Så här migrerar du NIS-domäner

Från Windows-gränssnittet

Läs följande avsnitt innan du börjar migrera NIS-domäner med migreringsguiden för NIS-data.

Så här migrerar du NIS-domäner med hjälp av Windows-gränssnittet
  1. Öppna hanteringskonsolen Identitetshantering för UNIX genom att klicka på Start, peka på Administrationsverktyg och klicka på Microsoft Identitetshantering för UNIX.

    Du kan också öppna hanteringskonsolen från Serverhanteraren genom att expandera Roller och sedan Active Directory Domain Services i hierarkifönstret och markera Microsoft Identitetshantering för UNIX.

  2. Klicka på Server för NIS i navigeringsfönstret.

  3. När Server för NIS är markerat klickar du på kommandot Starta guiden datamigrering för NIS i Åtgärd-fönstret.

    Du kan också klicka på Starta guiden datamigrering för NISÅtgärd-menyn eller högerklicka på Server för NIS och klicka på Starta guiden datamigrering för NIS på snabbmenyn.

  4. Följ anvisningarna i guiden.

OBS

Det går inte att migrera lösenordsfilposter vars namn är längre än åtta tecken. Windows-användarkonton som skapas som ett resultat av migreringen kommer att inaktiveras. Efter migreringen måste du aktivera kontona. Av säkerhetsskäl rekommenderas du att tilldela kontona ett tillfälligt lösenord och uppmana de berörda användarna att ändra sina Windows-lösenord så fort som möjligt.

Från en kommandorad

Utför följande steg för att migrera NIS-mappningar med hjälp av kommandotolken.

OBS

Om du vill visa hela syntaxen för kommandot skriver du följande i en kommandotolk: nis2ad /?

Så här migrerar du NIS-domäner med hjälp av kommandotolken
  1. Öppna Kommandotolken genom att klicka på Start och sedan på Kommandotolken.

  2. Skriv följande i kommandotolken:

    nis2ad.exe -y NIS_Domain -a AD_domain [options] mapfile

    NIS_Domain representerar den UNIX-baserade NIS-domän som innehåller mappningen som ska migreras, AD_Domain representerar den Active Directory-domäntjänster-domän (AD DS) som du vill migrera mappningarna till och mapfile representerar namnet på NIS-mappningskällfilen som du vill migrera.

    OBS

    Med kommandot i den här proceduren utförs en testmigrering. Om du vill utföra en riktig migrering lägger du till parametern -m före mapfile.

  3. Lägg till ytterligare parametrar i kommandot nis2ad efter behov. Tabellen i det här avsnittet innehåller de alternativ som du kan använda med kommandot nis2ad.

  4. Tryck på RETUR för att starta migreringen.

I följande tabell beskrivs argumenten som krävs för proceduren.

Argument Beskrivning

-y NIS_Domain

Namnet på den NIS-domän som innehåller mappningen som ska migreras.

-a AD_domain

NIS-domännamnet i AD DS.

mapfile

Namnet på NIS-mappningskällfilen som ska migreras. NIS-mappningskällfiler är de klartextfiler som NIS-mappningsdatabaserna kompileras från.

Verktyget nis2ad stöder följande valfria parametrar.

Alternativ Beskrivning

-m

Utför migreringen. Om alternativet inte anges hittar programmet konflikter och rapporterar dem, men utför bara en testning och ingen riktig migrering.

-c FileName

Filen som innehåller konfliktinformation. Om inget anges används standardfilen (%sfudir%\nis\conflicts.log).

-t TargetContainer

Namnet på målbehållaren. Används bara när en ny NIS-domän skapas. Om inget anges används standardvärdet eller måldomänens behållare.

-f FileName

Namnet på loggfilen. Om inget anges använder nis2ad en standardfil (%sfudir%\nis\nis2ad.log).

-r yes|no

Ersätter objektet i AD DS med objekt som migreras. Standardvärdet är no.

-n

Löser konflikter genom att ändra Windows-kontonamnet i AD DS. Om objekt av olika typer har samma namn ändras namnet på båda objekten innan data migreras.

-p Password

Om lösenord behövs men inte har angetts uppmanas användaren att ange det.

-d Directory

Sökvägen på den katalog som innehåller NIS-mappningskällfilerna.

-s Server

Domänkontrollantservern som är värd för AD DS. Annars används den nuvarande servern.

-u User

Namnet på användaren som har administratörsbehörighet på datorn. Om inget anges använder nis2ad den aktuella användaren.

Tänk på följande när du installerar via kommandotolken

Du kan bara migrera en mappning åt gången med nis2ad. Om du vill migrera fler mappningar samtidigt använder du migreringsguiden för NIS-data.

Det går inte att migrera lösenordsfilposter vars namn är längre än åtta tecken.

Windows-användarkonton som skapas som ett resultat av migreringen kommer att inaktiveras. Efter migreringen måste du aktivera kontona. Av säkerhetsskäl rekommenderas du att tilldela kontona ett tillfälligt lösenord och uppmana de berörda användarna att ändra sina Windows-lösenord så fort som möjligt.

Även om du anger en annan användare med alternativet -u måste den användare som för tillfället är inloggad ha skrivbehörighet för mappen som innehåller logg- och konfliktfilerna. Ändra behörigheterna till mappen om det behövs och bevilja skrivbehörighet till den användare som ska köra verktyget nis2ad innan verktyget körs.

Övriga referenser


Innehåll