У меня следующий сценарий:
(Пользователи домена могут получить доступ к ресурсам Samba)
Теперь я хочу перенести все объекты из A в B с помощью инструмента ADMT (вещи Microsoft), он работает, потому что я его протестировал и перенес некоторые объекты на сервер Zentyal ...
Но дело в том, как я могу изменить Active Directory общего ресурса Samba (с A на B) без изменения всех разрешений в файловой системе сервера общего доступа samba?
Что вы спрашиваете:
как я могу изменить Active Directory общего ресурса Samba (с A на B), не изменяя все разрешения в файловой системе сервера общего доступа Samba?
Это невозможно. Необходимо указать новый домен AD. Вам придется вручную заменить разрешения на существующем сервере SAMBA разрешениями для нового домена. В этом сценарии нет «миграции» для самих ACL. Вы потенциально можете создать сложный сценарий ... что-то, что считывает ACL разрешений для "DOMAIN_A \ user1" и заменяет его на "DOMAIN_B \ user1", но это не то, что мы можем легко создать здесь и потенциально может быть кошмар по поводу ручной замены ACL. Это может быть потенциально хорошее время для работы над очисткой списков ACL.