今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する 3移動プロファイルの移動
認証サーバーとファイルサーバーを変更するにあたって、最後の難関が移動プロファイルの移動というパワーワード。
結局色んな方法がうまくいかず、落ち着いた方法を記録しておく。
試したのwindowsのクライアントから\\元サーバー\profilesから\\先サーバー\profilesに移動させるのにrobocopyとかを使ったけど、アクセス権の問題でだめだった。管理者権限のコマンドプロンプトで、ドメインアドミンで権限でサーバーに入って
robocopy \\元\profiles \\先\profiles /B /MIR /SEC /COPYALL
で実行したんだけど、「エラー 5 (0x00000005) NTFS セキュリティをコピー先ディレクトリにコピーしています」って出てコピーできない。
どうも元サーバーのprofileのフォルダーが読み込めない、アクセス権がうまくとれないようだ、rsyncとかも実行したが、やっぱりアクセス権がうまくいかず、躓いた。
で、最終的に
まず先サーバーで以下を実行。sambaのADユーザーのuidを列挙
for user in $(wbinfo -u); do echo -n "$user: "; id -u "$user" 2>/dev/null || echo "UID未割り当て"; done
元サーバーのprofileのあるディレクトリで
sudo tar --acls --xattrs -cvpf hoge.tar hoge/
を実行。--acls --xattrsでNTFSアクセス権やSambaのACLも保存
hoge.tar を先サーバーのplofileのあるディレクトリに移動させて復元
sudo tar --acls --xattrs -xvpf hoge.tar
それから所有者を変更、先ほどのUIDを確認してそのplofileが3010番のユーザーのものだったら、以下のように実行
sudo chown -R 3010 hoge/
これでアクセスできるようになるようだ。アクティブディレクトリのユーザーで移動プロファイルの位置を変更してやるとOKです。
コメント
コメントを投稿