Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Probleme mit Robocopy bei Datenmigration

Mitglied: hexhex

hexhex (Level 1) - Jetzt verbinden

09.10.2007, aktualisiert 11.10.2007, 7484 Aufrufe, 5 Kommentare

Wir haben in unserer Windows 2003 Domäne einen Netapp Fileserver.
Eine Freigabe ist für die Servergespeicherten Profile, eine andere für die Homeverzeichnisse.

Nun haben wir einen neuen Fileserver von Sun bekommen und möchten die Daten per Robocopy von dem alten auf den neuen Fileserver kopieren.

Ich habe als Domänenadmin Vollzugriff auf alle Daten.
Das Kopieren der Profile (über 50.000) klappt ohne Probleme

Bei Kopieren der Homeverzeichnisse bekomme ich Fehler.

robocopy.exe \\server_alt\home$ \\server_neu\home$ /ndl /mon:5 /NP /E /ZB /xo /purge /copy:datso /R:0 /W:0

2007/10/09 10:37:54 ERROR 1338 (0x0000053A) Copying NTFS Security to Destination
\\server_alt\home$\dir1\beispieldir
The security descriptor structure is invalid.

Ersetze ich im robocopy "/copy:datso" durch "/copy:dat" - also reines Kopieren ohne Rechte klappts ohne probleme. Rechte auf der Quelle lesen ODER Rechte auf dem Ziel schreiben verursacht den Fehler 1338.
Kann mir das aber nicht so recht erklären, da ich auf der Quelle UND dem Ziel Vollzugriff habe.
Mitglied: Biber
09.10.2007 um 21:18 Uhr
Moin hexhex,

dieses Phänomen ist durchaus logisch erklärlich - es passiert konsequenterweise genau dann, wenn Du die Folder Redirecton über GPO machst.
Denn dabei bekommt ja jeder User erstmal exklusiven Zugriff auf "sein" %username%-Verzeichnis. "Exklusiv" ist neudeutscher M$-Slang und heißt soviel wie "nur der (oder die)".

Windows works as designed....... [um deutsche Formulierungen wie "selbst verschuldetes Elend" zu vermeiden].

Abhilfe siehe hier JSI 3471.

Oder kürzer ausdrückt:

Minimal: Dem SYSTEM-Account "FULL CONTROL"/Vollzugriff auf den jeweiligen %username%-Ordner (inherited, also auch auf alle Unterordner) geben.
Pragmatischer: Dem System-Account, der Gruppe "Admistratoren" und dem Owner/Creator Vollzugriff auf <bla, s.o.> geben.

Grüße
Biber

P.S. Ja, ich weiß - dadurch wird die GPO natürlich wieder verwässert bzw. ad absurdum geführt - aber anders bekommst Du Windows nicht zum Fliegen.
Bitte warten ..
Mitglied: hexhex
10.10.2007 um 09:51 Uhr
Ich werde es nun mal Testen.
Ändere gerade mein script um die Rechte der Homedirs anzupassen. SYSTEM kommt nun hinzu.
Die Gruppe der Domänenadmins hatte schon Vollzugriff - vererbt nach unten!! Dachte das reicht.
Bitte warten ..
Mitglied: hexhex
10.10.2007 um 13:26 Uhr
Hmmm- hab mal die GPO's gescheckt - wir haben keine Ordnerumleitung.
Bitte warten ..
Mitglied: Biber
10.10.2007 um 22:23 Uhr
Hm, hexhex,

das versteh ich nicht ..haben die User kein Homeverzeichnis \users\%username%\ auf dem Server?
Und sind sie dort nicht der exklusiv berechtigte User?
Du hast doch geschrieben "Bei Kopieren der Homeverzeichnisse bekomme ich Fehler."

Wo kommen denn die Home-Verzeichnisse her?
Hast Du das JSI überflogen?
Ich versuchs mal mit einfachen Worten:
Wenn Du Ordner des Users kopierst (=neu anlegst) und gleichzeitig dem neuen Ordner die Eigenschaft vererben sollst, dass darin ausschließlich dieser User irgendwelche Rechte hat, dann zeigt Dir Windows einen Vogel. Spätestens wenn Du kurz danach Unterverzeichnisse in Users Exklusivordner anlegen willst.
Und selbst richtige Betriebssysteme würden das tun.

Grüße
Biber
Bitte warten ..
Mitglied: hexhex
11.10.2007 um 08:24 Uhr
Moin Biber,
Jeder User hat ein Homeverzeichnis \\servername\username
Jedoch haben wir keine GPO's für Folder Direktion (hat historische Gründe).

