Herstel verplaatste Home Assistant-machtigingen door eerst de mount en de runtime-UID/GID te verifiëren en pas daarna eigenaarschap, modi, ACL's of beveiligingslabels te herstellen waar de aanwijzingen dat vereisen.
Een gegevensverplaatsing kan bestandsnamen behouden, maar tegelijk numerieke identiteiten wijzigen, verborgen bestanden weglaten, een beperkende ACL erven of de verkeerde map aan de container koppelen. Stop Home Assistant voordat je een recursieve correctie uitvoert, bewaar een onaangeroerde kopie van de verplaatste boomstructuur en vergelijk de oude en nieuwe paden. Begin nooit met chmod 777; daarmee vernietig je diagnostische informatie en verleen je onnodige toegang.
Stop schrijfbewerkingen en bewaar de verplaatste boomstructuur
Stop de Home Assistant-container en elk proces dat naar dezelfde gegevensmap schrijft. Leg de huidige mountdefinitie, metagegevens van de map en de containeridentiteit vast en maak een momentopname of beveiligde kopie voordat je eigenaarschap of ACL's wijzigt. Fysieke of bestandssysteemreparaties moeten omkeerbaar blijven.
Een migratiehandleiding beschrijft hoe je Home Assistant-back-upgegevens uitpakt in een configuratiemap van een container en laat zien dat de herstelde configuratieboom de permanente status van de container wordt en als één samenhangend geheel moet worden behandeld.
GESLAAGD betekent dat de service is gestopt en dat er buiten het te repareren pad een ongewijzigde terugrolkopie bestaat. MISLUKT betekent dat een andere container of netwerkclient nog bestanden kan wijzigen. Ga pas verder wanneer schrijfbewerkingen zijn stilgelegd, omdat het wijzigen van eigenaarschap tijdens actieve database- of registerupdates een tweede storing kan veroorzaken.
Controleer eerst de mount en of de kopie compleet is
Bevestig dat het nieuwe hostpad of volume aan exact het containerpad is gekoppeld dat Home Assistant verwacht. Vergelijk het aantal bestanden, belangrijke configuratiebestanden, verborgen opslaggegevens, de aanwezigheid van de database, symbolische koppelingen en tijdstempels met de bron. Machtigingen kunnen niet repareren dat een container aan een lege of onvolledige map is gekoppeld.
Een discussie over een migratie van een Home Assistant-container waarschuwt dat de verborgen opslagmap moet worden gekopieerd en adviseert om machtigingen pas te controleren nadat is geverifieerd dat alle bestanden zijn verplaatst. Die controle van de complete kopie is de minst ingrijpende eerste onderscheider.
Als de mount of kopie onjuist is, corrigeer die dan en vergelijk opnieuw zonder modi te wijzigen. Als alles compleet is, ga dan verder met de numerieke identiteit. Home Assistant starten tegen het verkeerde lege pad kan nieuwe bestanden aanmaken die de oorspronkelijke boomstructuur verhullen; verwijder daarom alleen bevestigde testartefacten uit de verkeerde mount.
Stem de numerieke UID en GID op elkaar af
Inspecteer de numerieke eigenaar en groep van de oude boomstructuur, de nieuwe boomstructuur en een tijdelijk bestand dat door de bedoelde containeridentiteit op een lege testmount is aangemaakt. Gebruikersnamen kunnen per host verschillen, terwijl numerieke ID's de toegang bepalen. Beslis of je de container met de gedocumenteerde identiteit laat draaien of het eigenaarschap van de door de container beheerde boomstructuur wijzigt.
Een machtigingsprobleem met Home Assistant en HACS werd opgelost door beschrijfbare gebruikersmappen op elkaar af te stemmen. Het verslag laat zien hoe niet-overeenkomend eigenaarschap configuratiewijzigingen blokkeerde. De afgebakende Home Assistant-eigenaarschapskwestie ondersteunt het gebruik van numerieke identiteit als bewijs, niet het universeel kopiëren van de systeemspecifieke oplossing.
