Porque é que uma pasta restaurada mantém as ACL explícitas, mas perde a herança da pasta principal?

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Uma pasta restaurada pode manter permissões explícitas, mas perder a herança do elemento principal quando o restauro recria a ACL guardada como protegida ou omite os metadados de herança.

O conteúdo dos ficheiros, o proprietário, as entradas de acesso explícitas e o estado de herança são resultados de restauro distintos. Uma cópia de segurança pode restaurar corretamente utilizadores e grupos nomeados, preservando simultaneamente uma ACL “protegida” que já não aceita regras do novo elemento principal. Nos sistemas de ficheiros POSIX, o diretório restaurado também pode não ter uma ACL predefinida; em conjuntos de dados suportados por NFSv4 ou SMB, os sinalizadores de herança podem ser alterados ou mapeados de forma diferente. Compare a pasta restaurada com uma pasta irmã criada recentemente antes de aplicar alterações recursivas às permissões.

Compare a Pasta Restaurada com uma Pasta Irmã Criada Recentemente

Crie uma pasta descartável sob o mesmo elemento principal, utilizando a mesma identidade SMB ou local. Compare o proprietário, o grupo, o modo, a ACL completa, a ACL predefinida, os sinalizadores de herança e o acesso efetivo.

A Microsoft documenta que as pastas restauradas ou movidas podem manter permissões protegidas, em vez de receberem automaticamente a ACL atual do elemento principal.

Se a nova pasta irmã herdar corretamente, mas a pasta restaurada não, é provável que o elemento principal esteja configurado corretamente. Concentre-se no estado de proteção e na ACL guardada do objeto restaurado, em vez de recriar toda a partilha.

Separe as Entradas de ACL Explícitas das Entradas Herdadas

Liste todas as entradas de acesso e indique se são explícitas, herdadas, de negação, de permissão, apenas para ficheiros, apenas para diretórios ou se permitem herança. Não dependa apenas do acesso efetivo de uma conta de administrador.

A Red Hat explica que uma ACL predefinida de diretório controla a herança para novos ficheiros e subdiretórios em sistemas de ficheiros com ACL POSIX.

Uma pasta pode ter uma ACL de acesso válida, mas não ter uma ACL predefinida, permitindo o acesso atual enquanto impede que os futuros elementos subordinados recebam as regras pretendidas. Corrija tanto o acesso atual como a herança futura.

Verifique se o Restauro Preservou uma ACL do Windows Protegida

Verifique se a herança está desativada enquanto as entradas anteriormente herdadas foram convertidas em entradas explícitas. Isto faz frequentemente com que a pasta restaurada pareça correta até a ACL do elemento principal ser alterada.

As orientações da Samba para ACL do Windows descrevem o tratamento das ACL do Windows em partilhas Samba, onde a herança e os descritores de segurança completos dependem da configuração da partilha e do sistema de ficheiros.

Não elimine todas as entradas explícitas apenas para voltar a ativar a herança. Preserve as entradas que sejam intencionalmente específicas da pasta restaurada e remova a proteção apenas depois de documentar a relação esperada com o elemento principal.

-15% OFF

Verifique o Modelo de ACL do Conjunto de Dados e os Sinalizadores de Herança

Registe se o destino utiliza ACL POSIX, ACL NFSv4, ACL do Windows armazenadas em atributos estendidos ou uma predefinição específica do NAS. Compare-o com o destino original da cópia de segurança.

O manual do ZFS do FreeBSD indica que o ZFS pode armazenar ACL ao estilo NFSv4 de forma nativa, incluindo um comportamento de herança mais avançado do que os tradicionais bits de modo para proprietário, grupo e outros.

Restaurar uma ACL criada sob um modelo para outro pode preservar algumas identidades, mas perder a semântica de herança. Mantenha o restauro num conjunto de dados de teste quando os modelos de ACL de origem e destino forem diferentes.

Verifique as Opções de ACL e Atributos Estendidos da Ferramenta de Restauro

Analise as opções exatas de cópia de segurança e restauro utilizadas para ACL, atributos estendidos, propriedade, IDs numéricos, descritores de segurança e metadados específicos da plataforma. Compare-as com as predefinições da ferramenta.

O manual de ACL do Linux explica que os novos objetos herdam uma ACL predefinida do diretório, mas um objeto restaurado não é necessariamente criado através do mesmo processo normal de criação.

Um restauro que escreve uma ACL de acesso guardada depois de criar o diretório pode substituir o que o elemento principal forneceu inicialmente. Determine se a ferramenta restaura intencionalmente a ACL antiga ou se deve permitir que o novo elemento principal controle a herança.

Verifique se o Formato da Cópia de Segurança Armazenou os Metadados da ACL

Inspecione um objeto da cópia de segurança ou a listagem de um arquivo para procurar registos de ACL e xattr. Não presuma que um arquivo que contém bits de proprietário e modo também contém metadados completos de controlo de acesso.

O GNU tar requer a opção de restauro de ACL para armazenar e extrair entradas de ACL POSIX.

Se os metadados de herança nunca tiverem sido armazenados, reconstrua-os a partir da política pretendida para o elemento principal, em vez de fazer suposições com base num único elemento subordinado restaurado. Mantenha uma exportação da ACL anterior à reparação para permitir uma reversão.

Repare uma Pasta de Teste Antes de Aplicar uma Alteração Recursiva

Exporte a ACL atual, volte a ativar a herança ou recrie a ACL predefinida numa pasta de teste, preserve as entradas explícitas necessárias e crie novos ficheiros subordinados através de SMB e de aplicações locais.

O artigo da ZimaSpace sobre permissões danificadas depois de mover ficheiros para um NAS aborda o problema mais abrangente da transferência; este artigo isola a perda de herança após um restauro.

O problema está resolvido quando o acesso existente continua correto, os novos elementos subordinados herdam as regras pretendidas e o resultado se mantém após voltar a ligar, reiniciar e repetir um pequeno restauro.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.