Переезд samba+AD файлопомойки на другой samba+AD сервер

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Переезд samba+AD файлопомойки на другой samba+AD сервер

Непрочитанное сообщение m0ps » 2011-12-14 22:41:25

Есть samba сервер с интеграцией в AD на FreeBSD 7.2. Используются acl, файловая система ufs2. Назрела необходимость перенести файловый сервер на Ubuntu c ext4. Проблем с сохранением acl при переносе на новый сервер нет, но есть проблема с мапингом виндовых SID'ов в юниксовые GID'ы. Проблема состоит в том, что на разных серверах winbind мапит одни и те же SID'ы в разные GID'ы (проверял на 3-х разных серверах), соответственно если у директории на старом сервере GID - 10518 и это виндовая группа buh, то на новом сервере этот GID соответствует виндовой группе admin.
Можно ли как-то вручную отмапить SID в GID что бы сохранить правильные виндовые группы?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3921
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Переезд samba+AD файлопомойки на другой samba+AD сервер

Непрочитанное сообщение snorlov » 2011-12-15 8:42:02

Вы попробуйте использовать самбовские *.tdb c фри, именно в них и хранится соответствие, можно еще попробовать через виндовую машину, но не напрямую, а скопировать на нее и уже с нее на ubuntu

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Переезд samba+AD файлопомойки на другой samba+AD сервер

Непрочитанное сообщение m0ps » 2011-12-15 9:52:00

snorlov писал(а):можно еще попробовать через виндовую машину, но не напрямую, а скопировать на нее и уже с нее на ubuntu
acl'ы сохраняться?

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Переезд samba+AD файлопомойки на другой samba+AD сервер

Непрочитанное сообщение m0ps » 2011-12-15 18:25:50

при копировании через виндовый ком - групы на файлах остаются правильные, но acl-ы не копируються (((
на линуксе через getfacl/setfacl можно сделать резервные копии acl-ов и потом восстановить их на новом сервере, но фревый не умеет.
засада :((

нагуглить тоже чет ничего толкового не получаеться

snorlov
подполковник
Сообщения: 3921
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Переезд samba+AD файлопомойки на другой samba+AD сервер

Непрочитанное сообщение snorlov » 2011-12-15 19:56:58

m0ps писал(а):при копировании через виндовый ком - групы на файлах остаются правильные, но acl-ы не копируються (((
на линуксе через getfacl/setfacl можно сделать резервные копии acl-ов и потом восстановить их на новом сервере, но фревый не умеет.
засада :((
нагуглить тоже чет ничего толкового не получаеться
Так копировать надо через xcopy с соответствующим флажком, странно это, но getfacl/setfacl на фре есть и отрабатывают они так же как и на линюхе... может вы что-то не то делаете...

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Переезд samba+AD файлопомойки на другой samba+AD сервер

Непрочитанное сообщение m0ps » 2011-12-15 20:30:31

snorlov писал(а): Так копировать надо через xcopy с соответствующим флажком, странно это, но getfacl/setfacl на фре есть и отрабатывают они так же как и на линюхе... может вы что-то не то делаете...
xcopy это в винде?
по поводу getfacl/setfacl:
на фре и линуксе они разные.
на фре у getfacl нету ключей -R и --skip-base, соответственно не выполнить следующую команду:

Код: Выделить всё

getfacl -R --skip-base / > /backup.acl
у setfacl нет ключа --restore, соответственно не выполнить следующую команду:

Код: Выделить всё

setfacl --restore=backup.acl