¿Por qué una carpeta restaurada conserva las ACL explícitas, pero pierde la herencia del directorio principal?

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Una carpeta restaurada puede conservar permisos explícitos y, aun así, perder la herencia del directorio principal cuando la restauración recrea su ACL guardada como protegida o omite los metadatos de herencia.

El contenido de los archivos, la propiedad, las entradas de acceso explícitas y el estado de herencia son resultados independientes de la restauración. Una copia de seguridad puede restaurar correctamente usuarios y grupos específicos y, al mismo tiempo, conservar una ACL «protegida» que ya no acepta reglas del nuevo directorio principal. En sistemas de archivos POSIX, el directorio restaurado también puede carecer de una ACL predeterminada; en conjuntos de datos respaldados por NFSv4 o SMB, los indicadores de herencia pueden cambiar o asignarse de otra manera. Compara la carpeta restaurada con una carpeta hermana recién creada antes de aplicar cambios de permisos de forma recursiva.

Compara la carpeta restaurada con una carpeta hermana recién creada

Crea una carpeta desechable bajo el mismo directorio principal utilizando la misma identidad SMB o local. Compara el propietario, el grupo, el modo, la ACL completa, la ACL predeterminada, los indicadores de herencia y el acceso efectivo.

Microsoft documenta que las carpetas restauradas o movidas pueden conservar permisos protegidos en lugar de recibir automáticamente la ACL actual del directorio principal.

Si la nueva carpeta hermana hereda correctamente y la carpeta restaurada no, probablemente el directorio principal esté configurado correctamente. Concéntrate en el estado de protección y la ACL guardada del objeto restaurado, en lugar de reconstruir todo el recurso compartido.

Separa las entradas de ACL explícitas de las heredadas

Enumera todas las entradas de acceso e indica si son explícitas, heredadas, de denegación, de autorización, solo para archivos, solo para directorios o capaces de heredarse. No te bases únicamente en el acceso efectivo de una cuenta de administrador.

Red Hat explica que una ACL predeterminada de directorio controla la herencia de los archivos y subdirectorios recién creados en sistemas de archivos con ACL POSIX.

Una carpeta puede tener una ACL de acceso válida, pero ninguna ACL predeterminada, lo que permite el acceso actual e impide que los elementos secundarios futuros reciban las reglas previstas. Repara tanto el acceso actual como la herencia futura.

Comprueba si la restauración conservó una ACL de Windows protegida

Comprueba si la herencia está deshabilitada mientras las entradas heredadas anteriormente se convirtieron en entradas explícitas. Esto suele hacer que la carpeta restaurada parezca correcta hasta que cambia la ACL del directorio principal.

La guía de ACL de Windows de Samba describe la gestión de ACL de Windows en recursos compartidos de Samba, donde la herencia y los descriptores de seguridad completos dependen de la configuración del recurso compartido y del sistema de archivos.

No elimines todas las entradas explícitas solo para volver a habilitar la herencia. Conserva las entradas que sean intencionadamente únicas de la carpeta restaurada y elimina la protección solo después de documentar la relación prevista con el directorio principal.

-15% OFF

Verifica el modelo de ACL del conjunto de datos y los indicadores de herencia

Registra si el destino utiliza ACL POSIX, ACL NFSv4, ACL de Windows almacenadas en atributos extendidos o un ajuste predefinido específico del NAS. Compáralo con el destino original de la copia de seguridad.

El manual de ZFS de FreeBSD señala que ZFS puede almacenar ACL de estilo NFSv4 de forma nativa, incluido un comportamiento de herencia más avanzado que los bits de modo tradicionales de propietario, grupo y otros.

Restaurar una ACL creada bajo un modelo en otro puede conservar algunas identidades y perder la semántica de herencia. Mantén la restauración en un conjunto de datos de prueba cuando los modelos de ACL de origen y destino sean diferentes.

Comprueba las opciones de ACL y atributos extendidos de la herramienta de restauración

Revisa las opciones exactas de copia de seguridad y restauración utilizadas para ACL, atributos extendidos, propiedad, identificadores numéricos, descriptores de seguridad y metadatos específicos de la plataforma. Compáralas con los valores predeterminados de la herramienta.

El manual de ACL de Linux explica que los objetos nuevos heredan una ACL predeterminada del directorio, pero un objeto restaurado no necesariamente se crea mediante el mismo proceso normal de creación.

Una restauración que escribe una ACL de acceso guardada después de crear el directorio puede reemplazar lo que el directorio principal proporcionó inicialmente. Determina si la herramienta restaura intencionadamente la ACL antigua o si debería permitir que el nuevo directorio principal controle la herencia.

Verifica que el formato de copia de seguridad almacenara los metadatos de ACL

Inspecciona un objeto de la copia de seguridad o el listado de un archivo comprimido para comprobar si contiene registros de ACL y atributos extendidos. No des por hecho que un archivo comprimido que contiene la propiedad y los bits de modo también contiene metadatos completos de control de acceso.

GNU tar requiere la opción de restauración de ACL para almacenar y extraer entradas de ACL POSIX.

Si los metadatos de herencia nunca se almacenaron, reconstruye la configuración a partir de la política prevista del directorio principal en lugar de deducirla de un único elemento secundario restaurado. Conserva una exportación de la ACL previa a la reparación para poder revertir los cambios.

Repara una carpeta de prueba antes de aplicar un cambio recursivo

Exporta la ACL actual, vuelve a habilitar la herencia o recrea la ACL predeterminada en una carpeta de prueba, conserva las entradas explícitas necesarias y crea nuevos archivos secundarios mediante SMB y rutas de aplicaciones locales.

El artículo de ZimaSpace sobre los permisos que se dañan después de mover archivos a un NAS aborda el problema más amplio de las transferencias; este artículo se centra en la pérdida de herencia después de una restauración.

El problema se resuelve cuando el acceso existente sigue siendo correcto, los elementos secundarios nuevos heredan las reglas previstas y el resultado se mantiene después de volver a conectarse, reiniciar y realizar una pequeña restauración de prueba.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.