Pas wijzigingen in eigenaarschap alleen toe op de bevestigde, door Home Assistant beheerde boomstructuur terwijl de service is gestopt. Behoud bestanden die bewust eigendom zijn van een andere service en voorkom dat je symbolische koppelingen buiten de boomstructuur volgt. Controleer opnieuw een steekproef uit de hoofdmap, verborgen opslag, aangepaste componenten en het databasepad voordat je verdergaat.
Herstel modi, ACL's en beveiligingscontext gericht
Vergelijk uitvoerbits voor mappen, lees- en schrijfbits voor bestanden, standaard-ACL's, alleen-lezenvlaggen van de mount en eventuele SELinux- of AppArmor-labels met de werkende bron of de platformbaseline. Corrigeer de eerste afwijkende laag en test daarna opnieuw met een geïsoleerde test voor aanmaken–hernoemen–verwijderen als de runtime-identiteit.
Kopieer geen permissieve opdrachten uit algemene forumreacties zonder de implementatie-identiteit te begrijpen. Brede recursieve toegang kan het opstarten laten slagen terwijl geheimen worden blootgesteld en nieuw aangemaakte bestanden inconsistent blijven. Gebruik de nauwst mogelijke machtigingen voor eigenaar en groep waarmee de vereiste runtimebewerkingen kunnen worden uitgevoerd.
GESLAAGD betekent dat de runtime-test slaagt en dat nieuwe bestanden de bedoelde eigenaar, groep, modus, ACL en context erven. MISLUKT na correcte Unix-machtigingen wijst op een alleen-lezenmount of beleid voor verplichte toegangscontrole. Herstel die laag in plaats van conventionele modi verder te verruimen.
Start één keer op en valideer de oorspronkelijke werklast
Start Home Assistant één keer en let op de eerste machtigings- of padfouten. Controleer het laden van de configuratie, verborgen registers, schrijfbewerkingen van Recorder, aangepaste integraties, back-ups of mediapaden die het huishouden gebruikt en één herstart. Bewerk registerbestanden niet terwijl de service draait om secundaire fouten te onderdrukken.
De ZimaSpace-back-upworkflow legt uit wanneer het stoppen van schrijfbewerkingen de consistentie van onbewerkte bestandssysteemkopieën verbetert. Gebruik de grens waarbij de service is gestopt wanneer je een verplaatsing of machtigingsherstel herhaalt.
GESLAAGD betekent dat de oorspronkelijke functies na twee starts kunnen lezen en schrijven en dat nieuwe objecten de verwachte identiteit behouden. Rol terug wanneer fouten zich opstapelen, de database corruptie meldt of de herstelde boomstructuur meer afwijkt van de bewaarde kopie dan door verwachte runtimebestanden kan worden verklaard. Escaleer I/O-problemen van het bestandssysteem of weigeringen door beveiligingsbeleid met het exacte pad en de exacte context.
Ondersteuning & Tips
Meer om te lezen

Home Assistant werkt via wifi, maar niet via ethernet of VPN
Test elk netwerkpad afzonderlijk, controleer de interface- en routeringsstatus, maak onderscheid tussen rechtstreeks IP-verkeer en ontdekking, en herstel vervolgens alleen de defecte laag.

Hoe je Home Assistant buiten gebruik stelt zonder onbeveiligde gegevens achter te laten
Bewijs de vervanging of archivering, trek elk vertrouwenspad in, wis elk gegevensdragend apparaat veilig en bewaar uitsluitend gedocumenteerde beschermde herstelkopieën.

Moet je automatische updates voor Home Assistant op een homeserver gebruiken?
Kies handmatige updates, updates met alleen meldingen of gefaseerde automatische updates op basis van de impact op het huishouden, het compatibiliteitsrisico, de observatietijd en...

