Fórum Root.cz

Hlavní témata => Windows a jiné systémy => Téma založeno: ZAJDAN 29. 05. 2016, 14:26:41

Název: DC/AC (ActiveDirectory) permissions
Přispěvatel: ZAJDAN 29. 05. 2016, 14:26:41
Ahoj,
zajímalo by mne kam si služba Active Directory zaznamená na složky a soubory záznamy o oprávnění.
Proč se ptám:
systémový disk na kterém běží DC/AD -  zůstal původní
disk s daty jsem vyměnil starý za nový - disk s pracovními daty

struktura adresářů na disku s daty zůstala stejná, provedl jsem prostě jen kopii celého starého disku na nový, ale nastavení práv v AD plně zmizelo.

díky za objasnění
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: Cek 30. 05. 2016, 11:06:50
No, prekvapive se to uklada do filesystemu ;-) kde uplne presne asi nepotrebujes k nicemu vedet. V cem jsi delal tu kopii? Při kopirovani ve Windows soubory prebiraj prava podle ciloveho adresare, narozdil od presunu (kde je to ruzne podle umisteni cile).

http://www.tech-faq.com/ntfs-permissions-after-copying-or-moving-files.html
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: ZAJDAN 30. 05. 2016, 11:13:51
pokude je to opravdu uloženo do filesystemu, tak pak je mi to jasné, že se ty práva nepřenesly, já disk s daty skopíroval po síti pomocí scp ale musel bych asi naklonovat disk sevším všudy a ne jen přesunout holá data.

díky za info
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: JardaP . 30. 05. 2016, 11:19:41
Jestli to nebude souviset s dedicnymi pravy, ktera na novem disku jsou nastavena jinak nebo vubec. Pokud ten stary disk nema nabourany FS, asi by bylo jednodussi zkopirovat v Linuxu obraz disku namisto souboru a pak to roztahnout pres cely disk.
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: ZAJDAN 30. 05. 2016, 11:24:02
to JardaP:
mas pravdu, ale presne tim, ze jsem si nebyl diskem jist(neco se s nim delo) jsem si naformatoval novej(ext4) a data prekopiroval standardni cestou. Mozna se ted udivujete DC/AD a ja mluvim o etx4 ..na DC/AD mam solo virtualni stroj Univention(Linux)
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: JardaP . 30. 05. 2016, 11:32:01
Aha, tak ted mi neni tak uplne jasne, co je kde, z ceho presne se ztratila prava a z ceho kam jsi kopiroval data.
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: MP 30. 05. 2016, 11:32:31
Zkopiroval standardni cestou, to znamena co? Bylo nastaveno kopirovani i na ACL/XATTR?
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: ZAJDAN 30. 05. 2016, 11:44:09
Zkopiroval standardni cestou, to znamena co? Bylo nastaveno kopirovani i na ACL/XATTR?
nebylo, domnívím se, že scp extended attributes neumí, teď již vím, že jsem to měl provést pomocí rsync -X -A
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: ZAJDAN 30. 05. 2016, 12:05:10
SCP on Mac has an extra option:
-E    Preserves extended attributes, resource forks, and ACLs.
Requires both ends to be running Mac OS X 10.4 or later.

škoda, že tomu tak není i na Linuxu
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: Lol Phirae 30. 05. 2016, 14:13:19
Ach jo, to byl zase nápad. Můžeš to zkusit opravit přes

Kód: [Vybrat]
robocopy <source> <target> /MIR /SEC /SECFIX
(ten disk s pojebanými právy samozřejmě připojit lokálně)
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: ZAJDAN 31. 05. 2016, 08:21:50
a) kdyby jsi četl pozorně, zjistil by jsi, že windows v tomto případě vůbec nefigurují, proto nelze mluvit o robocopy
b) lokálně ten disk nemám jak připojit, už nemám volnej sata socket

jinak díky všem za osvětu a rady,
svou chybu uznávám a získávám tak i novou zkušenost s přenosem extended attributes
Název: Re:DC/AC (ActiveDirectory) permissions
Přispěvatel: Lol Phirae 31. 05. 2016, 11:50:43
a) kdyby jsi četl pozorně, zjistil by jsi, že windows v tomto případě vůbec nefigurují, proto nelze mluvit o robocopy

Četl jsem původní dotaz. Pro příště zkus napsat relevantní informace tam.  ::)