Solución de problemas
¿De qué problema se trata?
-
El Asistente para la migración de datos NIS o la utilidad de línea de comandos se completa correctamente, pero no se agrega ningún mapa a Servidor para NIS.
-
Se producen conflictos de migración a pesar de que la migración de prueba se realiza correctamente con la opción No migrar (solo registro) seleccionada.
-
Se produce un conflicto al intentar migrar más de un usuario con el mismo identificador de usuario (UID).
-
El Asistente para la migración de datos NIS o la utilidad de línea de comandos informa de conflictos de nombres del Servicio de información de la red (NIS) con la cuenta del sistema.
-
Se producen errores en la utilidad ypmatch en un equipo HP-UX.
-
Se producen errores en la primera solicitud a Servidor para NIS.
-
Los objetos migrados a contenedores no estándar no aparecen en Usuarios y equipos de Active Directory.
-
A veces la utilidad ypcat muestra información de passwd incorrecta, pero ypmatch proporciona información correcta.
-
Los usuarios con nuevas cuentas de Windows creadas mediante la migración NIS no pueden iniciar sesión en Windows ni en equipos cliente NIS.
-
Un cuenta de usuario deshabilitada en Active Directory no queda también deshabilitada en hosts UNIX.
-
Un usuario recién migrado no es autenticado por un cliente UNIX.
El Asistente para la migración de datos NIS o la utilidad de línea de comandos se completa correctamente, pero no se agrega ningún mapa a Servidor para NIS.
Causa: se seleccionó la opción No migrar (solo registro).
Solución: puesto que la migración es irreversible, No migrar (solo registro) es la opción predeterminada. Puede invalidar la opción predeterminada al ejecutar el asistente si selecciona Sobrescribir o Conservar en la página de administración de conflictos de migración del Asistente para la migración de datos NIS. Para invalidar la opción predeterminada cuando ejecute la utilidad de línea de comandos para la migración (Nis2ad.exe), especifique la opción -m en la línea de comandos.
Se producen conflictos de migración a pesar de que la migración de prueba se realiza correctamente con la opción No migrar (solo registro) seleccionada.
Causa: si hay conflictos de datos en los mapas de datos del Servicio de información de la red (NIS) que se están migrando, es posible que el conflicto no se notifique hasta que se haya completado la migración real, porque Servidor para NIS solo informa de conflictos entre mapas de datos NIS y Active Directory.
Solución: resuelva los conflictos en los mapas de datos NIS originales y luego migre los datos NIS que no se migraron mediante la opción de línea de comandos nis2ad –r yes.
Se produce un conflicto al intentar migrar más de un usuario con el mismo identificador de usuario (UID).
Causa: el Asistente para la migración de datos NIS no puede migrar usuarios que tienen el mismo UID. Solo se migrará correctamente el primer usuario.
Solución: asegúrese de que todos los usuarios tengan UID únicos antes de migrar los mapas de datos NIS.
El Asistente para la migración de datos NIS o la utilidad de línea de comandos informa de conflictos de nombres del Servicio de información de la red (NIS) con la cuenta del sistema.
Causa: un nombre de usuario de NIS es idéntico a un nombre de cuenta de Windows reservada. Los nombres de cuentas reservadas incluyen nombres como Red, Sistema, Usuarios y Equipos.
Solución: resuelva el conflicto cambiando el nombre de la cuenta basada en UNIX y luego vuelva a migrar la entrada mediante la opción de línea de comandos nis2ad –r yes.
Se producen errores en la utilidad ypmatch en un equipo HP-UX.
Causa: un mapa contiene claves que usan mayúsculas y minúsculas. El sistema operativo HP-UX convierte todas las claves a minúscula antes de enviar la solicitud NIS. Se trata de un problema del sistema operativo HP-UX que Servidor para NIS no puede evitar.
Solución: convierta las claves a minúsculas antes de migrarlas.
Se producen errores en la primera solicitud a Servidor para NIS.
Causa: si el número de objetos migrados a Servidor para NIS es muy grande, Servidor para NIS puede tardar mucho tiempo en generar la caché del mapa.
Solución: vuelva a realizar la solicitud después de esperar al menos 30 minutos. Es posible que las solicitudes siguientes se completen correctamente.
