linux如何搭建nis服务器
A. linux 怎么实现用NIS服务本地用户远程登录
搭建NIS服务器实现用户集中化认证。
NIS服务器概述
NIS网络信息服务,模式是C/S 模式。NIS是集中控制几个系统管理数据库的网络产品。NIS简化了UNIX和LINUX桌面客户的管理工作,客户端利用它可以使用中心服务器的管理文件。桌面系统的用户无需建立他们自己的/etc/passwd。管理员只需要简单的使用维护NIS服务器的文件即可。
Linux系统中用户按地域分两类:本地用户,远程用户(NIS,LDAP,AD)
ypbind是定义NIS服务器的客户端进程。一旦确定了服务器位置,客户机绑定到了服务器上,所有客户端的查询都发往NIS服务器。
ypserv是回答客户端查询的服务器进程。
使用的场景:
在一个大型的网域当中,如果有多部 Linux 主机,万一要每部主机都需要设定相同的账号与密码时,如果能够有一部账号主控服务器来管理网域中所有主机的账号, 当其他的主机有用户登入的需求时,才到这部主控服务器上面要求相关的账号、密码等用户信息, 如此一来,如果想要增加、修改、删除用户数据,只要到这部主控服务器上面处理即可, 这样就能够降低重复设定使用者账号的步骤了!
NIS工作流程
NIS服务的应用结构分为NIS服务器和NIS客户机两种角色,NIS服务器集中维护用户的帐号信息(数据库)供NIS客户机进行查询,用户登录任何一台NIS客户机都会从NIS服务器进行登录认证,可实现用户帐号的集中管理。1.Nis Master先将帐号密码相关文件制作成数据库文件;2.若有帐号密码变动时,需要重新制作数据库文件并重新同步Master/Slave。3.NIS client 若有登入需求时,会先查询其本机的 /etc/passwd, /etc/shadow 等档案;4.若在 NIS Client 本机找不到相关的账号数据,才开始向整个 NIS 网域的主机广播查询;5.每部 NIS server (不论 master/slave) 都可以响应,基本上是‘先响应者优先’
一:实验目标
实战:配置NIS服务器实现集中化认证。
实战:在客户端自动挂载NIS用户家目录
二:实验环境
NIS服务端 :xuegod63 IP:192.168.1.63
Web服务端 :xuegod64 IP:192.168.1.64
客户端 :xuegod62 IP:192.168.1.62
参考: http://www.2cto.com/net/201705/638244.html
B. Linux的NIS服务器怎么搭建
一、服务器配置:1、第1张安装光盘中包括NIS服务器的安装包ypserv-
# chkconfig time on
# chkconfig time-udp on
# service xinetd restart
2、设置NIS域名和本地解析文件
# echo '192.168.1.2 LinServ' >> /etc/hosts
# nisdomainname nistest
# echo '/bin/nisdomainname nistest' >> /etc/rc.d/rc.local
# echo 'NISDOMAIN=nistest' >> /etc/sysconfig/network
3、设置安全过滤文件
# vi /var/yp/securenets
host 127.0.0.1
255.255.255.0 192.168.1.0
4、启动服务
# service portmap status
# service ypserv start
# service yppasswdd start
5、构建数据库
/usr/lib/yp/ypinit -m
注意:如果服务器新增了用户,需要重新运行初始化命令。
二、客户机配置:1、NIS客户机需要安装ypbind和yp-tools两个软件包
2、
# echo '192.168.1.2 LinServ' >> /etc/hosts
3、
# nisdomainname nistest
# echo '/bin/nisdomainname nistest' >> /etc/rc.d/rc.local
# echo 'NISDOMAIN=nistest' >> /etc/sysconfig/network
4、修改配置文件
echo 'domain nistest server LinServ' >> /etc/yp.conf
无法解析时可将LinServ换成IP。
5、设置nsswitch.conf文件
文件中需要添加使用nis作为主机信息的查询方式
passwd: files nis
shadow: files nis
group: files nis
hosts: files nis dns
6、
# service portmap status
# service ypbind start
7、测试命令
yptest ypwhich -x ypcat passwd
8、改密码
yppasswd
C. linux系统 搭建 NIS服务时 ypbind启动失败
客户端nisdomainname必须和服务器相同
vi /etc/yp.conf
22行改为服务器地址
vi /etc/nsswitch.conf
38行添加nis