我有下一个场景:
- 旧版 Windows 2k Server 作为 PDC(主域控制器),称为 A
- Samba 共享服务器,部分资源通过 winbind 与 A 连接
- Zentyal 4.0 服务器(Active Directory 角色)的全新安装,名为 B
(域用户可以访问 Samba 共享)
现在,我想使用 ADMT 工具(Microsoft 产品)将 A 中的所有对象迁移到 B,它是可行的,因为我已经对其进行了测试,并且我已经将一些对象迁移到了 Zentyal 服务器...
但问题是,如何在不修改 Samba 共享服务器文件系统中的所有权限的情况下更改 Samba 共享的 Active Directory(从 A 到 B)?
答案1
你要问的是:
如何在不修改 Samba 共享服务器文件系统中的所有权限的情况下更改 Samba 共享的 Active Directory(从 A 到 B)?
不可能。需要引用新的 AD 域。您必须手动将现有 SAMBA 服务器上的权限替换为新域的权限。在这种情况下,ACL 本身没有“迁移”。您可以创建一个复杂的脚本……读取“DOMAIN_A\user1”的权限 ACL 并将其替换为“DOMAIN_B\user1”,但这不是我们可以在这里轻松为您创建的东西,并且可能比手动 ACL 替换更可怕。这也可能是清理 ACL 的好时机。