
다음 장면이 있습니다.
- A라는 PDC(주 도메인 컨트롤러)로서의 레거시 Windows 2k Server
- A와 winbind로 연결된 일부 리소스가 있는 Samba 공유 서버
- B라는 Zentyal 4.0 서버(Active Directory 역할) 새로 설치
(도메인 사용자는 Samba 공유에 접근할 수 있습니다)
이제 ADMT 도구(Microsoft 제품)를 사용하여 A의 모든 개체를 B로 마이그레이션하고 싶습니다. 테스트를 했고 일부 개체를 Zentyal 서버로 마이그레이션했기 때문에 작동합니다...
하지만 요점은 Samba 공유 서버의 파일 시스템에 있는 모든 권한을 수정하지 않고 Samba 공유의 Active Directory를 어떻게 A에서 B로 변경할 수 있느냐는 것입니다.
답변1
당신이 묻는 것 :
Samba 공유 서버의 파일 시스템에 있는 모든 권한을 수정하지 않고 Samba 공유의 Active Directory(A에서 B로)를 어떻게 변경할 수 있습니까?
불가능합니다. 새 AD 도메인을 참조해야 합니다. 기존 SAMBA 서버에 대한 권한을 새 도메인에 대한 권한으로 수동으로 바꿔야 합니다. 이 시나리오에서는 ACL 자체에 대한 "마이그레이션"이 없습니다. 잠재적으로 "DOMAIN_A\user1"에 대한 권한 ACL을 읽고 이를 "DOMAIN_B\user1"로 바꾸는 복잡한 스크립트를 생성할 수 있지만 여기서는 쉽게 생성할 수 없으며 잠재적으로 수동 ACL 교체에 대한 악몽. 이는 ACL 정리 작업을 수행하기에 잠재적으로 좋은 시기일 수도 있습니다.