今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する 3移動プロファイルの移動

 認証サーバーとファイルサーバーを変更するにあたって、最後の難関が移動プロファイルの移動というパワーワード。

結局色んな方法がうまくいかず、落ち着いた方法を記録しておく。

試したのwindowsのクライアントから\\元サーバー\profilesから\\先サーバー\profilesに移動させるのにrobocopyとかを使ったけど、アクセス権の問題でだめだった。管理者権限のコマンドプロンプトで、ドメインアドミンで権限でサーバーに入って

robocopy \\元\profiles \\先\profiles  /B /MIR /SEC /COPYALL

で実行したんだけど、「エラー 5 (0x00000005) NTFS セキュリティをコピー先ディレクトリにコピーしています」って出てコピーできない。

どうも元サーバーのprofileのフォルダーが読み込めない、アクセス権がうまくとれないようだ、rsyncとかも実行したが、やっぱりアクセス権がうまくいかず、躓いた。

で、最終的に

まず先サーバーで以下を実行。sambaのADユーザーのuidを列挙

for user in $(wbinfo -u); do echo -n "$user: "; id -u "$user" 2>/dev/null || echo "UID未割り当て"; done

元サーバーのprofileのあるディレクトリで

sudo tar --acls --xattrs -cvpf hoge.tar hoge/

 を実行。--acls --xattrsでNTFSアクセス権やSambaのACLも保存

hoge.tar を先サーバーのplofileのあるディレクトリに移動させて復元

sudo tar --acls --xattrs -xvpf hoge.tar

 それから所有者を変更、先ほどのUIDを確認してそのplofileが3010番のユーザーのものだったら、以下のように実行

 sudo chown -R 3010 hoge/

これでアクセスできるようになるようだ。アクティブディレクトリのユーザーで移動プロファイルの位置を変更してやるとOKです。


 

コメント