لماذا يحتفظ مجلد مُستعاد بقوائم ACL صريحة لكنه يفقد التوريث من المجلد الأصل؟

إيفا وونغ هي كاتبة تقنية و ومهندسة هاوية في ZimaSpace. مهووسة بالتكنولوجيا مدى الحياة ولديها شغف بالمختبرات المنزلية والبرمجيات مفتوحة المصدر، تتخصص في تبسيط المفاهيم التقنية المعقدة إلى أدلة عملية وسهلة الفهم. تؤمن إيفا بأن الاستضافة الذاتية يجب أن تكون ممتعة وليست مخيفة. من خلال دروسها، تمكّن المجتمع من تبسيط إعدادات الأجهزة، بدءًا من بناء أول نظام تخزين شبكي NAS وحتى إتقان حاويات Docker.

قد يحتفظ مجلد مُستعاد بالأذونات الصريحة، لكنه يفقد التوريث من المجلد الأب عندما تنشئ عملية الاستعادة قائمة ACL المحفوظة بوصفها محمية أو تحذف بيانات التوريث الوصفية.

محتوى الملف والملكية وإدخالات الوصول الصريحة وحالة التوريث هي نتائج استعادة منفصلة. قد تستعيد النسخة الاحتياطية المستخدمين والمجموعات المحددين بشكل صحيح، مع الاحتفاظ بقائمة ACL «محمية» لم تعد تقبل القواعد من المجلد الأب الجديد. في أنظمة الملفات POSIX، قد يفتقر الدليل المستعاد أيضًا إلى قائمة ACL افتراضية؛ أما في مجموعات البيانات المدعومة عبر NFSv4 أو SMB، فقد تتغير أعلام التوريث أو تُخرَط بطريقة مختلفة. قارن المجلد المستعاد بمجلد شقيق أُنشئ حديثًا قبل تطبيق تغييرات أذونات تكرارية.

قارن المجلد المستعاد بمجلد شقيق أُنشئ حديثًا

أنشئ مجلدًا مؤقتًا تحت المجلد الأب نفسه باستخدام هوية SMB أو الهوية المحلية نفسها. قارن المالك والمجموعة والوضع وقائمة ACL الكاملة وقائمة ACL الافتراضية وأعلام التوريث والوصول الفعلي.

توضح Microsoft أن المجلدات المستعادة أو المنقولة قد تحتفظ بأذونات محمية بدلًا من تلقي قائمة ACL الحالية للمجلد الأب تلقائيًا.

إذا ورث المجلد الشقيق الجديد الأذونات بشكل صحيح بينما لم يفعل المجلد المستعاد ذلك، فمن المرجح أن إعدادات المجلد الأب صحيحة. ركّز على حالة حماية الكائن المستعاد وقائمة ACL المحفوظة بدلًا من إعادة بناء المشاركة بالكامل.

افصل بين إدخالات ACL الصريحة والموروثة

اعرض كل إدخالات الوصول وحدد ما إذا كانت صريحة أو موروثة، أو منعًا أو سماحًا، أو خاصة بالملفات أو بالأدلة، أو قابلة للتوريث. لا تعتمد فقط على الوصول الفعلي لحساب مسؤول واحد.

توضح Red Hat أن قائمة ACL الافتراضية للدليل تتحكم في التوريث للملفات والأدلة الفرعية التي تُنشأ حديثًا على أنظمة الملفات التي تستخدم قوائم ACL من نوع POSIX.

قد يمتلك المجلد قائمة ACL صالحة للوصول، لكنه يفتقر إلى قائمة ACL افتراضية، ما يسمح بالوصول الحالي ويمنع في الوقت نفسه العناصر الفرعية المستقبلية من تلقي القواعد المقصودة. أصلح الوصول الحالي والتوريث المستقبلي معًا.

تحقق مما إذا كانت الاستعادة قد احتفظت بقائمة ACL محمية لنظام Windows

تحقق مما إذا كان التوريث معطلًا بينما حُوّلت الإدخالات الموروثة سابقًا إلى إدخالات صريحة. هذا يجعل المجلد المستعاد يبدو صحيحًا غالبًا إلى أن تتغير قائمة ACL للمجلد الأب.

تشرح إرشادات Samba الخاصة بقوائم ACL في Windows التعامل مع قوائم ACL في Windows على مشاركات Samba، حيث يعتمد التوريث وواصفات الأمان الكاملة على إعدادات المشاركة ونظام الملفات.

