在 Samba 共享服务器中更改 Active Directory

在 Samba 共享服务器中更改 Active Directory

我有下一个场景:

  • 旧版 Windows 2k Server 作为 PDC(主域控制器),称为 A
  • Samba 共享服务器,部分资源通过 winbind 与 A 连接
  • Zentyal 4.0 服务器(Active Directory 角色)的全新安装,名为 B

(域用户可以访问 Samba 共享)

现在,我想使用 ADMT 工具(Microsoft 产品)将 A 中的所有对象迁移到 B,它是可行的,因为我已经对其进行了测试,并且我已经将一些对象迁移到了 Zentyal 服务器...

但问题是,如何在不修改 Samba 共享服务器文件系统中的所有权限的情况下更改 Samba 共享的 Active Directory(从 A 到 B)?

答案1

你要问的是:

如何在不修改 Samba 共享服务器文件系统中的所有权限的情况下更改 Samba 共享的 Active Directory(从 A 到 B)?

不可能。需要引用新的 AD 域。您必须手动将现有 SAMBA 服务器上的权限替换为新域的权限。在这种情况下,ACL 本身没有“迁移”。您可以创建一个复杂的脚本……读取“DOMAIN_A\user1”的权限 ACL 并将其替换为“DOMAIN_B\user1”,但这不是我们可以在这里轻松为您创建的东西,并且可能比手动 ACL 替换更可怕。这也可能是清理 ACL 的好时机。

相关内容