LUN Umzug Windows Server 1 zu 2: NTFS Lokale Gruppen nutzen und umziehen
Hallo zusammen
aufgrund eines Serverdefekts muss ich einen Server dringend umziehen. Die LUNs und alle Daten kleben via SAN dran; Umzug also technisch erst einmal harmlos. Leider verwende ich bis dato Lokalgruppen. Diese sind bereits auf dem Server 2 (gleichnamig) vorhanden. Da es eine recht umfangreiche (35Mio Dateien auf 70TB) Sammlung und Rechtstruktur (350 Gruppen) intus hat, ist ein simples xcacls vererben eine ungehbare Aufgabe. Das MS Fileserver Migration Tool benötigt leider ein weiteres gleich großes LUN (90TB was es jetzt gesamt hat) liegen nicht mal so rum und der Speed via 1GBit ist lächerlich bei der Menge. Ein Backup Recovery Worst Case Szenario wollte ich vermeiden (Zeitfenster).
SetACL kann zwar schön Gruppen mit Namen exportieren, leider geht der Import dann laut Doku damit nicht. Ein Export+Import mit SDDL geht, hat aber verständlicherweise dann die falsche ID gesetzt (was ja nichts bringt da diese ID ja schon da ist). 350 SIDs dann im Exportscript ändern ist auch letzte Wahl. AD Gruppen kann ich leider nicht anlegen/nutzen.
Einfälle?
Server 1 ist 2008R2 und Server 2 2012R2
Gruß
Sam
aufgrund eines Serverdefekts muss ich einen Server dringend umziehen. Die LUNs und alle Daten kleben via SAN dran; Umzug also technisch erst einmal harmlos. Leider verwende ich bis dato Lokalgruppen. Diese sind bereits auf dem Server 2 (gleichnamig) vorhanden. Da es eine recht umfangreiche (35Mio Dateien auf 70TB) Sammlung und Rechtstruktur (350 Gruppen) intus hat, ist ein simples xcacls vererben eine ungehbare Aufgabe. Das MS Fileserver Migration Tool benötigt leider ein weiteres gleich großes LUN (90TB was es jetzt gesamt hat) liegen nicht mal so rum und der Speed via 1GBit ist lächerlich bei der Menge. Ein Backup Recovery Worst Case Szenario wollte ich vermeiden (Zeitfenster).
SetACL kann zwar schön Gruppen mit Namen exportieren, leider geht der Import dann laut Doku damit nicht. Ein Export+Import mit SDDL geht, hat aber verständlicherweise dann die falsche ID gesetzt (was ja nichts bringt da diese ID ja schon da ist). 350 SIDs dann im Exportscript ändern ist auch letzte Wahl. AD Gruppen kann ich leider nicht anlegen/nutzen.
Einfälle?
Server 1 ist 2008R2 und Server 2 2012R2
Gruß
Sam
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 300605
Url: https://administrator.de/contentid/300605
Ausgedruckt am: 24.11.2024 um 17:11 Uhr
4 Kommentare
Neuester Kommentar
Hi,
wenn Die LUN am anderen Server hängt, dann werden in den ACL die Einträge für die lokalen Gruppen des alten Servers als SID angezeigt. Diese kannst Du z.B. mit subinacl ersetzen lassen durch die neuen Gruppen/SID. Aber auch hier wird das aufgrund der Masse der Dateien und Ordner ne Weile dauern.
E.
Edit: Wenn die LUN flott genug ist, dann kannst Du mehrere dieser Ersetzungen parallel laufen lassen.
wenn Die LUN am anderen Server hängt, dann werden in den ACL die Einträge für die lokalen Gruppen des alten Servers als SID angezeigt. Diese kannst Du z.B. mit subinacl ersetzen lassen durch die neuen Gruppen/SID. Aber auch hier wird das aufgrund der Masse der Dateien und Ordner ne Weile dauern.
E.
Edit: Wenn die LUN flott genug ist, dann kannst Du mehrere dieser Ersetzungen parallel laufen lassen.