Введение
Замена оригинального протокола NIS
NIS+ — это служба каталогов, разработанная Sun Microsystems для замены более ранней службы NIS (Network Information Service). Она предназначена для устранения необходимости дублирования конфигурационных данных, таких как учетные записи пользователей, имена и адреса хостов, информация о принтерах и монтировании NFS-дисков, на множестве компьютеров. Вместо этого используется централизованное хранилище на главном сервере, что упрощает администрирование системы. Клиентское программное обеспечение NIS+ было портировано на другие Unix и Unix-подобные платформы. До выпуска Solaris 9 в 2002 году Sun объявила о намерении удалить NIS+ из Solaris в одной из будущих версий и теперь рекомендует клиентам использовать схему поиска на основе LDAP. NIS+ присутствовала в Solaris 9 и 10 (хотя обе версии включают инструменты для миграции данных NIS+ на сервер LDAP), и она была удалена из Solaris 11.
NIS+ is a directory service developed by Sun Microsystems to replace its older 'NIS' (Network Information Service). It is designed to eliminate the need for duplication across many computers of configuration data such as user accounts, host names and addresses, printer information and NFS disk mounts on individual systems, instead using a central repository on a master server, simplifying system administration. NIS+ client software has been ported to other Unix and Unix like platforms. Prior to the release of Solaris 9 in 2002, Sun announced its intent to remove NIS+ from Solaris in a future release and now recommends that customers instead use an LDAP based lookup scheme. NIS+ was present in Solaris 9 and 10 (although both releases include tools to migrate NIS+ data to an LDAP server) and it has been removed from Solaris 11.
NIS против NIS+
NIS и NIS+ схожи только по назначению и имени, в остальном это совершенно разные реализации. Они отличаются следующим образом:
NIS+ является иерархическим. NIS+ основана на Secure RPC (серверы должны аутентифицировать клиентов и наоборот). NIS+ может быть реплицирован (реплики доступны только для чтения). NIS+ реализует права доступа к каталогам, таблицам, столбцам и строкам. NIS+ также реализует разрешения на операции, например, возможность использования для передачи измененных данных с главного сервера на реплику.
NIS+ is hierarchical. NIS+ is based around Secure RPC (servers must authenticate clients and vice versa). NIS+ may be replicated (replicas are read only). NIS+ implements permissions on directories, tables, columns and rows. NIS+ also implements permissions on operations, such as being able to use to transfer changed data from a master to a replica.
Альтернативы
Существуют и другие альтернативные схемы хранения сетевой информации, такие как стандарт LDAP, поддерживаемый IETF, включая реализацию LDAP от Microsoft – Active Directory. LDAP можно настроить для работы с более широким спектром информации, например, с организационной структурой сотрудников, номерами телефонов, адресами и т.п., что требует более тщательного планирования и подготовки. Многие организации нуждаются во всех возможностях NIS+, LDAP и Active Directory и используют их одновременно. Еще одной альтернативой, популярной в некоторых средах, является служба имен Hesiod, основанная на протоколах DNS.
Модель NIS+ клиент/сервер
В отличие от NIS, NIS+ использует иерархическую структуру, состоящую из нескольких доменов. Домен NIS+ может и должен обслуживаться несколькими серверами. Основной сервер известен как мастер-сервер, а резервные серверы – как реплика-серверы. Оба типа хранят копии таблиц NIS+. Изменения сначала фиксируются на мастер-сервере, а затем инкрементно распространяются на реплика-серверы. Права доступа к таблицам NIS+ определяют уровень доступа пользователя к содержимому этих таблиц.