Изменение Active Directory на сервере Samba Share

Изменение Active Directory на сервере Samba Share

У меня следующий сценарий:

  • Устаревший Windows 2k Server как PDC (основной контроллер домена) с именем A
  • Samba общий сервер с некоторыми ресурсами, подключенными через winbind к A
  • Чистая установка сервера Zentyal 4.0 (роль Active Directory) под названием B

(Пользователи домена могут получить доступ к общим ресурсам Samba)

Теперь я хочу перенести все объекты из A в B с помощью инструмента ADMT (от Microsoft). Он работает, потому что я его протестировал и перенес некоторые объекты на сервер Zentyal...

Но вопрос в том, как изменить Active Directory общего ресурса Samba (с A на B), не изменяя все разрешения в файловой системе сервера общего ресурса Samba?

решение1

О чем вы спрашиваете:

как изменить Active Directory общего ресурса Samba (с A на B), не изменяя все разрешения в файловой системе сервера общего ресурса Samba?

Невозможно. Необходимо будет указать новый домен AD. Вам придется вручную заменить разрешения на существующем сервере SAMBA на разрешения для нового домена. В этом сценарии нет «миграции» для самих ACL. Вы могли бы потенциально создать сложный скрипт... что-то, что считывает разрешения ACL для «DOMAIN_A\user1» и заменяет его на «DOMAIN_B\user1», но это не то, что мы можем легко создать для вас здесь, и это может быть потенциально кошмаром по сравнению с ручной заменой ACL. Это может быть потенциально хорошим временем для работы над очисткой ACL.

Связанный контент