• ベストアンサー

NISサーバーとDCサーバの違いについて教えてください

NISサーバーはUNIX用の管理サーバー、DCサーバはWindws用の管理サーバーで、いずれも役目はユーザー名、グループ名、パスワード、ホストを管理するという理解でいいのでしょうか。何か理解不足ありましたら、お願いします。また、UNIXと、Windwsの二つのOSが混在できるシステム構成の場合、例えばパスワードの管理をDCにさせて、あとでNISに連動させるようなことは可能なのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • postwater
  • ベストアンサー率100% (1/1)
回答No.4

>また、UNIXと、Windwsの二つのOSが混在できるシステム構成の場合、 例えばパスワードの管理をDCにさせて、あとでNISに連動させるようなことは可能なのでしょうか? 可能です。  NISということで一番単純なのは、MicrosoftのServices for UNIXのServer for NISサービスを利用することです。 DC(Active Directory)がNISサーバとなり、UNIXはNISクライアントとしてDCを参照します。 結果、「パスワードの管理をDCにさせて」が可能です。 UNIXアカウントの情報は、専用のスキーマに登録します。 登録方法は、GUIからも可能ですし、ADSIを利用したり、またはActive DirectoryはLDAPv3でアクセス出来ますので、通常のLDAPを利用した登録も可能です。なお、Windows Server 2003 R2からはServices for UNIXはOSに統合されています。 とりあえずは、SFUやSUA、NIS、Active directoryあたりをキーワードに検索すれば情報は豊富ですので一度検索を。 その他DC(Active Directory)とUNIX連携の事例としては (1)Active DirectoryをLDAPサーバとして利用 Services for UNIXまたはWindows Server 2003のPosixAccoutnsスキーマを利用しActive DirectoryをLDAPサーバ、UNIX/LinuxをLDAPクライアントとして構成。 認証はSimple Bindで行えばパスワード一元化が可能です。または、WindowsのNISサービスとパスワード同期サービスを併用することで、パスワード情報をActive Directory上に格納出来、NSSから参照することでLDAP側ではなくLDAPクライアント側での認証を行わせることも出来ます。 検索速度も悪くないですし、CALが元々ある環境であれば高機能、多ドキュメントかつコストパフォーマンスに優れます。 (2)Winbind方式 Samba WinbindをUNIX/Linux側に導入し、認証をActive Directoryに一元化します。 idmapのリポジトリをOpenLDAPなどに持たせたり、直接Active Directoryを参照することで複数台のUNIX/Linuxがある環境でもID・パスワードの一元化が可能です。 ただ、私が構築した時はSamba3.0のリリース直後だったたせいかWinbindが非常に不安定でした(一日に何度か再起動が必要)。 UIDなどを自動生成してくれる分、新規に構築する環境であれば(1)より作業が少なくなることがメリットでしょうか。

maiko100
質問者

お礼

とても詳しいご説明有り難う御座いました♪ NISサーバーはUNIX用の管理サーバー、DCサーバはWindws用の管理サーバーという基本的理解は合っているのでしょうか?

その他の回答 (3)

  • Gop
  • ベストアンサー率33% (1/3)
回答No.3

二つの管理サーバの同期を取りたいのであればLDAPサーバを立ち上げるのが一般的ではないでしょうか。

  • cynthia4
  • ベストアンサー率51% (186/358)
回答No.2

windows は、良く解りませんが// XP Pro くらいで、Server は買えないので Linux の方から見れば、 SFU-NIS でpassword の同期例。このくらいが限界ではないか? http://www.atmarkit.co.jp/fwin2k/productreview/sfu35-03/sfu35_03_01.html やれたとしても、現在は、SAMBA/OpenLDAP が主流 でしょう。 とても説明が出来ないので、もしやるのなら SoftwareDesign誌 のBackNumber の購読をお薦めします。 http://www.gihyo.co.jp/magazines/SD/archive/200607 Software Design 2006年7月号特集1章 P.18 SambaとWindows Server 2003との機能比較 http://www.gihyo.co.jp/book/2006/640607/download/table01.html それでも、そんなに簡単ではありません。 UNIX ( FreeBSD, Solaris など) は、良く解りません。 Linux に較べて情報が少ないです。SAMBA/OpenLDAP 辺りは大差ないと思いますが。

maiko100
質問者

お礼

とても参考になりました。有り難う御座います・・といっても、まだまだ私には遠い道のり・・・?

  • yama06
  • ベストアンサー率61% (101/164)
回答No.1

> 連動させるようなことは可能なのでしょうか? DCはドメインコントローラでしょうか。 後でできるかどうかは分かりませんが、ActiveDirectoryで同期させ られるという話はあるようです。

参考URL:
http://www.microsoft.com/japan/windowsserver2003/evaluation/overview/technologies/activedirectory.mspx
maiko100
質問者

お礼

有り難う御座います。 ちょっと基本的すぎますが、よく分からなかったので・・・