لا تحذف جميع الإدخالات الصريحة لمجرد إعادة تمكين التوريث. احتفظ بالإدخالات الفريدة المقصودة للمجلد المستعاد، وأزل الحماية فقط بعد توثيق علاقة المجلد المتوقعة بالمجلد الأب.

-15% OFF

تحقق من نموذج ACL لمجموعة البيانات وأعلام التوريث

سجّل ما إذا كانت الوجهة تستخدم قوائم ACL من نوع POSIX أو NFSv4 أو Windows المخزنة في السمات الموسعة، أو إعدادًا مسبقًا خاصًا بجهاز NAS. قارن ذلك بوجهة النسخة الاحتياطية الأصلية.

يشير دليل FreeBSD الخاص بـ ZFS إلى أن ZFS يستطيع تخزين قوائم ACL بنمط NFSv4 بشكل أصلي، بما في ذلك سلوك توريث أكثر تفصيلًا من بتات وضع المالك والمجموعة والآخرين التقليدية.

قد تؤدي استعادة قائمة ACL أُنشئت وفق نموذج إلى نموذج آخر إلى الاحتفاظ ببعض الهويات مع فقدان دلالات التوريث. أبقِ الاستعادة في مجموعة بيانات اختبارية عندما يختلف نموذج ACL في المصدر عن الوجهة.

تحقق من خيارات قوائم ACL والسمات الموسعة في أداة الاستعادة

راجع خيارات النسخ الاحتياطي والاستعادة الدقيقة المستخدمة لقوائم ACL والسمات الموسعة والملكية والمعرّفات الرقمية وواصفات الأمان والبيانات الوصفية الخاصة بالمنصة. قارنها بالإعدادات الافتراضية للأداة.

يوضح دليل قوائم ACL في Linux أن العناصر الجديدة ترث قائمة ACL افتراضية من الدليل، لكن العنصر المستعاد لا يُنشأ بالضرورة عبر مسار الإنشاء العادي نفسه.

قد تستبدل عملية استعادة تكتب قائمة ACL محفوظة للوصول بعد إنشاء الدليل بما زوّده المجلد الأب في البداية. حدّد ما إذا كانت الأداة تستعيد قائمة ACL القديمة عمدًا، أو ما إذا كان ينبغي لها السماح للمجلد الأب الجديد بالتحكم في التوريث.

تحقق من أن تنسيق النسخة الاحتياطية خزّن البيانات الوصفية لقائمة ACL

افحص كائنًا واحدًا في النسخة الاحتياطية أو قائمة محتويات الأرشيف بحثًا عن سجلات ACL والسمات الموسعة. لا تفترض أن الأرشيف الذي يتضمن الملكية وبتات الوضع يتضمن أيضًا بيانات كاملة للتحكم في الوصول.

يتطلب GNU tar خيار استعادة ACL لتخزين إدخالات ACL من نوع POSIX واستخراجها.

إذا لم تُخزَّن بيانات التوريث الوصفية أصلًا، فأعد بناءها من سياسة المجلد الأب المقصودة بدلًا من التخمين اعتمادًا على عنصر فرعي مستعاد واحد. احتفظ بتصدير لقائمة ACL قبل الإصلاح لاستخدامه في التراجع.

أصلح مجلدًا اختباريًا واحدًا قبل تطبيق تغيير تكراري

صدّر قائمة ACL الحالية، وأعد تمكين التوريث أو أعد إنشاء قائمة ACL الافتراضية في مجلد اختباري واحد، واحتفظ بالإدخالات الصريحة المطلوبة، ثم أنشئ ملفات فرعية عبر SMB ومن خلال مسارات التطبيقات المحلية.

تتناول مقالة ZimaSpace حول تعطّل الأذونات بعد نقل الملفات إلى NAS مشكلة النقل الأوسع؛ أما هذه المقالة فتعزل مشكلة فقدان التوريث بعد الاستعادة.

تُحل المشكلة عندما يظل الوصول الحالي صحيحًا، وترث العناصر الفرعية الجديدة القواعد المقصودة، وتستمر النتيجة بعد إعادة الاتصال وإعادة التشغيل وإجراء استعادة تجريبية صغيرة مرة أخرى.

الدعم والنصائح

المزيد للقراءة

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.