摘要
一旦網路中的多個 UNIX 系統想要存取常用資源,所有使用者和群組身分對於該網路中所有機器均相同就變得很重要。網路應該對使用者透明化:無論使用者是使用哪些機器,他們永遠都可以在相同環境中找到自己。這可藉由 NIS 和 NFS 服務來達成。NFS 透過網路配送檔案系統,將在 章 42, 使用 NFS 共用檔案系統 中討論。
NIS (網路資訊服務) 可描述成像資料庫的服務,提供透過網路對 /etc/passwd、/etc/shadow 和 /etc/group 內容的存取權。NIS 也可用於其他用途 (例如,提供如 /etc/hosts 或 /etc/services 檔案的內容以供使用),但這超過本介紹的範圍。人們通常將 NIS 視為 YP,因它與網路「黃頁」的概念相似。
若要進行組態,從 YaST 模組 選取 。如果目前在您的網路中沒有 NIS 伺服器存在,請在下一個畫面中啟用 。YasT 會立即安裝需要的套件。
如果已安裝 NIS 軟體,按一下 。如果您已經有 NIS 伺服器 (主要伺服器),便可以新增 NIS 次要伺服器 (例如,如果您想要設定新的子網路)。首先,主要伺服器的組態如描述。按一下 會不儲存變更,回到「YaST 控制中心」。
安裝所有的套件後,在設定對話方塊的上方輸入 NIS 領域名稱,會在 圖形 41.1, "NIS 伺服器設定" 顯示。以核取方塊定義主機是否也是 NIS 用戶端,可讓使用者登入並從 NIS 伺服器存取資料。勾選想要套用的所有方塊,包括 選項。按一下 設定其他的設定。現在正存取可變更來源目錄,合併密碼並設定最少使用者和群組 ID 的畫面。按一下 以回到主要對話方塊。按一下 繼續設定。
在下一個畫面,指定要變成可用的地圖。按一下 帶您往下一個可決定是否允許主機查詢 NIS 伺服器的畫面。您可以新增、刪除和編輯主機。按一下 儲存變更,並結束設定對話方塊。
若要設定網路中其他 NIS (次要伺服器),請現在啟用 。如果已安裝 NIS 軟體,按一下 然後按一下 繼續。在下一個畫面,輸入 NIS 領域名稱和勾選套用的方塊。
若要讓您網路中的使用者 (包括本地使用者和透過 NIS 伺服器管理的使用者) 變更在 NIS 伺服器的密碼 (以指令 yppasswd),請啟用對應選項。如此便可使用 和 選項。"GECOS" 表示使用者可使用指令 ypchfn 變更其名稱與位址設定。例如,"SHELL" 讓使用者以 ypchsh 指令變更其預設外圍程序,以便從 bash 切換到 sh。
按一下 設定其他的設定。現在存取畫面,如 圖形 41.4, "變更 NIS 伺服器的目錄與同步化檔案" 中所示,您可變更 NIS 伺服器的來源目錄 (預設為 /etc)。此外,在此處可合併密碼與群組。設定值應該為 ,如此檔案 (/etc/passwd、/etc/shadow 和 /etc/group) 便可同步。同時需決定最小使用者與群組 ID。按一下 以確認您的設定值並回到上一個畫面。
設定完成後,按一下 到下一個畫面。在下一個對話方塊,勾選可用的地圖,然後按一下 繼續。在最後一個畫面,輸入可查詢 NIS 伺服器的主機。您可以按一下適當按鈕新增、編輯或刪除主機。按一下 儲存變更,並結束設定。
然後按 。
如果您先前啟用了 ,請輸入要做為次要伺服器的主機名稱然後按 。如果您不使用次要伺服器,會略過次要伺服器組態,直接繼續資料庫組態的對話方塊。此處,請指定 映射,從 NIS 伺服器傳輸到用戶端的部分資料庫。預設值通常足夠使用。
會繼續最後一個對話方塊,如 圖形 41.5, "設定 NIS 伺服器的要求權限" 中所示。指定可從哪些網路傳送要求至 NIS 伺服器。通常,這是您的內部網路。在此例中,應該是下列兩個項目:
255.0.0.0 127.0.0.0 0.0.0.0 0.0.0.0
第一個項目讓您可從自己的主機連線,即 NIS 伺服器。第二個讓所有具有相同網路存取權的主機,可以傳送要求至伺服器。
![]() | 自動防火牆組態 |
|---|---|
如果您的系統上有防火牆在作用中 (SUSEfirewall2),YaST 會在選取 時,啟用 | |