Los objetos migrados a contenedores no estándar no aparecen en Usuarios y equipos de Active Directory.
Causa de forma predeterminada, Usuarios y equipos de Active Directory no muestra los contenedores no estándar.
Solución: en el menú Ver, haga clic en Características avanzadas.
A veces la utilidad ypcat muestra información de passwd incorrecta, pero ypmatch proporciona información correcta.
Causa: Los datos de Servidor para NIS aún no han actualizado la caché del mapa después de los cambios en los datos de Active Directory. La utilidad ypcat toma la información de esta caché, mientras que la utilidad ypmatch toma la información directamente de Active Directory.
Solución: disminuya el intervalo de actualización entre actualizaciones para la caché del mapa o compruebe que las actualizaciones se hayan copiado en caché inmediatamente después de realizar cambios en Active Directory. Para obtener más información, consulte Cambio de la frecuencia de actualizaciones de mapas y Propagación inmediata de mapas cambiados.
Los usuarios con nuevas cuentas de Windows creadas mediante la migración NIS no pueden iniciar sesión en Windows ni en equipos cliente NIS.
Causa: para evitar el mal uso de las nuevas cuentas, el asistente para la migración las deshabilita.
Solución: tras completar la migración, habilite las nuevas cuentas solo cuando los usuarios estén listos para usarlas. Por motivos de seguridad, se recomienda que cambie la contraseña de todas las cuentas de usuario de Windows recién creadas a contraseñas temporales. Notifique a los usuarios las contraseñas temporales y pídales que cambien sus contraseñas de Windows lo antes posible. Infórmeles sobre cada cuánto se propagan los cambios (consulte Envío de actualizaciones de mapas periódicas a servidores NIS subordinados) para que sepan cuándo esperar la actualización de sus contraseñas de UNIX.
Un cuenta de usuario deshabilitada en Active Directory no queda también deshabilitada en hosts UNIX.
Causa: las cuentas de Windows y UNIX se deben deshabilitar por separado porque el mecanismo para hacerlo es muy distinto, y el método para deshabilitar cuentas de UNIX varía según la versión del sistema y las preferencias del administrador.
Solución: después de deshabilitar una cuenta mediante Usuarios y grupos de Active Directory, también debe deshabilitar o bloquear la cuenta de UNIX correspondiente de la manera habitual (cambiando la contraseña a una contraseña desconocida para el usuario, agregando un carácter especial a la contraseña del usuario en el archivo passwd, cambiando el shell de inicio de sesión de la cuenta, o las tres acciones).
Un usuario recién migrado no es autenticado por un cliente UNIX.
Causa: posibles errores de configuración en el equipo cliente.
Solución: realice los siguientes pasos para solucionar el problema para el sistema operativo del cliente indicado.
En un equipo cliente que ejecute el sistema operativo Solaris:
-
Asegúrese de agregar el equipo basado en Windows que ejecuta Servidor para NIS al archivo /etc/hosts del cliente Solaris. A continuación, ejecute el comando ypwhich en el cliente y compruebe que muestra el equipo basado en Windows correcto.
-
Asegúrese de que el archivo /etc/nsswitch.conf contenga una entrada similar a la siguiente:
passwd: files [NOTFOUND=continue] nis
-
Asegúrese de que el usuario no aparezca en el archivo passwd local.
-
Agregue lo siguiente al final del archivo /etc/passwd en el equipo cliente:
+::::::
-
Asegúrese de que también se migren a Servidor para NIS los archivos de instantáneas, si existen.
-
Asegúrese de que el comando ypcat password no tenga X en el campo de contraseña del usuario.
-
Asegúrese de que el archivo /var/yp/securenets esté configurado para permitir la autenticación desde el equipo cliente.
En un equipo cliente que ejecute el sistema operativo Linux:
-
Asegúrese de que el servidor de Windows que ejecuta Servidor para NIS se haya agregado al archivo /etc/hosts en el equipo cliente y que el comando ypwhich en el equipo cliente muestre correctamente el nombre del equipo basado en Windows.
-
Asegúrese de que la entrada USENIS de /etc/sysconfig/authconfig esté establecida en USENIS=yes.
-
Asegúrese de que el archivo nsswitch.conf esté configurado correctamente.