Есть samba сервер с интеграцией в AD на FreeBSD 7.2. Используются acl, файловая система ufs2. Назрела необходимость перенести файловый сервер на Ubuntu c ext4. Проблем с сохранением acl при переносе на новый сервер нет, но есть проблема с мапингом виндовых SID'ов в юниксовые GID'ы. Проблема состоит в том, что на разных серверах winbind мапит одни и те же SID'ы в разные GID'ы (проверял на 3-х разных серверах), соответственно если у директории на старом сервере GID - 10518 и это виндовая группа buh, то на новом сервере этот GID соответствует виндовой группе admin.
Можно ли как-то вручную отмапить SID в GID что бы сохранить правильные виндовые группы?
Переезд samba+AD файлопомойки на другой samba+AD сервер
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- подполковник
- Сообщения: 3921
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: Переезд samba+AD файлопомойки на другой samba+AD сервер
Вы попробуйте использовать самбовские *.tdb c фри, именно в них и хранится соответствие, можно еще попробовать через виндовую машину, но не напрямую, а скопировать на нее и уже с нее на ubuntu
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Переезд samba+AD файлопомойки на другой samba+AD сервер
acl'ы сохраняться?snorlov писал(а):можно еще попробовать через виндовую машину, но не напрямую, а скопировать на нее и уже с нее на ubuntu
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Переезд samba+AD файлопомойки на другой samba+AD сервер
при копировании через виндовый ком - групы на файлах остаются правильные, но acl-ы не копируються (((
на линуксе через getfacl/setfacl можно сделать резервные копии acl-ов и потом восстановить их на новом сервере, но фревый не умеет.
засада
(
нагуглить тоже чет ничего толкового не получаеться
на линуксе через getfacl/setfacl можно сделать резервные копии acl-ов и потом восстановить их на новом сервере, но фревый не умеет.
засада

нагуглить тоже чет ничего толкового не получаеться
-
- подполковник
- Сообщения: 3921
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: Переезд samba+AD файлопомойки на другой samba+AD сервер
Так копировать надо через xcopy с соответствующим флажком, странно это, но getfacl/setfacl на фре есть и отрабатывают они так же как и на линюхе... может вы что-то не то делаете...m0ps писал(а):при копировании через виндовый ком - групы на файлах остаются правильные, но acl-ы не копируються (((
на линуксе через getfacl/setfacl можно сделать резервные копии acl-ов и потом восстановить их на новом сервере, но фревый не умеет.
засада(
нагуглить тоже чет ничего толкового не получаеться
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Переезд samba+AD файлопомойки на другой samba+AD сервер
xcopy это в винде?snorlov писал(а): Так копировать надо через xcopy с соответствующим флажком, странно это, но getfacl/setfacl на фре есть и отрабатывают они так же как и на линюхе... может вы что-то не то делаете...
по поводу getfacl/setfacl:
на фре и линуксе они разные.
на фре у getfacl нету ключей -R и --skip-base, соответственно не выполнить следующую команду:
Код: Выделить всё
getfacl -R --skip-base / > /backup.acl
Код: Выделить всё
setfacl --restore=backup.acl