NIS+ 到 LDAP 迁移的全面指南
1. 关键信息概述
在 NIS+ 到 LDAP 的迁移过程中,有几个关键信息需要了解:
| 信息类型 | 详情 |
| — | — |
| password | 来自 /etc/default/rpc.nisd
的 nisplusLDAPproxyPassword
值 |
| container | RFC 2307 容器名称之一,如 ou=Services
、 ou=Rpc
等 |
| search - base | 来自 /etc/default/rpc.nisd
的 defaultSearchBase
值 |
当 /bin/time
输出的 “real” 值超过对应表项 TTL 的 25% 及以上时,对 LDAP 容器进行索引可能会有好处。 rpc.nisd
支持简单页面和 VLV 索引方法,具体可参考 LDAP 服务器文档了解支持的索引方法及创建方式。
2. 非表项 NIS+ 对象的映射
可以将非表项的 NIS+ 对象存储在 LDAP 中,但只有当 NIS+ 副本从 LDAP 获取这些对象时,这样做才有意义。具体选择如下:
- 无副本或副本仅从 NIS+ 主服务器获取数据 :编辑映射配置文件(参考 NIS+LDAPmapping(4)
),移除所有