Aby przeprowadzić migrację domen sieciowej usługi informacyjnej

Przy użyciu interfejsu systemu Windows

Przed rozpoczęciem migracji domen usługi NIS za pomocą Kreatora migracji danych usługi NIS należy się zapoznać z poniższymi tematami.

Aby przeprowadzić migrację domen sieciowej usługi informacyjnej przy użyciu interfejsu systemu Windows
  1. Otwórz konsolę zarządzania Zarządzanie tożsamościami dla systemu UNIX, klikając przycisk Start, wskazując polecenie Narzędzia administracyjne, a następnie klikając polecenie Microsoft - Zarządzanie tożsamościami dla systemu UNIX.

    Konsolę Zarządzanie tożsamościami dla systemu UNIX można też otworzyć z poziomu programu Menedżer serwera, rozwijając w okienku hierarchii węzeł Role, rozwijając węzeł Usługi domenowe w usłudze Active Directory, a następnie wybierając pozycję Microsoft - Zarządzanie tożsamościami dla systemu UNIX.

  2. W okienku nawigacji kliknij pozycję Serwer sieciowej usługi informacyjnej.

  3. Wyróżniwszy w okienku nawigacji pozycję Serwer sieciowej usługi informacyjnej, w okienku Akcje kliknij polecenie Uruchom Kreatora migracji danych usługi NIS.

    Możesz też kliknąć polecenie Uruchom Kreatora migracji danych usługi NIS w menu Akcja lub kliknąć prawym przyciskiem myszy pozycję Serwer sieciowej usługi informacyjnej, a następnie w menu skrótów kliknąć polecenie Uruchom Kreatora migracji danych usługi NIS.

  4. Postępuj zgodnie z instrukcjami krok po kroku wyświetlanymi w kreatorze.

Uwaga

Wpisy pliku haseł z nazwami dłuższymi niż osiem znaków nie zostaną poddane migracji. Konta użytkowników systemu Windows utworzone w wyniku migracji będą wyłączone. Trzeba je włączyć po przeprowadzeniu migracji. Ze względów bezpieczeństwa zaleca się przypisanie tymczasowego hasła do tych kont i poinstruowanie odpowiednich użytkowników, aby jak najszybciej zmienili swoje hasła systemu Windows.

Przy użyciu wiersza polecenia

Aby przeprowadzić migrację map sieciowej usługi informacyjnej przy użyciu wiersza polecenia, wykonaj poniższe kroki.

Uwaga

Aby wyświetlić pełną składnię tego polecenia, w wierszu polecenia wpisz: nis2ad /?

Aby przeprowadzić migrację domen sieciowej usługi informacyjnej przy użyciu wiersza polecenia
  1. Otwórz okno Wiersz polecenia, klikając przycisk Start, a następnie klikając polecenie Wiersz polecenia.

  2. W wierszu polecenia wpisz poniższe polecenie.

    nis2ad.exe -y NIS_Domain -a AD_domain [options] mapfile

    Argument NIS_Domain reprezentuje domenę sieciowej usługi informacyjnej systemu UNIX zawierającą mapę, która ma zostać poddana migracji, argument AD_Domain reprezentuje domenę usług Usługi domenowe Active Directory (AD DS), do której mają być migrowane mapy, a argument mapfile reprezentuje nazwę pliku źródłowego mapy sieciowej usługi informacyjnej, który ma zostać poddany migracji.

    Uwaga

    Polecenie opisane w tej procedurze wykonuje migrację testową. Aby przeprowadzić rzeczywistą migrację, należy dodać parametr -m przed argumentem mapfile.

  3. W razie potrzeby należy dodać parametry opcjonalne do polecenia nis2ad. Skorzystaj z tabeli w tym temacie, aby uzyskać informacje o opcjach, których można użyć z poleceniem nis2ad.

  4. Naciśnij klawisz ENTER, aby uruchomić migrację.

W poniższej tabeli opisano argumenty wymagane w tej procedurze.

