Перенос NIS-доменов
С помощью интерфейса Windows
Перед выполнением переноса NIS-доменов с помощью мастера переноса данных NIS рекомендуется ознакомиться с информацией перечисленных ниже разделов.
- «Контрольный список: перенос
NIS-сопоставлений в доменные службы Active Directory» в справке
диспетчера удостоверений для UNIX.
- Советы и рекомендации по
использованию сервера для NIS
- Общее представление о
миграции данных NIS
Перенос NIS-доменов с помощью интерфейса Windows |
-
Откройте консоль управления службы управления идентификацией UNIX. Для этого в меню Пуск выберите команду Администрирование, а затем выберите пункт Microsoft Диспетчер удостоверений для UNIX.
Эту консоль также можно открыть из окна Диспетчер серверов, развернув узлы Роли и Доменные службы Active Directory в панели иерархий, а затем выбрав пункт Диспетчер удостоверений для UNIX (Microsoft).
-
Щелкните Сервер для NIS в области переходов.
-
Выделив компонент Сервер для NIS в области переходов, щелкните команду Пуск Мастер переноса данных NIS в области Действия.
Также можно выбрать пункт Пуск Мастер переноса данных NIS в меню Действие либо щелкнуть правой кнопкой мыши компонент Сервер для NIS и выбрать в контекстном меню команду Запуск мастера переноса данных NIS.
-
Следуйте пошаговым инструкциям мастера.
Примечание | |
Перенос записей файла паролей с именами, содержащими более восьми символов, не поддерживается. Учетные записи пользователей, созданные в результате переноса, будут отключены. Их необходимо активировать после завершения переноса. Из соображений безопасности рекомендуется установить временные пароли для этих учетных записей и оповестить соответствующих пользователей о необходимости изменить пароль Windows при первой же возможности. |
С помощью командной строки
Используйте описанную ниже процедуру, чтобы выполнить перенос NIS-сопоставлений с помощью командной строки.
Примечание | |
Для просмотра полного синтаксиса этой команды введите в командной строке: nis2ad /?. |
Перенос NIS-доменов с помощью интерфейса командной строки |
-
Откройте окно Командная строка, выбрав в меню Пуск команду Командная строка.
-
В командной строке введите:
nis2ad.exe -y NIS_Domain -a AD_domain [options] mapfile
NIS_Domain - это NIS-домен UNIX, содержащий сопоставление, которое требуется перенести, AD_Domain - это домен Службы домена Active Directory (Доменные службы Active Directory), в который необходимо перенести сопоставления, а mapfile - это имя исходного файла NIS-сопоставления, которое нужно перенести.
Примечание Приведенная команда выполняет тестовый перенос. Чтобы выполнить фактический перенос, добавьте параметр -m перед атрибутом mapfile.
-
При необходимости добавьте к команде nis2ad дополнительные параметры. Список параметров, которые можно использовать с командой nis2ad, см. в таблице ниже.
-
Чтобы начать перенос, нажмите клавишу ВВОД.
В приведенной ниже таблице описаны аргументы, необходимые для выполнения данной процедуры.
Аргумент | Описание |
---|---|
-y NIS_Domain |
Определяет имя NIS-домена, содержащего файл, который требуется перенести. |
-a AD_domain |
Определяет имя NIS-домена в Доменные службы Active Directory. |
mapfile |
Определяет имя исходного файла NIS-сопоставления, который требуется перенести. Исходные файлы NIS-сопоставления - это файлы в формате обычного текста, из которых компилируются базы данных NIS-сопоставлений. |
Ниже приведены дополнительные параметры, используемые с командой nis2ad.
Параметр | Описание |
---|---|
-m |
Выполняет перенос. Если этот параметр пропущен, программа находит и регистрирует конфликты, но не выполняет фактического переноса. |
-c FileName |
Определяет путь к файлу журнала конфликтов. Если этот параметр не задан, используется файл по умолчанию (%sfudir%\nis\conflicts.log). |
-t TargetContainer |
Определяет имя конечного контейнера. Используется только при создании нового NIS-домена. Если этот параметр не указан, используется контейнер по умолчанию либо контейнер конечного домена. |
-f FileName |
Определяет имя файла журнала. Если этот параметр не указан, команда nis2ad использует файл по умолчанию (%sfudir%\nis\nis2ad.log). |
-r yes|no |
Заменяет объект в Доменные службы Active Directory перенесенным объектом. По умолчанию используется значение no. |
-n |
Разрешает конфликты путем изменения имени учетной записи Windows в Доменные службы Active Directory. Если два разных объекта имеют идентичные имена, перед переносом данных оба объекта переименовываются. |
-p Password |
Если пароль требуется, но не указан, отображается запрос на его ввод. |
-d Directory |
Определяет путь к каталогу, содержащему исходные файлы NIS-сопоставлений. |
-s Server |
Определяет контроллер домена, на котором размещается Доменные службы Active Directory. По умолчанию используется текущий сервер. |
-u User |
Определяет имя пользователя с правами администратора на данном компьютере. Если этот параметр не задан, команда nis2ad использует имя текущего пользователя. |
Примечания к процедуре установки с помощью командной строки
С помощью команды nis2ad за один раз можно перенести только одно сопоставление. Чтобы выполнить одновременный перенос нескольких сопоставлений, воспользуйтесь мастером переноса данных NIS.
Перенос записей файла паролей с именами, содержащими более восьми символов, не поддерживается.
Учетные записи пользователей Windows, созданные в результате переноса, будут отключены. Их необходимо активировать после завершения переноса. Из соображений безопасности рекомендуется установить временные пароли для этих учетных записей и оповестить соответствующих пользователей о необходимости изменить пароль Windows при первой же возможности.
Текущий пользователь должен иметь разрешение на запись для папки, содержащей файлы журнала и конфликтов, даже если с помощью параметра -u задан другой пользователь. При необходимости перед запуском программы nis2ad измените разрешения для папки, предоставив доступ на запись пользователю, который будет использовать данную программу.