Resolução de Problemas
Qual é o problema?
-
O assistente de Migração de Dados NIS ou utilitário da linha de comandos foi concluído com êxito, mas não são adicionados mapas ao Servidor para NIS
-
Ocorrem conflitos de migração apesar da migração de teste ser efectuada com êxito com a opção Não Efectuar Migração (só registo) seleccionada.
-
Ocorre um conflito ao tentar migrar mais de um utilizador com o mesmo UID (user identifier)
-
O assistente de Migração de Dados NIS ou o utilitário da linha de comandos reporta conflitos de nomes NIS (Network Information Service) com a conta de sistema
-
Falha do utilitário ypmatch num computador HP-UX
-
Falha do primeiro pedido do Servidor para NIS
-
Os objectos migrados para contentores não padrão não são apresentados nos Utilizadores e Computadores do Active Directory
-
O utilitário ypcat apresenta por vezes informações de palavra-passe incorrectas, mas o ypmatch fornece informações precisas
-
Os utilizadores com novas contas do Windows criadas pela migração NIS não conseguem iniciar sessão no Windows nem em computadores cliente NIS
-
Uma conta de utilizador desactivada no Active Directory não é desactivada em anfitriões UNIX
-
Um utilizador recentemente migrado não é autenticado por um cliente UNIX
O assistente de Migração de Dados NIS ou utilitário da linha de comandos foi concluído com êxito, mas não são adicionados mapas ao Servidor para NIS.
Causa: A opção Não efectuar migração (só registo) estava seleccionada.
Solução: Visto que a migração é irreversível, a opção Não efectuar migração (só registo) é a predefinição. É possível substituir a predefinição ao executar o assistente seleccionando Substituir ou Preservar na página Gerir Conflitos de Migração do Assistente de Migração de Dados NIS. Para substituir a predefinição quando estiver a executar o utilitário da linha de comandos para migrar (Nis2ad.exe), especifique a opção -m da linha de comandos.
Ocorrem conflitos de migração apesar da migração de teste ser efectuada com êxito com a opção Não Efectuar Migração (só registo) seleccionada.
Causa: Se os dados estiverem em conflito nos mapas NIS (Network Information Service) que estiver a migrar, o conflito não poderá ser reportado até ser concluída uma migração real, uma vez que o Servidor para NIS só reporta conflitos entre mapas NIS e o Active Directory.
Solução: Resolva os conflitos nos mapas de NIS originais e, em seguida, migre os dados NIS que não foram migrados utilizando a opção da linha de comandos nis2ad –r yes.
Ocorre um conflito ao tentar migrar mais de um utilizador com o mesmo UID (user identifier).
Causa: O Assistente de Migração de Dados NIS não consegue migrar utilizadores que têm o mesmo UID. Apenas o primeiro utilizador é migrado com êxito.
Solução: Certifique-se de que todos os utilizadores têm UIDs exclusivos antes de migrar mapas NIS.
O Assistente de Migração de Dados NIS ou o utilitário da linha de comandos reporta conflitos de nomes NIS (Network Information Service) com a conta de sistema.
Causa: Um nome de utilizador no NIS é idêntico a um nome de conta reservado do Windows. Os nomes de conta reservados incluem nomes, tais como Rede, Sistema, Utilizadores e Computadores.
Solução: Resolva o conflito mudando o nome da conta baseada em UNIX e, em seguida, migre novamente a entrada utilizando a opção da linha de comandos nis2ad –r yes.
Falha do utilitário ypmatch num computador HP-UX.
Causa: Um mapa contém chaves em maiúsculas e minúsculas. O sistema operativo HP-UX converte todas as chaves em minúsculas antes de enviar o pedido NIS. Isto é um problema com o sistema operativo HP-UX que ultrapassa o controlo do Servidor para NIS.
Solução: Converta as chaves em minúsculas antes de migrá-las.
Falha do primeiro pedido do Servidor para NIS.
Causa: Se o número de objectos migrados para o Servidor para NIS for muito elevado, o Servidor para NIS poderá demorar demasiado tempo a criar a cache de mapas.
Solução: Efectue o pedido novamente após 30 minutos ou mais. Os pedidos subsequentes poderão ser concluídos com êxitos.