Argument Opis

-y NIS_Domain

Umożliwia określenie nazwy domeny sieciowej usługi informacyjnej (NIS) zawierającej mapę, która ma zostać poddana migracji.

-a AD_domain

Umożliwia określenie nazwy domeny sieciowej usługi informacyjnej w usługach AD DS.

mapfile

Umożliwia określenie nazwy pliku źródłowego mapy sieciowej usługi informacyjnej, która ma zostać poddana migracji. Pliki źródłowe mapy sieciowej usługi informacyjnej to pliki tekstu zwykłego, z których są kompilowane bazy danych map sieciowej usługi informacyjnej.

Z narzędziem nis2ad można stosować następujące parametry opcjonalne.

Opcja Opis

-m

Umożliwia przeprowadzenie migracji. Jeśli ta opcja zostanie pominięta, program znajduje i zgłasza konflikty, ale nie przeprowadza migracji rzeczywistej, lecz wykonuje migrację testową.

-c FileName

Umożliwia określenie pliku, w którym są zapisywane szczegóły konfliktów. W przypadku nieokreślenia pliku jest używany plik domyślny (%sfudir%\nis\conflicts.log).

-t TargetContainer

Umożliwia określenie nazwy kontenera docelowego. Ten parametr ma zastosowanie tylko podczas tworzenia nowej domeny sieciowej usługi informacyjnej. W przypadku nieokreślenia kontenera docelowego zostanie użyty kontener domyślny lub kontener domeny docelowej.

-f FileName

Umożliwia określenie nazwy pliku dziennika. W przypadku nieokreślenia pliku dziennika polecenie nis2ad użyje pliku domyślnego (%sfudir%\nis\nis2ad.log).

-r yes|no

Umożliwia zamianę obiektu w usługach AD DS na obiekt migrowany. Wartość domyślna to no.

-n

Pozwala rozwiązać konflikty przez zmianę nazwy konta systemu Windows w usługach AD DS. Jeśli obiekty różnego typu mają tę samą nazwę, nazwa obu obiektów zostanie zmieniona przed przeprowadzeniem migracji danych.

-p Password

Jeśli hasło jest wymagane i nie zostanie określone, użytkownikowi zostanie wyświetlony monit.

-d Directory

Umożliwia określenie ścieżki katalogu zawierającego pliki źródłowe map sieciowej usługi informacyjnej.

-s Server

Umożliwia określenie serwera kontrolera domeny obsługującego usługi AD DS. W przypadku nieokreślenia tego serwera zostanie użyty bieżący serwer.

-u User

Umożliwia określenie nazwy użytkownika mającego uprawnienia administratora na tym komputerze. W przypadku nieokreślenia użytkownika polecenie nis2ad użyje bieżącego użytkownika.

Uwagi dotyczące procesu migracji przeprowadzanej przy użyciu wiersza polecenia

Za pomocą polecenia nis2ad można migrować tylko jedną mapę naraz. Aby migrować więcej niż jedną mapę naraz, należy użyć Kreatora migracji danych usługi NIS.

Wpisy pliku haseł z nazwami dłuższymi niż osiem znaków nie zostaną poddane migracji.

Konta użytkowników systemu Windows utworzone w wyniku migracji zostaną wyłączone. Trzeba je włączyć po przeprowadzeniu migracji. Ze względów bezpieczeństwa zaleca się przypisanie tymczasowego hasła do tych kont i poinstruowanie odpowiednich użytkowników, aby jak najszybciej zmienili swoje hasła systemu Windows.

Nawet w przypadku określenia innego użytkownika za pomocą opcji -u obecnie zalogowany użytkownik musi mieć uprawnienia do zapisu w folderze, który będzie zawierać pliki dziennika i konfliktów. W razie potrzeby należy zmodyfikować uprawnienia dotyczące folderu, aby przed uruchomieniem narzędzia nis2ad udzielić prawa do zapisu użytkownikowi, który uruchomi to narzędzie.

Dodatkowe informacje


Spis treści