User Tools

Site Tools


samba4:samba-tool

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

samba4:samba-tool [2025/09/20 12:51] – created - external edit 127.0.0.1samba4:samba-tool [2025/09/21 17:37] (current) kurgan
Line 15: Line 15:
 Per verificare se le ACL di base (sia sui files che nel database AD) sono corrette, si possono usare questi comandi.  Per verificare se le ACL di base (sia sui files che nel database AD) sono corrette, si possono usare questi comandi. 
  
-  * Verifica dei files in "sysvol" (Se in seguito per esempio a un backup e restore le ACL estese sono corrotte, un passaggio di "sysvolreset" le sistema.) +  * Verifica dei files in "sysvol" (Se in seguito per esempio a un backup e restore le ACL estese sono corrotte, un passaggio di "sysvolreset" le sistema.)<code>
-<code>+
 samba-tool ntacl sysvolcheck samba-tool ntacl sysvolcheck
 samba-tool ntacl sysvolreset samba-tool ntacl sysvolreset
 </code> </code>
  
-  * Verifica delle ACL nel database AD (senza --fix verifica solo, con --fix aggiusta) +  * Verifica delle ACL nel database AD (senza --fix verifica solo, con --fix aggiusta)<code>
-<code>+
 samba-tool dbcheck --cross-ncs --reset-well-known-acls      --fix samba-tool dbcheck --cross-ncs --reset-well-known-acls      --fix
 samba-tool dbcheck --cross-ncs                              --fix samba-tool dbcheck --cross-ncs                              --fix
Line 63: Line 61:
  
  
-  * Questo comando fa un backup "online" ovvero interroga il domain controller (in questo esempio "DC1"), enumera tutte le informazioni che sono oggetto di replica fra i DC, e le salva nella directory "targetdir" (richiede la password di administrator). In pratica non differisce molto da quello che fanno i DC quando si sincronizzano fra loro. +  * Questo comando fa un backup "online" ovvero interroga il domain controller (in questo esempio "DC1"), enumera tutte le informazioni che sono oggetto di replica fra i DC, e le salva nella directory "targetdir" (richiede la password di administrator). In pratica non differisce molto da quello che fanno i DC quando si sincronizzano fra loro.<code>
-<code>+
 samba-tool domain backup online --targetdir=/root/samba-backup --server=DC1 -UAdministrator samba-tool domain backup online --targetdir=/root/samba-backup --server=DC1 -UAdministrator
 </code> </code>
  
-  * Questo comando fa un backup "offline" ovvero copia fisicamente i vari database di Samba, anche se il DC è spento. Ovviamente deve essere eseguito sul DC dove ci sono i files stessi.  +  * Questo comando fa un backup "offline" ovvero copia fisicamente i vari database di Samba, anche se il DC è spento. Ovviamente deve essere eseguito sul DC dove ci sono i files stessi.<code>
-<code>+
 samba-tool domain backup offline --targetdir=/root/samba-backup samba-tool domain backup offline --targetdir=/root/samba-backup
 </code> </code>
Line 77: Line 73:
  
 Riferimento: https://wiki.samba.org/index.php/Transferring_and_Seizing_FSMO_Roles Riferimento: https://wiki.samba.org/index.php/Transferring_and_Seizing_FSMO_Roles
 +
 Riferimento: https://wiki.samba.org/index.php/Flexible_Single-Master_Operations_(FSMO)_Roles#The_seven_FSMO_roles Riferimento: https://wiki.samba.org/index.php/Flexible_Single-Master_Operations_(FSMO)_Roles#The_seven_FSMO_roles
  
-  * Per vedere quale DC detiene i ruoli, possiamo usare il comando: +  * Per vedere quale DC detiene i ruoli, possiamo usare il comando:<code>
-<code>+
 samba-tool fsmo show samba-tool fsmo show
 </code> </code>
   * Per trasferire un ruolo ad un altro DC, suggerisco di leggere le pagine del wiki di Samba prima di fare cose avventate.   * Per trasferire un ruolo ad un altro DC, suggerisco di leggere le pagine del wiki di Samba prima di fare cose avventate.
  
samba4/samba-tool.1758372660.txt.gz · Last modified: by 127.0.0.1