha önce geçirilmiş etki alanlarından biri veya NIS Sunucusu yüklendiğinde oluşturulan özel bir NIS etki alanı olabilir.

NIS eşlemelerinin Windows'a geçirilmesinin avantajlarından biri, ortak bir ad alanı oluşturmak üzere UNIX ve Windows kullanıcılarının ve nesnelerinin birleştirilmesidir. Diğer bir avantajı da iki ağda ortak olan nesnelerin benzersiz bir kimliğe sahip olabilmesidir.

Geçiş sırasında, geçirilen nesnelerin oluşturulacağı AD DS kapsayıcısını belirtmeniz gerekir. Bu nesneleri diğer Windows nesneleriyle aynı kapsayıcı içinde oluşturmanız özellikle önerilir. Kapsayıcı belirtilmezse, yeni nesneler Windows kapsayıcısıyla aynı olan varsayılan kapsayıcıda oluşturulur.

passwd, groups veya host eşlemelerini varsayılan kapsayıcıdan farklı bir kapsayıcıya geçirirseniz, geçirilen varlıklar varsayılan olarak Active Directory Kullanıcıları ve Bilgisayarları'nda görüntülenmez. Tüm nesneleri görüntülemek için Active Directory Kullanıcıları ve Bilgisayarları konsolunun Görünüm menüsünde Gelişmiş Özellikler'i seçin.

Geçiş işleminin sonucu olarak oluşturulan Windows kullanıcı hesapları devre dışı bırakılır. Geçiş işlemini gerçekleştirdikten sonra, kullanmaya hazır olduğunuzda hesapları etkinleştirmeniz gerekir. Güvenlik nedeniyle, bu hesaplara geçici bir parola atamanız ve kullanıcılardan Windows parolalarını en kısa sürede değiştirmelerini istemeniz önerilir.

Geçiş sorunlarını giderme hakkında bilgi için, bkz. NIS Sunucusu'nda Sorun Giderme.

Aşamalı geçiş

Eşlemeler AD DS etki alanı denetleyicisine geçirildikten sonra, diğer UNIX tabanlı bağımlı sunucular aynı Windows etki alanındaki diğer etki alanı denetleyicilerine geçirilebilir. AD DS, Windows etki alanındaki etki alanı denetleyicilerinin aynı AD DS şemasını ve veritabanını paylaşmasına izin verdiğinden ve alt etki alanı denetleyicilerinin NIS verilerine zaten erişimi olduğundan, bağımlı sunucuların geçişi verilerin geçirilmesini gerektirmez. Aynı Windows etki alanındaki bir etki alanı denetleyicisine NIS Sunucusu yüklendikten sonra, etki alanı denetleyicisi, NIS etki alanı için alt NIS sunucusu olarak görev yapmaya hazır hale gelir.

Bir alt NIS sunucusunun geçiş adımları şunlardır.

  1. NIS etki alanının ana sunucusunun NIS Sunucusu'na geçirildiğini doğrulayın.

  2. Başka bir AD DS etki alanı denetleyicisine NIS Sunucusu'nu yükleyin. Windows'a geçirmek istediğiniz alt NIS sunucusu eskisi gibi çalışmaya devam edebilir. Alt ağlarda birden çok alt NIS sunucusu olabilir.

  3. UNIX tabanlı bilgisayarda alt NIS sunucusunu devre dışı bırakın.

NIS etki alanına ait NIS eşlemesi kaynak dosyalarının tümünün bir kerede geçirilmesi gerekmez. (NIS eşlemesi kaynak dosyaları, NIS eşlemesi veritabanlarının derlendiği düz metin dosyalarıdır.) Bir etki alanının her NIS eşlemesi ayrı olarak geçirilir. Yönetici bu eşlemenin geçirileceği etki alanı adını belirtebilir. Belirtilen ada sahip bir etki alanı yoksa, NIS Sunucusu o ada sahip yeni bir NIS etki alanı oluşturur.

NIS eşlemeleri NIS Sunucusu'na geçirildikten sonra, geçirilen verilerin NIS Sunucusu tarafından kullanılabilmesinden önce kısa bir gecikme olabilir.

Birden çok NIS etki alanını geçirme

Geçiş yardımcı programı veya geçiş sihirbazı AD DS'ye birden çok NIS etki alanı geçirilmesine izin verir. Bir eşleme geçişi sırasında yöneticinin, geçirilen verilerin alındığı etki alanını belirtmesi gerekir. NIS Sunucusu, AD DS'de oluşturulan eşleme girdilerini kullanarak özgün etki alanının adını korur. Sonuç olarak, geçirilen eşleme girdileri yalnızca belirtilen etki alanından istemcilere veya bağımlı sunuculara döndürülür.

Geçiş sihirbazı ayrıca, eşlemeyi bir etki alanından başka bir NIS etki alanına birleştirebilir. Bu ,daha önce geçirilmiş NIS etki alanlarından biri veya NIS Sunucusu yüklendiğinde oluşturulan özel bir NIS etki alanı olabilir. Yönetici, verilerin geçirileceği hedef NIS etki alanının adını belirtmelidir.

Birden çok etki alanı geçirirseniz, UNIX için Kimlik Yönetimi yönetim konsoluyla etki alanlarını bağımsız olarak yönetebilirsiniz.

NIS Sunucusu, NIS etki alanları ve eşlemelerinden oluşan en fazla 960 benzersiz kombinasyonu destekler. Örneğin, NIS Sunucusu her birinde 15 eşleme olan 64 etki alanından fazlasını destekleyemez (64×15=960).


İçindekiler