Questo articolo si concentra sulla configurazione di server e client NIS+. Ma prima, ti presenteremo ai gruppi NIS Plus Server, NIS+ e NIS+.
Introduzione al servizio di informazione di rete Plus
NIS+ è un servizio di informazione che consente agli amministratori di archiviare le informazioni dei clienti in modo centralizzato. Queste informazioni possono essere password utente, servizi di rete, nomi utente e directory home. Questo strumento di ricerca e autenticazione utilizza una struttura gerarchica con server a dominio multiplo.
Il protocollo utilizza le tabelle e ha fino a 16 tabelle standard. Le tabelle presentano una struttura predeterminata che si inserisce automaticamente sull'installazione NIS+. Inoltre, è ancora possibile utilizzare i comandi NIS+ per creare altre tabelle personalizzate.
A differenza di NIS, che è di base e utilizzabile solo come framework di ricerca, il protocollo NIS+ ha una serie di componenti di sicurezza. È possibile utilizzarlo per autenticare e autorizzare gli utenti e le attività dell'utente. Il file di configurazione /etc /nsswitch.com, che ogni cliente dovrebbe avere, specifica dove un cliente dovrebbe cercare quando cerca informazioni. Spesso, questo potrebbe essere nelle mappe NIS+ situate sui server o nei file locali.
Configurazione di NIS+ nella macchina del server
Di seguito sono riportati i passaggi che è necessario seguire quando si configura NIS+:
Passaggio 1: preparati per l'installazione
In primo luogo, è necessario accertare che i sistemi siano pronti per l'installazione preparandoti per lo stesso, il che prevede la preparazione dei file di dati per le mappe NIS+. Puoi raggiungere questo obiettivo copiando tutti i file che devi includere nelle tabelle NIS+ per l'amministrazione facile e centralizzata. Questi file di solito hanno nomi simili e sono disponibili in /ecc.
Ad esempio, se si desidera che il gruppo, la password e le directory home home di home utilizzano NIS+, i tuoi comandi appariranno così:
È possibile modificare i comandi sopra per creare un Auto_Home. Questo processo è possibile se si modifica una copia del file passwd mantenendo solo il nome di accesso accanto alla directory home. In genere, un Auto_Home sembrerà quello che è nella figura seguente:
La prima colonna nella casa auto specifica i nomi utente, mentre la successiva specifica le identità delle macchine che forniscono le directory di casa e i percorsi alle directory.
Passaggio 2: installa NIS+ Server
È possibile installare il server utilizzando la seguente procedura:
L'utilità seguente dovrebbe aiutare:
Come radice, cambia la tua directory in /usr/lib/nis. In alternativa, puoi aggiungere un percorso alla directory.
È quindi possibile eseguire il programma di inizializzazione del server utilizzando il comando seguente. Procedere a riavviare il server una volta impostato.
Modificare la directory nella directory contenente i file passwd, gruppo e auto_home. È possibile svuotare le tabelle eseguendo il comando per popolare, come mostrato di seguito.
L'utilità di cui sopra aiuterà a popolare le tabelle standard dai file di directory locali. È anche possibile specificare i nomi dei file nel file per popolare una singola tabella. Per esempio:
Installa e imposta il client NIS+
Presumiamo che tu abbia già i NIS-tools e un nuovo LIBC installato nel tuo computer client. Puoi iniziare questo processo creando credenziali per il tuo nuovo client dalla macchina NIS+ Server. Si noti che sia il server che le macchine client devono avere la stessa lettura di tempo durante la configurazione. Qualsiasi differenza di tempo di oltre 5 minuti causerà un errore.
Il processo è il seguente:
Una volta effettuato l'accesso come utente di root sul client, procedi per definire il dominio predefinito. Useremo Linhint.com come il nostro nome di dominio per questa dimostrazione.
Il passaggio successivo dovrebbe comportare l'esecuzione del programma di inizializzazione sul computer client, come mostrato di seguito, prima di riavviare il computer client.
Puoi accedere ora e controllare il contenuto di /etc /nsswitch.Conf File. Conferma che questo file contenga solo voci corrispondenti alle tabelle che si sono popolate a NIS+ e ai file. I file che non si sono mai popolati dovrebbero apparire nell'ordine dei file prima di NIS+.
Conclusione
È possibile utilizzare correttamente i passaggi precedenti per installare NIS+ Server e NIS+ Client. Una volta fatto, è possibile utilizzare il sistema NIS+ per cercare voci, autenticare e autorizzare gli utenti come desiderato.
Fonti