Uma pasta restaurada pode manter permissões explícitas, mas perder a herança do elemento principal quando o restauro recria a ACL guardada como protegida ou omite os metadados de herança.
O conteúdo dos ficheiros, o proprietário, as entradas de acesso explícitas e o estado de herança são resultados de restauro distintos. Uma cópia de segurança pode restaurar corretamente utilizadores e grupos nomeados, preservando simultaneamente uma ACL “protegida” que já não aceita regras do novo elemento principal. Nos sistemas de ficheiros POSIX, o diretório restaurado também pode não ter uma ACL predefinida; em conjuntos de dados suportados por NFSv4 ou SMB, os sinalizadores de herança podem ser alterados ou mapeados de forma diferente. Compare a pasta restaurada com uma pasta irmã criada recentemente antes de aplicar alterações recursivas às permissões.
Compare a Pasta Restaurada com uma Pasta Irmã Criada Recentemente
Crie uma pasta descartável sob o mesmo elemento principal, utilizando a mesma identidade SMB ou local. Compare o proprietário, o grupo, o modo, a ACL completa, a ACL predefinida, os sinalizadores de herança e o acesso efetivo.
A Microsoft documenta que as pastas restauradas ou movidas podem manter permissões protegidas, em vez de receberem automaticamente a ACL atual do elemento principal.
Se a nova pasta irmã herdar corretamente, mas a pasta restaurada não, é provável que o elemento principal esteja configurado corretamente. Concentre-se no estado de proteção e na ACL guardada do objeto restaurado, em vez de recriar toda a partilha.
Separe as Entradas de ACL Explícitas das Entradas Herdadas
Liste todas as entradas de acesso e indique se são explícitas, herdadas, de negação, de permissão, apenas para ficheiros, apenas para diretórios ou se permitem herança. Não dependa apenas do acesso efetivo de uma conta de administrador.
A Red Hat explica que uma ACL predefinida de diretório controla a herança para novos ficheiros e subdiretórios em sistemas de ficheiros com ACL POSIX.
Uma pasta pode ter uma ACL de acesso válida, mas não ter uma ACL predefinida, permitindo o acesso atual enquanto impede que os futuros elementos subordinados recebam as regras pretendidas. Corrija tanto o acesso atual como a herança futura.
Verifique se o Restauro Preservou uma ACL do Windows Protegida
Verifique se a herança está desativada enquanto as entradas anteriormente herdadas foram convertidas em entradas explícitas. Isto faz frequentemente com que a pasta restaurada pareça correta até a ACL do elemento principal ser alterada.
As orientações da Samba para ACL do Windows descrevem o tratamento das ACL do Windows em partilhas Samba, onde a herança e os descritores de segurança completos dependem da configuração da partilha e do sistema de ficheiros.
Não elimine todas as entradas explícitas apenas para voltar a ativar a herança. Preserve as entradas que sejam intencionalmente específicas da pasta restaurada e remova a proteção apenas depois de documentar a relação esperada com o elemento principal.
Verifique o Modelo de ACL do Conjunto de Dados e os Sinalizadores de Herança
Registe se o destino utiliza ACL POSIX, ACL NFSv4, ACL do Windows armazenadas em atributos estendidos ou uma predefinição específica do NAS. Compare-o com o destino original da cópia de segurança.
O manual do ZFS do FreeBSD indica que o ZFS pode armazenar ACL ao estilo NFSv4 de forma nativa, incluindo um comportamento de herança mais avançado do que os tradicionais bits de modo para proprietário, grupo e outros.
Restaurar uma ACL criada sob um modelo para outro pode preservar algumas identidades, mas perder a semântica de herança. Mantenha o restauro num conjunto de dados de teste quando os modelos de ACL de origem e destino forem diferentes.
Verifique as Opções de ACL e Atributos Estendidos da Ferramenta de Restauro
Analise as opções exatas de cópia de segurança e restauro utilizadas para ACL, atributos estendidos, propriedade, IDs numéricos, descritores de segurança e metadados específicos da plataforma. Compare-as com as predefinições da ferramenta.
O manual de ACL do Linux explica que os novos objetos herdam uma ACL predefinida do diretório, mas um objeto restaurado não é necessariamente criado através do mesmo processo normal de criação.
Um restauro que escreve uma ACL de acesso guardada depois de criar o diretório pode substituir o que o elemento principal forneceu inicialmente. Determine se a ferramenta restaura intencionalmente a ACL antiga ou se deve permitir que o novo elemento principal controle a herança.
Verifique se o Formato da Cópia de Segurança Armazenou os Metadados da ACL
Inspecione um objeto da cópia de segurança ou a listagem de um arquivo para procurar registos de ACL e xattr. Não presuma que um arquivo que contém bits de proprietário e modo também contém metadados completos de controlo de acesso.
O GNU tar requer a opção de restauro de ACL para armazenar e extrair entradas de ACL POSIX.
Se os metadados de herança nunca tiverem sido armazenados, reconstrua-os a partir da política pretendida para o elemento principal, em vez de fazer suposições com base num único elemento subordinado restaurado. Mantenha uma exportação da ACL anterior à reparação para permitir uma reversão.
Repare uma Pasta de Teste Antes de Aplicar uma Alteração Recursiva
Exporte a ACL atual, volte a ativar a herança ou recrie a ACL predefinida numa pasta de teste, preserve as entradas explícitas necessárias e crie novos ficheiros subordinados através de SMB e de aplicações locais.
O artigo da ZimaSpace sobre permissões danificadas depois de mover ficheiros para um NAS aborda o problema mais abrangente da transferência; este artigo isola a perda de herança após um restauro.
O problema está resolvido quando o acesso existente continua correto, os novos elementos subordinados herdam as regras pretendidas e o resultado se mantém após voltar a ligar, reiniciar e repetir um pequeno restauro.
Suporte e Dicas
Mais para Ler

O Plex pode partilhar uma GPU com outro contentor Docker?
O Plex e outro contentor conseguem frequentemente aceder à mesma GPU, mas é necessário testar o suporte dos controladores, o mapeamento de dispositivos, a...

Como saber se um erro do Plex vem do cliente ou do servidor
Reproduza o mesmo item noutro cliente, compare o percurso da sessão e, em seguida, recolha provas do servidor apenas depois de o âmbito lhe...

Como configurar a cache do Plex e o armazenamento temporário de transcodificação
Proteja o estado persistente do Plex enquanto coloca os ficheiros temporários de transcodificação num armazenamento local adequado e, em seguida, verifique a limpeza, o...

