[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[vine-users:028765] Re: autofs とypbind


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

かわべです.

At Mon, 04 Dec 2000 01:17:18 +0900,
radhisu <radhisu _at_ geocities.co.jp> wrote:

| > 7  しかし,nisdomainname がセットされない.
| >    /etc/rc.d/rc.sysinit を見ると,/etc/sysconfig/network に
| >    以下の設定が必要みたい.
| >    --
| >    NISDOMAIN nisdomain.hoge.humu.ac.jp
| >    --
| 
| NISドメインとは必ず必要なものなのですか? こちらではあるのですが設定
| していなかったので

/etc/sysconfig/network に設定していなかったら,リブート後
map が拾えないことないですか?
僕の所では拾えませんでした.

| > 9  ypcat で確認
| > 10 /etc/nsswitch.conf の passwd shadow group などを 
| >    files nis に変更
| > 11 /etc/passwd から一般ユーザのアカウントだけ削除,その後
| >    pwconv で shadow に反映
| > 12 /etc/group から一般ユーザのグループだけ削除
| 
| これをすることでユーザの情報が重複するのが防げるのでしょうか??

先にどちらを見るかだけだと思います.

| いまnsswitch.confのファイルには
| files nisplus nisという設定にしてあるのですが、nisだけに
| したほうが認識がよくなるとかそういうことはありますでしょうか?

NIS サーバ側の設定によると思うのですが,NIS サーバ側の管理者
の方が /etc/passwd をそのまま NIS で撒いていると root も map
で流れて来るので,files nis にしてローカル側の passwd を先に
見るようにしています.

NIS サーバ側の管理者が /etc/yp/nisdomainname/passwd みたいに
して root 等を削除して流してくれていたら nis files でもいい
かも,でも NIS サーバが落ちていたり,試した訳ではないですが,
意図的に root を流されたりして root のパスワードを変えられた
りしないかなと心配です.(実際 root が上書きされるかは試して
いません)

試したわけではないのですが,SunOS 4.x (BSD 系)のコンパチモー
ドも使えるようなので,コンパチモードにして + や - を
/etc/passwd につける方法もできそうですね.

nisplus は運用していなければ,不要だと思います.

nis だけにすると,NIS サーバが落ちたときや,Solaris 等が NIS
サーバの時などは微妙にシステム関連のアカウントの UID が違う
ので,僕の経験では files nis の方がおすすめかと..
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.4 (GNU/Linux)
Comment: Processed by Mailcrypt 3.5.5 and Gnu Privacy Guard <http://www.gnupg.org/>

iD8DBQE6KpBqKjF/VALsQdIRAsAEAJ9s8+NOZpNsIBj0BKDPR/iZKXJq5QCffGf0
PlPculrSWQC4kzqrYr9ydRU=
=CbcJ
-----END PGP SIGNATURE-----

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: