Name Service Switch

Традиционно операционные системы семейства Unix настраиваются при помощи большого количества локальных текстовых файлов (/etc/group, /etc/hosts и т. д.). С ростом количества компьютеров в сети растёт и количество локальных конфигурационных файлов, что сильно усложняет задачу администрирования, например, согласованного создания пользователя/группы на нескольких компьютерах.

Подсистема Name Service Switch (NSS) позволяет заменить разрозненные конфигурационные файлы одной или несколькими централизованными базами данных.

Данный модуль позволяет выбирать источники данных о пользователях и группах системы. В случае использования локальных баз данных ничего дополнительно настраивать не требуется. А если в качестве источника используется сервер LDAP, то необходимо указать дополнительные сведения:

При использовании LDAP все локальные пользователи и группы остаются в силе и имеют приоритет. То есть, если существует пользователь с одним и тем же именем и локально, и в LDAP, то будет отдано предпочтение локальному пользователю.