root@pxy# mount -t nfs 192.168.5.33:/nfst ./nfst root@pxy# mount /dev/hda1 on / type ext2 (rw) none on /proc type proc (rw) none on /dev/pts type devpts (rw,mode=0620) /dev/hda3 on /usr type ext2 (rw) /dev/hda2 on /var type ext2 (rw) 192.168.5.33:/nfst on /usr/home/filip/nfst type nfs (rw,addr=192.168.5.33)
Удаленная mount.
Попробуем осуществить копирование файла:
root@pxy# cp /etc/mail/aliases /usr/home/filip/nfst/ root@pxy# ls /usr/home/filip/nfst/ aliases root@pxy# ls -l /usr/home/filip/nfst/ total 1 -rw-r--r-- 1 root root 406 Jun 20 22:30 aliases
Файл был записан, как отсюда видно, от имени пользователя root и группы root. На самом деле, в выводе команды ls таится подвох. Ведь команда ls на локальной машине использует для получения соответствия между идентификатором в
root@pxy# ls -ld /usr/home/filip/nfst/ drwxrwxr-x 2 root bin 512 Jun 20 22:30 /usr/home/filip/nfst/
Поскольку в нашем примере файл был записан от имени root, следует предположить, что настройки сервера
192.168.5.33# cat /etc/dfs/dfstab # Place share(1M) commands here for automatic execution # on entering init state 3. # # Issue the command '/etc/init.d/nfs.server start' to run # the NFS daemon processes and the share commands, after # adding the very first entry to this file. # # share [-F fstype] [ -o options] [-d "<text>"] # <pathname> [resource] # .e.g, # share -F nfs -o rw=engineering -d "home dirs" # /export/home2 share -F nfs -o root=pxy.spb.ru /nfst
Здесь, на компьютере 192.168.5.33, управляемом Solaris, разделяется общий каталог /nfst, а с компьютера pxy.spb.ru разрешено работать с этим каталогом от имени root. Следует осторожно раздавать подобные права и в большинстве случаев избегать разделения в сети каталогов с настроечной или секретной информацией.
По команде showmount можно получить список компьютеров, подключенных к серверу
192.168.5.33# showmount pxy.spb.ru www.spb.ru
Таким образом, на сервере
192.168.5.33# pwd /nfst 192.168.5.33# ls -l total 2 -rw-r--r-- 1 root root 406 Июн 20 22:30 aliases
Обратите внимание на одинаковое время создания файла с точки зрения команды ls сервера и
Для оптимизации
Во-первых, чем быстрее работают диски сервера
Во-вторых, используется кэширование файлов на стороне сервера (поскольку любые операции чтения и записи кэшируются, имеет смысл увеличить объем памяти сервера
В-третьих, может использоваться локальное кэширование посредством создания кэширующей
В SunOS 4.x для кэширования запросов к удаленной biod, но в SunOS 5.x (т.е. с самых ранних biod (в некоторых системах UNIX аналогичный по смыслу процесс называется nfsiod ) нет необходимости в Solaris.
| Версия SunOS | Версия Solaris |
|---|---|
| 4.x | 1.x |
| 5.6 | 2.6 |
| 5.7 | 7 |
| 5.8 | 8 |
| 5.9 | 9 |
| 5.10 | 10 |
Выполним еще один эксперимент - сервером
showmount -e ixy export list for ixy: /usr/home/filip/nfst (everyone)
Посмотрим, где можно создать подходящий пустой каталог, чтобы в него смонтировать удаленную
cd / ls devices lost+found opt TT_DB bin etc mnt platform tuition boot export named.run proc usr cdrom home net sbin var core kernel nfst test vol dev lib nsmail tmp xfn mkdir nfsc mount ixy:/usr/home/filip/nfst /nfsc
Проверим, получилось ли:
mount / on /dev/dsk/c0d0s0 read/write/setuid/intr/largefiles/xattr/onerror=panic/dev= 1980000 on Сбт Июл 3 18:59:13 2004 /boot on /dev/dsk/c0d0p0:boot read/write/setuid/nohidden/nofoldcase/dev=19a3010 on Сбт Июл 3 18:59:11 2004 /proc on /proc read/write/setuid/dev=2d80000 on Сбт Июл 3 18:59:12 2004 /etc/mnttab on mnttab read/write/setuid/dev=2e40000 on Сбт Июл 3 18:59:12 2004 /dev/fd on fd read/write/setuid/dev=2e80000 on Сбт Июл 3 18:59:14 2004 /var/run on swap read/write/setuid/xattr/dev=1 on Сбт Июл 3 18:59:17 2004 /tmp on swap read/write/setuid/xattr/dev=2 on Сбт Июл 3 18:59:18 2004 /export/home on /dev/dsk/c0d0s7 read/write/setuid/intr/largefiles/xattr/onerror=panic/dev= 1980007 on Сбт Июл 3 18:59:18 2004 /nfsc on ixy:/usr/home/filip/nfst remote/read/write/setuid/ xattr/dev=2fc0002 on Сбт Июл 3 21:23:45 2004
Последняя строка вывода mount говорит о том, что все прошло успешно. Попробуем скопировать файл на сервер
cp /etc/dfs/dfstab /nfsc cp: cannot create /nfsc/dfstab: Read-only file system
Это означает, что данная
umount /nfsc
При экспорте
При
Основные параметры для dfstab ). Пример /etc/dfs/vfstab приведен ниже.
