您当前位置:首页 > 资讯中心 > 技术文章

工作组文件服务器迁移、迁移文件服务器文件权限和用户对应关系的方法(汇总1)

案例需求:

客户有一台服务器,系统是08R2,主要提供文件服务功能,属于工作组架构,为了后期迁移到别的服务器或者说重装了系统,需要一套用户和组以及数据文件包含ACL的快速恢复方案

网络拓扑:

clip_image002

软件版本:

clip_image004

步骤概况:

1, 备份用户和组

2, 统计用户和组的SID对应关系表

3, 备份数据文件(包含权限)

4, 导出数据文件的ACL

5, 迁移数据到别的服务器(或者重装)

6, 在别的服务器上恢复用户和组

7, 编辑导出的ACL文件,替换老用户和组的SID为新用户和组的SID

8, 测试

实施步骤:

1, 建立用户和组,并建立数据文件以及共享,分配权限,过程略

clip_image006

2, 安装Windows Server 迁移工具

clip_image008

3, 使用管理员权限打开迁移工具

clip_image010

4, 输入命令导出用户和组,具体可以参考:http://technet.microsoft.com/zh-CN/library/dd379531.aspx

clip_image012

5, 下载一个工具,用来获取用户和组的SID(whoami也可以,但不是很方便)下载地址:

http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx放到跟目录下,打开cmd,来获取用户和组的SID,次要安装一下

clip_image014

6, 全部用户和组获取到以后,统一到一个表格里,用户和组与SID对应

clip_image016

clip_image018

7, 安装WSB

clip_image020

8, 备份数据文件到远程服务器

clip_image022

9, 导出共享文件夹的ACL,命令参数参考:http://technet.microsoft.com/zh-cn/library/cc753525(v=ws.10).aspx

clip_image024

10, 把备份的用户和组,ACL,用户SID表,复制到对方的服务器

clip_image026

11, 登陆对方服务器,安装迁移工具和WSB,并把下载好的psgetsid放到根目录

clip_image028

12, 管理员运行迁移工具

clip_image030

13, 导入用户和组

clip_image032

14, 用户是禁用的并且密码需要重新设置

clip_image034

clip_image036

15, 使用WSB恢复共享数据文件

clip_image038

16, 虽然我们导入了账号和组,但是安全里还是无法解析,在Technet上看到,账号和组的迁移,他们的SID是会发生变化的:http://technet.microsoft.com/zh-cn/library/dd379531(v=ws.10).aspx

clip_image040

17, 获取当前用户和组的SID 并登记到表格

clip_image042

clip_image044

18, 跟据之前我们得到的用户SID对应表和现在的对应表,打开acl权限表格,把用户原来的SID替换成新的SID

clip_image046

19, 全部替换完成后,恢复ACL

clip_image048

20, 还原后查看安全属性

clip_image050

附录:

1, 需要用户重置密码

2, 在替换ACL权限SID的时候一定要特别注意小心

3, 需要手动把文件夹共享

 

IT之梦---你---我---他

2013年12月05日


补充:
 

如何给文件服务器做迁移 文件服务器迁移方法

 

文件服务器几乎是每个公司都需要的一种设备,如果没有条件,较起码也会有简单一点的共享文件夹。在长时间的使用过程中,会有不断增加的数据,这样造成超出服务器容量的情况,怎么解决这个问题呢?要想解决这个问题,可以使用数据管理和文件服务器迁移的方法。

首先当然是做好数据管理,用技术加行政手段限制用户将和工作无关的数据保留在服务器上(特别是音频和视频文件,占用空间特别大),另外就是要定期做归档,将长时间没有更改的历史数据归档到其它介质上。在做好这两点的基础上,因为业务发展,正常数据增长的速度也是十分惊人的,在超出服务器容量或者服务器已经太老的情况下,就需要迁移到新的性能更高的服务器上去了。

关于数据迁移,因为数据量特别大,而且一般情况下,每个文件夹有自己的权限设置,有些管理不好的甚至有好多层子文件夹包括文件的权限设置。 如果直接拷贝的话,一是出错的概率很大,第二权限本身也无法复制到新的服务器上。

这里有几种方式能比较好的解决这个问题:

1.用老的XCOPY命令,加上合适的参数,可靠性比较高。可通过内网或者用其它介质当中介复制。

2.用同步软件,通过网络将所有文件同步到新文件夹上。微软自己也出过这种小工具。这种方法可靠性也不高,出错的概率大。

3.经过实践较方便可靠的办法,用VERITAS BE对老的相关文件夹做全备份,然后在新的服务器上装BE AGENT, 然后用这个全备份恢复,重定向到新的服务器上。这种方法操作起来比较简单可靠。

作者:Admin - 发布时间:2018-10-08 - 点击量:4620
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们