Normalerweise ist es so, da nur der User exklusive Rechte hat. Aber wenn ich als Domönenadmin keine rechte habe, kann aich die daten auch nicht auf den neuen Fileserver migrieren.
Ich habe jedoch ein script geschrieben (bei 50.000 Usern kann man nur noch mit scripen arbeiten), das erst den Besitz des Homeverzeichnis übernimmt, dann der Gruppe Domänenadministratoren Vollzugriff gibt und anschliessend den Besitz wieder an den User übergibt.

Das JSI habe ich überflogen - mein script noch geändert und "Creator Owner" und "System" vollzugriff gegeben.

Komischerweise kann ich ca. 95% der Daten inzwischen kopieren - bekomme aber immer noch die gleiche Fehlermeldung bei den restlichen 5%.
z.B. bei \\server\user\eigene bilder\desktop.ini - Ordner wird angelegt, aber die ini nicht geschrieben, obwohl ich Vollzugriff habe.

Gruß
Hexhex
Bitte warten ..
Ähnliche Inhalte
Microsoft Office
Datenmigration zu Office 365
gelöst Frage von geipingMicrosoft Office2 Kommentare

Hallo zusammen, ich habe lange überlegt ob ich zu Office 365 wechseln soll, um letztendlich meinen Kollegen das gleiche ...

Windows Tools
Datenmigration von 2003 zu 2012 R2
gelöst Frage von obliteratorWindows Tools6 Kommentare

Hallo zusammen, ich weiß ihr seid das Thema leid :D trotzdem benötige ich kurz eine Rückmeldung ob ich richtig ...

Batch & Shell

Datensicherung mit 7z und Robocopy, Problem mit Verschlüsselung

gelöst Frage von theJoeBatch & Shell4 Kommentare

Hallo liebe Forengemeinde, Ich habe mir eine .bat gebastelt, mit der ich erst Dateien/Ordner mit 7z Packen lassen, danach ...

Batch & Shell

Robocopy Logfile

gelöst Frage von michi-ffmBatch & Shell7 Kommentare

Hallo zusammen, evtl kann jemand helfen ^^ Habe hier ein Teile aus dem Code: Das skript synchronisiert 2 Ordner ...

Neue Wissensbeiträge
Humor (lol)
Und wie seid Ihr gegen Cyberattacken gewappnet?
Information von DerWoWusste vor 20 StundenHumor (lol)5 Kommentare

aber wo ist der Hammer? :-)

Sicherheit
Ein weiterer Microsoft-Stirnklatscher
Information von DerWoWusste vor 1 TagSicherheit7 Kommentare

Habe gerade einen Artikel zu einem Sicherheitsproblem gefunden, welches mir zu seiner Zeit (gepatcht 2015) wohl durchgerutscht ist. Es ...

Windows 10
Upgradepfade Windows 10 LTSC
Erfahrungsbericht von Datenreise vor 1 TagWindows 10

Nur eine kurze Info, für diejenigen, die es interessiert, da es hierzu im Netz aus nachvollziehbaren Gründen nicht allzu ...

Administrator.de Feedback
Wartungsarbeiten heute Nacht (Update)
Information von Frank vor 2 TagenAdministrator.de Feedback10 Kommentare

Hallo User, durch Umbauarbeiten in unserem Rechenzentrum (am Backbone) kann es heute Nacht (14-15.01.2019) zu kurzen Ausfällen unserer Seite ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 - kein Boot mehr nach Domänenaustritt
gelöst Frage von Ghost108Windows 1025 Kommentare

Hallo zusammen, habe hier eine Windows 10 Maschine, die ich gerne aus der Domäne austreten lassen möchte. Nach Austritt ...

Windows 10
Windows 10 1803 - nicht identifiziertes Netzwerk - kein Login an Domäne möglich
Frage von Tomy389Windows 1022 Kommentare

Hallo Zusammen, ich hoffe zu dem Thema gibt es nicht schon einen Thread aber ich sollte eigentlich schon alles ...

Exchange Server
Microsoft Exchange Ser ver 2016 CU 8 auf den neuesten Stand bringen
gelöst Frage von Hendrik2586Exchange Server21 Kommentare

Hallo an euch alle. :) Kurze Frage. Ich habe hier einen Exchange Server wie o.g. Problem ist das wir ...

Microsoft
SFirm 4.0 auf Terminalserver startet für jeden angemeldeten Benutzer diverse Dienste
Frage von Frank84Microsoft20 Kommentare

Hallo zusammen, wir verwenden Sfirm 4.0 auf einem Terminalserver (der SQL Server ist auf einem separaten Server), das Problem ...