Введение

Замена оригинального протокола NIS
NIS+ — это служба каталогов, разработанная Sun Microsystems для замены более ранней службы NIS (Network Information Service). Она предназначена для устранения необходимости дублирования конфигурационных данных, таких как учетные записи пользователей, имена и адреса хостов, информация о принтерах и монтировании NFS-дисков, на множестве компьютеров. Вместо этого используется централизованное хранилище на главном сервере, что упрощает администрирование системы. Клиентское программное обеспечение NIS+ было портировано на другие Unix и Unix-подобные платформы. До выпуска Solaris 9 в 2002 году Sun объявила о намерении удалить NIS+ из Solaris в одной из будущих версий и теперь рекомендует клиентам использовать схему поиска на основе LDAP. NIS+ присутствовала в Solaris 9 и 10 (хотя обе версии включают инструменты для миграции данных NIS+ на сервер LDAP), и она была удалена из Solaris 11.

NIS против NIS+

NIS и NIS+ схожи только по назначению и имени, в остальном это совершенно разные реализации. Они отличаются следующим образом:
NIS+ является иерархическим. NIS+ основана на Secure RPC (серверы должны аутентифицировать клиентов и наоборот). NIS+ может быть реплицирован (реплики доступны только для чтения). NIS+ реализует права доступа к каталогам, таблицам, столбцам и строкам. NIS+ также реализует разрешения на операции, например, возможность использования для передачи измененных данных с главного сервера на реплику.

Альтернативы

Существуют и другие альтернативные схемы хранения сетевой информации, такие как стандарт LDAP, поддерживаемый IETF, включая реализацию LDAP от Microsoft – Active Directory. LDAP можно настроить для работы с более широким спектром информации, например, с организационной структурой сотрудников, номерами телефонов, адресами и т.п., что требует более тщательного планирования и подготовки. Многие организации нуждаются во всех возможностях NIS+, LDAP и Active Directory и используют их одновременно. Еще одной альтернативой, популярной в некоторых средах, является служба имен Hesiod, основанная на протоколах DNS.

Модель NIS+ клиент/сервер

В отличие от NIS, NIS+ использует иерархическую структуру, состоящую из нескольких доменов. Домен NIS+ может и должен обслуживаться несколькими серверами. Основной сервер известен как мастер-сервер, а резервные серверы – как реплика-серверы. Оба типа хранят копии таблиц NIS+. Изменения сначала фиксируются на мастер-сервере, а затем инкрементно распространяются на реплика-серверы. Права доступа к таблицам NIS+ определяют уровень доступа пользователя к содержимому этих таблиц.