Os objectos migrados para contentores não padrão não são apresentados nos Utilizadores e Computadores do Active Directory.
Causa: Por predefinição, os Utilizadores e Computadores do Active Directory não apresentam contentores não padrão.
Solução: No menu Ver, clique em Funcionalidades Avançadas.
O utilitário ypcat apresenta por vezes informações de palavra-passe incorrectas, mas o ypmatch fornece informações precisas.
Causa: Os dados do Servidor para NIS ainda não actualizaram a cache de mapas depois de os dados do Active Directory terem sido alterados. O utilitário ypcat recebe as informações desta cache, o utilitário ypmatch recebe as informações directamente do Active Directory.
Solução: Diminua o intervalo de actualização entre as actualizações da cache de mapas ou verifique se as actualizações foram colocadas na cache imediatamente após terem sido efectuadas as alterações no Active Directory. Para mais informações, consulte Alterar a frequência de actualização dos mapas e Propagar mapas alterados agora.
Os utilizadores com novas contas do Windows criadas pela migração NIS não conseguem iniciar sessão no Windows nem em computadores cliente NIS.
Causa: Para evitar expor as novas contas a utilização indevida, o assistente de migração desactiva-as.
Solução: Depois de concluir a migração, active as novas contas apenas quando os utilizadores estiverem preparados para utilizá-las. Por motivos de segurança, é recomendado alterar a palavra-passe em todas as contas de utilizador do Windows recentemente criadas para valores temporários. Notifique os utilizadores sobre as palavras-passe temporárias e solicite que alterem as respectivas palavras-passe do Windows o mais rapidamente possível. Informe-os sobre a frequência com que as alterações de mapa são propagadas (consulte Enviar actualizações periódicas dos mapas para servidores NIS subordinados) para que saibam quando serão alteradas as palavras-passe UNIX.
Uma conta de utilizador desactivada no Active Directory não é desactivada em anfitriões UNIX.
Causa: As contas do Windows e UNIX têm de ser desactivadas separadamente, porque o mecanismo deste procedimento é diferente e o método de desactivação de contas UNIX difere com base na versão do sistema e preferência do administrador.
Solução: Depois de desactivar uma conta utilizando Utilizadores e Grupos do Active Directory, também é necessário desactivar ou bloquear a conta UNIX correspondente através dos procedimentos habituais (como, por exemplo, alterando a palavra-passe para um valor desconhecido para o utilizador, adicionando um carácter especial à palavra-passe do utilizador no ficheiro de passwd, alterando a shell de início de sessão da conta ou utilizando os três procedimentos).
Um utilizador recentemente migrado não é autenticado por um cliente UNIX.
Causa: Possíveis erros de configuração no computador cliente.
Solução: Execute os seguintes passos de resolução de problemas para o sistema operativo cliente indicado.
Num computador cliente com o sistema operativo Solaris:
-
Certifique-se de que o computador baseado no Windows que está a executar o Servidor para NIS é adicionado ao ficheiro /etc/hosts no cliente Solaris. Em seguida, execute o comando ypwhich no cliente e verifique se apresenta o computador correcto baseado no Windows.
-
Certifique-de de que o ficheiro /etc/nsswitch.conf contém uma entrada semelhante à seguinte:
passwd: files [NOTFOUND=continue] nis
-
Certifique-se de que o utilizador não é listado no ficheiro local de passwd.
-
Adicione o seguinte à parte final do ficheiro /etc/passwd no computador cliente:
+::::::
-
Certifique-se de que os ficheiros sombra, se existirem, também são migrados para o Servidor para NIS.
-
Certifique-se de que o comando ypcat password não apresenta X no campo de palavra-passe do utilizador.
-
Certifique-se de que o ficheiro /var/yp/securenets está configurado para permitir a autenticação a partir do computador cliente.
Num computador cliente com o sistema operativo Linux
-
Certifique-se de que o servidor Windows que está a executar o Servidor para NIS foi adicionado ao ficheiro /etc/anfitriões no computador cliente e que o comando ypwhich no computador cliente apresenta correctamente o nome do computador baseado no Windows.
-
Certifique-se de que a entrada USENIS no ficheiro /etc/sysconfig/authconfig está definida como USENIS=yes.
-
Certifique-se de que o ficheiro nsswitch.conf está configurado correctamente.