| Параметр | Значение |
|---|---|
rw |
монтировать в режиме чтения и записи (действует только если сервер экспортирует указанный каталог в режиме чтения и записи) |
ro |
смонтировать только для чтения |
hard |
если сервер станет недоступен, повторять обращение к файлу на удаленной |
soft |
если сервер станет недоступен, повторять обращение к файлу на удаленной retrans ; обычно приводит к ошибке приложения, обращающегося к недоступной |
retrans=n |
количество повторений запроса до принятия решения об ошибке, см. soft, таймаут задается параметром timeo |
timeo=n |
n - таймаут между запросами в десятых долях секунды |
|
позволяет прервать (послать сигнал |
nointr |
не позволяет прерывать обращения к недоступной |
proto=(tcp|udp) |
выбор протокола, по умолчанию - первый доступный из /etc/netconfig |
rsize=n |
размер буфера чтения в байтах |
wsize=n |
размер буфера записи в байтах |
Пример файла /etc/vfstab:
#device device mount FS fsck mount mount #to mount to fsck point type pass at boot option /proc - /proc proc - no - fd - /dev/fd fd - no - swap - /tmp tmpfs - yes - pxy.gu.ru:/exprt - /home nfs - yes rw,noquota
В любой сети всегда возникает вопрос централизованного хранения информации о пользователях и компьютерах. Такого рода информация включает в себя:
Помимо этих основных элементов, удобно централизованно хранить не только имена и пароли, но и все остальные свойства существующих в сети объектов.
Схема работы
Смысл работы
В то же время в пределах домена
Информация о компьютерах, пользователях, группах, сетевых группах и т.п. разделяется между компьютерами в сети посредством создания из текстовых файлов /etc/passwd, /etc/netgroup и ряда других так называемых
Для превращения файлов типа /etc/passwd в ypmake. Программы, связанные с ypmake не изменяет исходный файл, она лишь генерирует на его основе новый файл -
На основе некоторых системных файлов из тех, что подлежат разделению через
Запуск сервисов /usr/lib/netsvc/yp/ypstart, а их остановка - командой /usr/lib/netsvc/yp/ypstop.
Ниже рассказано, какие именно демоны запускаются на серверах и /usr/lib/netsvc/yp/ypstart.
Узнать о том, к какому домену причисляет себя компьютер, можно командой
domainname
Если эта команда сообщает, что компьютер не входит в домен domainname имя_домена_NIS, после чего следует проверить наличие и создать при необходимости файл /etc/defaultdomain и каталог /var/yp/binding/имя_домена_NIS.
В каталоге /etc/ могут быть заготовки файлов nsswitch.conf для разных конфигураций сети. Если вы просто копировали /etc/nsswitch.nis в /etc/nsswitch.conf, не забудьте о том, что при желании использовать DNS для поиска адресов компьютеров в сети, следует исправить строку, определяющую порядок использования dns предшествовало nis:
hosts: dns nis files
Для запрещения загрузки
В каталоге /var/yp может находиться файл makefile или Makefile для автоматизированной модификации make для выполнения описанных в нем действий.
