今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する 3移動プロファイルの移動
認証サーバーとファイルサーバーを変更するにあたって、最後の難関が移動プロファイルの移動というパワーワード。 結局色んな方法がうまくいかず、落ち着いた方法を記録しておく。 試したのwindowsのクライアントから\\元サーバー\profilesから\\先サーバー\profilesに移動させるのにrobocopyとかを使ったけど、アクセス権の問題でだめだった。管理者権限のコマンドプロンプトで、ドメインアドミンで権限でサーバーに入って robocopy \\元\profiles \\先\profiles /B /MIR /SEC /COPYALL で実行したんだけど、「エラー 5 (0x00000005) NTFS セキュリティをコピー先ディレクトリにコピーしています」って出てコピーできない。 どうも元サーバーのprofileのフォルダーが読み込めない、アクセス権がうまくとれないようだ、rsyncとかも実行したが、やっぱりアクセス権がうまくいかず、躓いた。 で、最終的に まず先サーバーで以下を実行。sambaのADユーザーのuidを列挙 for user in $(wbinfo -u); do echo -n "$user: "; id -u "$user" 2>/dev/null || echo "UID未割り当て"; done 元サーバーのprofileのあるディレクトリで sudo tar --acls --xattrs -cvpf hoge.tar hoge/ を実行。--acls --xattrsでNTFSアクセス権やSambaのACLも保存 hoge.tar を先サーバーのplofileのあるディレクトリに移動させて復元 sudo tar --acls --xattrs -xvpf hoge.tar それから所有者を変更、先ほどのUIDを確認してそのplofileが3010番のユーザーのものだったら、以下のように実行 sudo chown -R 3010 hoge/ これでアクセスできるようになるようだ。アクティブディレクトリのユーザーで移動プロファイルの位置を変更してやるとOKです。