ac-versailles.assistance-technique.samba-edu

Sujet Auteur Date
Lenny : restore_droits sur les home Geraud Hannoteau 2018/01/31 18:23
Re: Lenny : restore_droits sur les home Géraud Hannoteau 2018/02/01 16:48

Re: Lenny : restore_droits sur les home

Géraud Hannoteau, le 2018/02/01 16:48

Bon, le souci semblait venir de la commande cp lorsque j'ai lancé la copie
d'un disque à l'autre.
J'ai utilisé cp -R la première fois.
Après recherches et tests, il s'avère que cp -a garde les acls des
fichiers, ainsi que les quotas.
En tout cas, avec cette 2ème tentative, tout est rentré dans l'ordre et je
n'ai pas eu à lancer restore_droits.sh
A+

Geraud Hannoteau écrivait :

>Bonjour,

>

>Je suis intervenu aujourd'hui sur un serveur en Lenny que nous changerons

>dans le cours de l'année et que nous aimerions faire durer jusqu'à la fin

>de l'année scolaire en l'état.

>

>D'ici là, le disque dur dédié aux homes étant trop petit, je l'ai changé

>pour un autre plus grand.

>J'ai copié le contenu de l'ancien vers le nouveau avec la commande cp

>après l'avoir formaté en xfs

>Puis, une fois les disques interchangés, le nouveau disque correctement

>monté dans le fstab avec les options defaults, quota, j'ai lancé

>restore_droits.sh

>Un reboot et je tente de me connecter avec plusieurs comptes : tout va

>bien mais en me déconnectant j'ai un message m'informant que le profil

>itinérant n'a pas pu se synchroniser complètement...

>Sur Lenny, pas de test_profiles.sh ni de clean_profiles.sh

>Je les importe d'un serveur en wheezy et lance d'abord test_profiles.sh

>qui me trouve pour chaque compte des "ACL corrompus par windows"

>Puis clean_profiles.sh qui va étonnamment très vite.

>

>Je retente des connexions utilisateurs. Idem...

>

>Je relance un restore_droits.sh avec l'option -acl_default (j'ai tatonné

>sur ce coup là, je n'aurais peut-être pas du ?)

>Je supprime tous les profils *.V2 de /home/profiles avec un rm -fr

>/home/profiles.*.V2

>

>J'ai pas mal tatonné et je ne suis plus sûr à 100% de la chronologie de

>mes manips.

>Et là c'est le drame, plus aucun compte ne peut se connecter :

>

>Echec de l'ouverture de session par le service Service de profil

>utilisateur.

>Impossible de charger le profil d'utilisateur

>

>

>Je fais un ls -l /home/un_profil_au_pif

>et je m'aperçois que contrairement à mon serveur de test, tous les

>dossiers ont pour groupe "admins" alors que certains (Musique, Photos,

>Videos) devraient avoir comme groupe lcs_users

>

>Je suis perdu là.

>

>Si quelqu'un peut m'aider je suis plus que preneur.

>

>Au pire je remettrai l'ancien disque mais bon... vu le temps passé ce

>serait chouette que tout ça ait servi à quelque chose.

>

>Merci d'avance !!

>Et bonne année in extremis :D

>

>