Configurazione e amministrazione Linux Nis+

Configurazione e amministrazione Linux Nis+
Il framework NIS Plus va oltre la memorizzazione delle informazioni dei clienti in un luogo centralizzato per una facile accessibilità. Fornisce inoltre servizi di autenticazione e autorizzazione. Aiuta gli amministratori di sistema a gestire grandi gruppi di server da un punto centralizzato. Inoltre, gli amministratori possono anche autenticare gli utenti all'interno delle loro reti e autorizzarli a programmi o applicazioni in modo appropriato.

Questo articolo si concentra sulla configurazione di server e client NIS+. Ma prima, ti presenteremo ai gruppi NIS Plus Server, NIS+ e NIS+.

Introduzione al servizio di informazione di rete Plus

NIS+ è un servizio di informazione che consente agli amministratori di archiviare le informazioni dei clienti in modo centralizzato. Queste informazioni possono essere password utente, servizi di rete, nomi utente e directory home. Questo strumento di ricerca e autenticazione utilizza una struttura gerarchica con server a dominio multiplo.

Il protocollo utilizza le tabelle e ha fino a 16 tabelle standard. Le tabelle presentano una struttura predeterminata che si inserisce automaticamente sull'installazione NIS+. Inoltre, è ancora possibile utilizzare i comandi NIS+ per creare altre tabelle personalizzate.

A differenza di NIS, che è di base e utilizzabile solo come framework di ricerca, il protocollo NIS+ ha una serie di componenti di sicurezza. È possibile utilizzarlo per autenticare e autorizzare gli utenti e le attività dell'utente. Il file di configurazione /etc /nsswitch.com, che ogni cliente dovrebbe avere, specifica dove un cliente dovrebbe cercare quando cerca informazioni. Spesso, questo potrebbe essere nelle mappe NIS+ situate sui server o nei file locali.

Configurazione di NIS+ nella macchina del server

Di seguito sono riportati i passaggi che è necessario seguire quando si configura NIS+:

Passaggio 1: preparati per l'installazione

In primo luogo, è necessario accertare che i sistemi siano pronti per l'installazione preparandoti per lo stesso, il che prevede la preparazione dei file di dati per le mappe NIS+. Puoi raggiungere questo obiettivo copiando tutti i file che devi includere nelle tabelle NIS+ per l'amministrazione facile e centralizzata. Questi file di solito hanno nomi simili e sono disponibili in /ecc.

Ad esempio, se si desidera che il gruppo, la password e le directory home home di home utilizzano NIS+, i tuoi comandi appariranno così:

È possibile modificare i comandi sopra per creare un Auto_Home. Questo processo è possibile se si modifica una copia del file passwd mantenendo solo il nome di accesso accanto alla directory home. In genere, un Auto_Home sembrerà quello che è nella figura seguente:

La prima colonna nella casa auto specifica i nomi utente, mentre la successiva specifica le identità delle macchine che forniscono le directory di casa e i percorsi alle directory.

Passaggio 2: installa NIS+ Server

È possibile installare il server utilizzando la seguente procedura:

  1. Definire il dominio predefinito
    Il primo passo durante l'installazione è definire il dominio predefinito se non si trova un dominio predefinito già definito in /etc /defaultdomain.

    L'utilità seguente dovrebbe aiutare:

  2. Come una radice

    Come radice, cambia la tua directory in /usr/lib/nis. In alternativa, puoi aggiungere un percorso alla directory.

    È quindi possibile eseguire il programma di inizializzazione del server utilizzando il comando seguente. Procedere a riavviare il server una volta impostato.

  3. Accedi come root

    Modificare la directory nella directory contenente i file passwd, gruppo e auto_home. È possibile svuotare le tabelle eseguendo il comando per popolare, come mostrato di seguito.

L'utilità di cui sopra aiuterà a popolare le tabelle standard dai file di directory locali. È anche possibile specificare i nomi dei file nel file per popolare una singola tabella. Per esempio:

Installa e imposta il client NIS+

Presumiamo che tu abbia già i NIS-tools e un nuovo LIBC installato nel tuo computer client. Puoi iniziare questo processo creando credenziali per il tuo nuovo client dalla macchina NIS+ Server. Si noti che sia il server che le macchine client devono avere la stessa lettura di tempo durante la configurazione. Qualsiasi differenza di tempo di oltre 5 minuti causerà un errore.

Il processo è il seguente:

  1. Accedi come root sulla macchina client

    Una volta effettuato l'accesso come utente di root sul client, procedi per definire il dominio predefinito. Useremo Linhint.com come il nostro nome di dominio per questa dimostrazione.

  2. Inizializza il cliente

    Il passaggio successivo dovrebbe comportare l'esecuzione del programma di inizializzazione sul computer client, come mostrato di seguito, prima di riavviare il computer client.

  3. Apri /etc /nsswitch.Conf File

    Puoi accedere ora e controllare il contenuto di /etc /nsswitch.Conf File. Conferma che questo file contenga solo voci corrispondenti alle tabelle che si sono popolate a NIS+ e ai file. I file che non si sono mai popolati dovrebbero apparire nell'ordine dei file prima di NIS+.

Conclusione

È possibile utilizzare correttamente i passaggi precedenti per installare NIS+ Server e NIS+ Client. Una volta fatto, è possibile utilizzare il sistema NIS+ per cercare voci, autenticare e autorizzare gli utenti come desiderato.

Fonti

  • https: // docs.oracolo.com/cd/e18752_01/html/816-4558/c2setup-95665.html
  • https: // docs.oracolo.com/cd/e18752_01/html/816-4558/c00over-22189.html
  • https: // www.IBM.com/docs/en/aix/7.1?Topic = configurazione-set-up-nis
  • https: // docs.oracolo.com/cd/e18752_01/html/816-4558/c00over-38672.html
  • https: // tldp.org/howto/nis-howto/nisplus.html
  • https: // docs.oracolo.com/cd/e18752_01/html/816-4558/c5server-38466.html
  • https: // www.amministratore.com/Nisplus-installazione-somministrazione