Для удобства администрирования домена
имя_группы список_участников
В качестве списка участников принимаются имена членов группы, разделенные пробелами. Член группы - это либо имя другой сетевой группы, либо конструкция вида
(имя_компьютера, имя_пользователя, имя_домена_NIS)
Отсутствие любого из этих компонентов означает, что в соответствующей позиции подразумевается любой компонент. Например
(moon, ,columbia)
означает "любой пользователь компьютера moon в домене NIS columbia". Один компьютер может входить в несколько доменов share файла /etc/dfs/dfstab.
Сервер ypserv (отвечает на запросы ypxfrd (обслуживает запросы от yppasswdd (демон изменения пароля пользователя).
Для
domainname имя_домена_NIS (для присвоения домену ypinit -m для инициализации домена -m означает master, ypserv ).В Solaris компьютер автоматически настроится на работу с ypstart, которая при старте системы проверяет, установлено ли имя домена в этом файле.
Демон ypserv запускается автоматически, если соблюдаются все следующие условия:
$domain ;YPDIR, и в каталоге $YPDIR (т.е. в каталоге, имя которого совпадает со значением этой переменной) есть доступный для выполнения файл ypserv.Демон ypbind запускается автоматически, если соблюдаются все следующие условия:
$domain ;YPDIR, и в каталоге $YPDIR (т.е. в каталоге, имя которого совпадает со значением этой переменной) есть доступный для выполнения файл ypbind.Серверы ypbind, который посылает запросы демону ypserv. По умолчанию демон ypbind пытается найти в сети сервер ypbind без ключа broadcast. Для ypset, а для ypinit с ключом с. Поэтому обе эти задачи вместе решаются так:
ypinit -c имя_сервера ypset имя_сервера
Это настраивает запуск ypbind так, чтобы не происходило поиска сервера ypbind была возможность обратиться хотя бы к серверу
Для изменения
ypinit надо передать ключ -s (slave) вместо -m. Разумеется, инспектировать локальные копии файлов passwd и прочих на
ypinit -s.ypserv ).Передачу ypxfr. Следует запланировать запуск этого процесса из cron так, чтобы раз в сутки (или чаще, если файлы конфигураций обновляются очень часто) свежие
Помните о необходимости проверять порядок опроса
Некоторые утилиты помогают в администрировании
yppush - команда с
makedbm - создает хэшированную базу данных из текстового файла;
yppoll - выдает версию
yppasswd - меняет пароль пользователя.
ypcat ypservers - выводит список имен
ypcat -x - выводит ypwhich -x ).
Несмотря на схожесть названий,
По сравнению с
Всего в NIS+ определено 16 таблиц:
Hosts, Bootparams, Password, Cred, Group, Netgroup, Aliases (псевдонимы компьютеров в домене, к почте не относятся), Timezone, Networks, Netmasks, Ethers, Services, Protocols, RPC, Auto_Home, Auto_master.
Для управления NIS+ следует использовать команды nisbladm (модификация таблиц NIS+), nisgrep (поиск в них), niscat (вывод таблицы NIS+).
Управление NIS+ доступно из Solaris Management Console.
В файле /etc/nsswitch.conf для указания того, что некую проверку следует производить в NIS+, служит ключевое слово nisplus.
Внимание! Нельзя в /etc/nsswitch.conf писать nis+ вместо nisplus!
Файл /etc/nsswitch.conf может выглядеть, например, так:
# /etc/nsswitch.conf # hosts: nis dns [NOTFOUND=return] files networks: nis [NOTFOUND=return] files services: files nis protocols: files nis rpc: files nis
Ключевая фраза [NOTFOUND=return] в записи hosts предписывает [NOTFOUND=return] имеет смысл для случая, когда серверы files ).
Если при работе
Если не удается сменить пароль пользователя, то это может быть вызвано как недоступностью yppasswdd, так и тем, что такой демон вовсе не запущен на
ypwhich
Наиболее свежей тенденцией в мире UNIX и сетей вообще является использование протокола LDAP (Lightweight Directory Access Protocol - облегченный протокол доступа к каталогу, где каталог понимается как хранилище разнообразной информации, в том числе имен пользователей, паролей и т.п.) и соответствующих ldap для обеспечения доступа к информации о пользователях, компьютерах и их свойствах. В отличие от
Подробнее о протоколе LDAP можно узнать на web-сайте , откуда можно еще и загрузить свежую версию бесплатного ldap-сервера.
Таким образом, использование rsync. Дело в том, что протокол
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.