3.3. NIS
重要
在将 NIS 配置为身份存储之前,必须针对环境配置 NIS 本身:
- NIS 服务器必须使用设置的用户帐户进行完全配置。
- ypbind 软件包必须安装在本地系统上。NIS 服务需要此设置,但默认情况下不安装。
portmap
和ypbind
服务已启动,并在引导时启用。这应该配置为 ypbind 软件包安装的一部分。
3.3.1. 通过 UI 配置 NIS 身份验证
- 打开 authconfig UI,如 第 2.2.3 节 “启动 authconfig UI” 所述。
- 在 用户帐户数据库 下拉菜单中选择 。
- 将信息设置为连接到 NIS 服务器,即 NIS 域名和服务器主机名。如果没有指定 NIS 服务器,则 authconfig 守护进程会扫描 NIS 服务器。
- 选择验证方法。NIS 允许简单密码验证或 Kerberos 验证.第 4.3.1 节 “使用 UI 配置 Kerberos 身份验证” 中描述了使用 Kerberos。
3.3.2. 从命令行配置 NIS
要使用 NIS 身份存储,请使用
--enablenis
。这会自动使用 NIS 验证,除非明确设置了 Kerberos 参数(第 4.3.2 节 “从命令行配置 Kerberos 身份验证”)。唯一参数是识别 NIS 服务器和 NIS 域;如果不使用这些参数,则 authconfig
服务会为 NIS 服务器扫描网络。
[root@server ~]# authconfig --enablenis --nisdomain=EXAMPLE --nisserver=nis.example.com --update