[POMOCY] TS-559 Pro+ i AD

HawkEye583

Nowy użytkownik
Noobie
15 Grudzień 2010
3
0
1
54
QNAP
null
Ethernet
1 GbE
Witam
Do tej pory serwer plików miałem odpalony na kontrolerze domeny (Windows Serwer 2003), ale życie pokazało że nie jest to najlepsze rozwiazanie (padł główny kontroler). Więc postanowiłem dane przenieść na NAS'a, wybór padł na TS-559 Pro+. Podpiąłem go do domeny, stworzyłem udział o takiej samej nazwie jak miałem na starym serwerze plików, andałem uprawnienia tym samymym grupom użytkowników, do tego momentu jest wszystko ok. Poroblem pojawił się w momencie przenoszenia danych, chciałbym je przenieść z obecnymi uprawnieniami, ale zebym nie wiem co robił nie udaje mi się. Czy jest to możliwe, a jeśli tak to jak to zrobić?

Prozdrawiam
 
a jakbyś spróbował zrobić backupa tego katalogu jakimś Rsync?

ogólnie przy kopiowaniu normalnym tego nie osiągniesz ze względu na inny system plików (ext i ntfs nie są kompatybilne).

ewentualnie możesz pobawić się zmianą ownera tych katalogów (już na QNAPie) i zmianą oprawnień...
 
Nie bardzo da się tak to zrobić z tego względu, że mam za dużo katalogów i za bardzo rozbudowany ACL. Ale znalazłem prosty sposób na obejście tego problemu, może nie jest to do końca tak jak chciałem, jak to mówią któtszą drogą na około ;) . Chodzi o iSCSI. Jedyny problem jest tylko taki, że musimy mieć serwer z conajmniej Win2003, ale jak ktoś ma domenę... :), gdzie dysk jest widoczny tak jakby to był zwykły dysk podpięty do serwera, mozna go sformatować z ntfs'em i jest git. Fakt, chciałęm tego uniknąć, bo w momencie awarii będę musiał podpiąć iSCSI do zapasowego kontrolera lub innego serwera, z tym nie ma za wiele roboty, bo konfiguracja iSCSI na 2003 to jakieś 5 minut roboty, nie mówiąc już o 2008 gdzie konfiguracja ogranicza się do podania adresu NAS'a i ew. skonfigurowanie chap'a. Pozostaje jescze mapowanie katalogu macierzystego, to rozwiązałem skryptem logowania, gdzie w razie awarii podmieniam tylko nazwę lub ipka serwera. Ale żeby nie było tak różowo to nie poradziłem sobie jeszcze żeby z automatu podmienić nazwę serwera w przekierowaniu katalogów pupitu, moich dokumentów itp., naszczęście mam to zrobione dla grup użytkowników, których mam około 15 więc nawet ręczna podmiana nie jest problemem, chociaż jak ktoś zna jakiś sposób na to, to będę wdzięczny za info. Mam nadzieję że komuś się to przyda, choć wolałbym żeby QNAP zaimplemnetował pełną obsługę ACL'a.

Pozdrawiam
 
Yyy... niebardzo rozumiem co znaczy
HawkEye583 napisał:
mam (...) za bardzo rozbudowany ACL
.. ACL z tego co ja wiem nie zależy od Ciebie tylko od systemu plików (który pozwala na przechowywanie listy kontroli dostępu - ACL) - NTFS ma bogatszą ACL niż ext3.

HawkEye583 napisał:
Pozostaje jescze mapowanie katalogu macierzystego, to rozwiązałem skryptem logowania, gdzie w razie awarii podmieniam tylko nazwę lub ipka serwera. Ale żeby nie było tak różowo to nie poradziłem sobie jeszcze żeby z automatu podmienić nazwę serwera w przekierowaniu katalogów pupitu, moich dokumentów itp.
W Zasadach grupy (przystawka MMC) można to zmienić:
http://technet.microsoft.com/pl-pl/libr ... 5843(WS.10).aspx
 
ienek napisał:
Yyy... niebardzo rozumiem co znaczy
HawkEye583 napisał:
mam (...) za bardzo rozbudowany ACL
.. ACL z tego co ja wiem nie zależy od Ciebie tylko od systemu plików (który pozwala na przechowywanie listy kontroli dostępu - ACL) - NTFS ma bogatszą ACL niż ext3.
Może źle się wyraziłem chodziło o to że na ntfs mogę dodać różnych użytkowników, grupy z różnymi prawami dostępu a na ext3 nie.

ienek napisał:
HawkEye583 napisał:
Pozostaje jescze mapowanie katalogu macierzystego, to rozwiązałem skryptem logowania, gdzie w razie awarii podmieniam tylko nazwę lub ipka serwera. Ale żeby nie było tak różowo to nie poradziłem sobie jeszcze żeby z automatu podmienić nazwę serwera w przekierowaniu katalogów pupitu, moich dokumentów itp.
W Zasadach grupy (przystawka MMC) można to zmienić:
http://technet.microsoft.com/pl-pl/libr ... 5843(WS.10).aspx
O tym to ja dobrze wiem i nie interesuje mnie rzeźba dla każdego użytkownika z osobna (mam ich ponad setkę), miałem tak przed awarią serwera, dlatego użyłem teraz skryptu logowania, bo mam udostępniony dla wszystkich użytkowników jeden udział, a resztę załatwia ACL. Dlatego potrzebny mi był ACL na poziomie folderu, a nie tylko udziału.