迁移 NIS 域
使用 Windows 界面
在开始使用 NIS 数据迁移向导迁移 NIS 域之前,建议您参阅下列主题:
-
UNIX 标识管理帮助中的“清单:将 NIS 映射迁移到 Active Directory 域服”。
-
NIS 服务器的最佳操作
-
了解 NIS 数据迁移
若要使用 Windows 界面迁移 NIS 域,请执行下列操作: |
单击「开始」,指向“管理工具”,然后单击“Microsoft UNIX 标识管理”,打开“UNIX 标识管理”管理控制台。
也可以从 服务器管理器 中,依次展开层次结构窗格中的“角色”、“Active Directory 域服务”,然后选择“Microsoft UNIX 标识管理”,打开“UNIX 标识管理”管理控制台。
在导航窗格中单击“NIS 服务器”。
在导航窗格中突出显示“NIS 服务器”的情况下,在“操作”窗格中单击“启动 NIS 数据迁移向导”命令。。
还可以在“操作”菜单上单击“启动 NIS 数据迁移向导”,或右键单击“NIS 服务器”,然后单击快捷菜单上的“启动 NIS 数据迁移向导”。
按照向导中的分步指导操作。
注意 | |
不会迁移名称长于八个字符的 Password 文件条目。由于迁移而创建的 Windows 用户帐户将被禁用。执行迁移之后,必须启用帐户。由于安全原因,建议您为这些帐户分配一个临时密码,并指示受影响的用户尽快更改其 Windows 密码。 |
使用命令行
使用命令行界面,通过执行下列步骤来迁移 NIS 映射。
注意 | |
若要查看此命令的完整语法,请在命令提示符下键入: nis2ad /? |
若要使用命令行界面迁移 NIS 域,请执行下列操作: |
依次单击「开始」、“命令提示符”,打开“命令提示符”窗口。
在提示符下键入以下命令:
nis2ad.exe -y NIS_Domain -a AD_domain [options] mapfile
NIS_Domain 代表包含要迁移的映射的基于 UNIX 的 NIS 域,AD_Domain 代表要将映射迁移到的 Active Directory 域服务 (AD DS) 域,mapfile 代表要迁移的 NIS 映射源文件的名称。
注意 此过程中提供的命令执行测试迁移。若要执行实际迁移,在指定 mapfile 之前添加 -m 参数。
根据需要将可选参数添加到 nis2ad 命令中。有关在 nis2ad 命令中可以使用的选项,请参阅本主题中的表。
按 Enter 键开始迁移。
下表描述了此过程中必需的参数。
参数 | 描述 |
---|---|
-y NIS_Domain |
指定包含要迁移的映射的网络信息服务 (NIS) 域的名称。 |
-a AD_domain |
指定 AD DS 中的 NIS 域名。 |
mapfile |
指定要迁移的 NIS 映射源文件的名称。NIS 映射源文件是从其编译 NIS 映射数据库的纯文本文件。 |
nis2ad 实用程序接受以下可选参数。
选项 | 描述 |
---|---|
-m |
执行迁移。如果省略此选项,程序将查找并报告冲突,但是只执行测试迁移,而不执行实际迁移。 |
-c FileName |
指定将冲突细节写入到的文件。如果未指定,则使用默认文件 (%sfudir%\nis\conflicts.log)。 |
-t TargetContainer |
指定目标容器的名称。只有在创建新的 NIS 域时才可用。如果未指定,将使用默认值或使用目标域的容器。 |
-f FileName |
指定日志文件的名称。如果未指定,nis2ad 将使用默认文件 (%sfudir%\nis\nis2ad.log)。 |
-r yes|no |
将 AD DS 中的对象替换为正在迁移的对象。默认值为 no。 |
-n |
通过在 AD DS 中更改 Windows 帐户名来解决冲突。如果不同类型的对象具有相同的名称,在迁移数据之前更改这两个对象的名称。 |
-p Password |
如果需要密码并且未指定此参数,系统将提示用户输入密码。 |
-d Directory |
指定包含 NIS 映射源文件的目录的路径。 |
-s Server |
指定托管 AD DS 的域控制器服务器。如果未指定,将使用当前的服务器。 |
-u User |
指定对此计算机具有管理员权限的用户的名称。如果未指定,nis2ad 将使用当前的用户。 |
有关命令行安装过程的备注
使用 nis2ad 时,一次只能迁移一个映射。若要一次迁移多个映射,请使用 NIS 数据迁移向导。
不会迁移名称长于八个字符的 Password 文件条目。
由于迁移而创建的 Windows 用户帐户将被禁用。执行迁移之后,必须启用帐户。由于安全原因,建议您为这些帐户分配一个临时密码,并指示受影响的用户尽快更改其 Windows 密码。
即使使用 -u 选项指定了其他用户,当前登录的用户也必须对将包含日志文件和冲突文件的文件夹具有写入权限。如果需要,修改对文件夹的权限,在运行 nis2ad 实用程序之前,为将运行该实用程序的用户授予写入权限。