現在,Windows NT Server 4.0でファイル・サーバーを構築しています。ファイル・サーバーはNTドメインのメンバー・サーバーであり,アクセス権は,マイクロソフトのAGLPポリシーに従って割り当てています。このファイル・サーバーを,Active Directoryへの移行に伴いWindows 2000 Serverにリプレースしようと考えていますが,ローカル・グループに割り当てたアクセス権の移行ができずに苦慮しています。Windows 2000 Server側のxcopy /EコマンドやWindows NT Server 4.0のリソース・キットにあるscopyコマンドでファイルのコピーを行ってみたり,一度ファイルをバックアップして新しいサーバーにリストアしてみたりもしたのですが,ローカル・グループに割り当てたアクセス権(ACL)を見ると,数字を羅列したアカウントが表示され,きちんとアクセス権が移行されていません(図3)。うまく移行する方法はないでしょうか。
残念ながら標準のコマンドで目的を実現する方法はありません。目的を達成するには,あまりスマートな方法とはいえませんが,リソース・キットなどに付属のsubinaclというコマンドを用いるか,同等のプログラムを作成して,ACLに記録されたSID(セキュリティ記述子)を直接修正することが必要となります。以下,この問題の説明も兼ねて,Windows NT系OSのアクセス権付与の仕組みについて簡単に説明しておきましょう。
AGLPはアクセス権の付与方法
このAGLPポリシーに従うことで,ドメインのアカウント管理者は,個別のリソースへのアクセス権割り当てを意識せずにグループの管理が行えます。一方,個別のリソースの管理者も,実際にアクセス権を割り当てるアカウントを意識することなく,設定したいアクセス権を付与したローカル・グループを構成することが可能です。 最終的なリソースへのアクセス権の割り当ては,グローバル・グループをローカル・グループのメンバーとすることによって行います。これにより,個別のアカウントを意識することなく一括して設定できます。また,アクセス権自体はローカル・グループに付与されているため,グローバル・グループをローカル・グループのメンバーから除外することで,アクセス権の削除が簡単に行えることも特徴として挙げられます。 このように,AGLPポリシーに従った運用をすることで,NTドメインの各グループの特徴を最大限生かした柔軟な管理が可能となっています。Active Directoryでは,ユニバーサル・グループなどが追加されたことにより多少このポリシーは拡張されていますが,基本的な考え方は同じです。
ローカル・グループは移行できない この問題を解決するには,SIDという一意な識別子について理解する必要があります。Windows NT系OSの場合,各マシン上に作成されたグループやアカウントなどのオブジェクトには,すべてSIDが付与されます。SIDはマシンやドメイン固有の識別子とマシン上で一意な数値からなる識別子です。 通常われわれが目にするアカウント名やグループ名などは,われわれが見やすいように名前が付けられていますが,内部的にはすべてSIDで情報の保存や識別が行われています。従って,移行先のサーバーで同じ名前のローカル・グループを作成しても,マシンごとの識別子が異なるため,SIDも必ず異なるものとなります。 質問にあったxcopy /Eコマンドを用いた場合,アクセス権の情報を保持したままコピーされますが,そのままでは移行先のマシンに本来存在し得ないSIDを持ったACL情報が作成されてしまいます(図5)。そのため,質問中にあるように,SIDがそのまま表示される,あるいは「不明なアカウント」として表示されるといった現象が発生してしまうわけです。
移行先のマシンにデータ・コピー後
元のSIDに置換する
移行するすべてのファイル,ディレクトリのすべてのACLに対して,この作業を実施するという力作業が必要となります。質問にもあったように,(1)の作業についてはxcopy /Eコマンドやバックアップとリストアの組み合わせで実施可能ですが,(2)の作業についてはOSのコマンドでは実現できません。独自にプログラムを作成する場合は,かなり高度なプログラミングが必要となりますが,幸いなことに,NT系OSのリソース・キットに添付するsubinaclというコマンド・ライン・ツールを用いることでこの処理を一括してできます(図6)。 subinaclは,既存のACLの表示や所有者の移行など,アクセス権に関する様々な処理を行うことが可能なコマンドです。詳細はマイクロソフトのサポート技術情報「250267,Cannot Resolve Local Groups When You Migrate Files Between Windows NT 4.0 Member Servers」(英語)を参照してください。 (高橋 基信)
|
Windows 2000のファイル・サーバー上に正しくアクセス権を移行できない
あなたにお薦め
今日のピックアップ
-
GoogleがAIモデルをアップデート、軽量・高速・安価な「Gemini 1.5 Flash」発表
-
25年卒は大手メーカー復権、IT業界就職人気ランキング100社を一挙公開
-
AWSのアダム・セリプスキーCEOが退任、後任はマット・ガーマン上級副社長
-
「選挙イヤー」にディープフェイクが氾濫、本人認証を突破する懸念も浮上
-
もはやデジタル後進国ではない、意外と進んでいる日本の生成AI活用
-
ドコモの社長交代人事を読み解く、単なる「若返り」では解せない背景
-
鍵は規制対応、大和証券や明治安田生命が挑む金融機関の生成AI活用策
-
25歳のITエンジニア、泥沼プロジェクトの常駐がおっくうで欠勤する
-
MVNO各社が大容量プランを相次ぎ拡充、キャリアよりもお得な条件は?
-
iPhoneでパスワードを共有、AirDropや共有パスワードグループで安全に
-
OneDriveの新しいビュー「メディア」、レイアウトを変更して見やすくしよう
-
SSDがUSBメモリーより速い理由、コントローラーやフラッシュメモリーに性能差
注目記事
おすすめのセミナー
-
「仮説立案」実践講座
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
CIO養成講座 【第35期】
業種を問わず活用できる内容、また、幅広い年代・様々なキャリアを持つ男女ビジネスパーソンが参加し、...
-
改革リーダーのコミュニケーション術
プロジェクトを成功に導くために改革リーダーが持つべき3つのコミュニケーションスキル—「伝える」「...
-
パワポ資料が見違える「ビジネス図解」4つのセオリー
インフォグラフィックスとは、形のない情報やデータなど伝えたいことを分かりやすい形で表現する技法で...
-
間違いだらけの設計レビュー
本セミナーでは、現場で多く見られる間違ったレビューの典型例を示し、そうならないための現場の改善策...
-
オンライン版「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
-
問題解決のためのデータ分析活用入門
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
業務改革プロジェクトリーダー養成講座【第16期】
3日間の集中講義とワークショップで、事務改善と業務改革に必要な知識と手法が実践で即使えるノウハウ...
注目のイベント
-
日経クロステックNEXT 関西 2024
2024年5月16日(木)~5月17日(金)
-
【5月16日】ハイパーバイザーの基本を徹底解説、参加者全員にプレゼント進呈
2024年5月16日(木)
-
日経ビジネスCEOカウンシル
2024年5月16日(木)17:00~19:50
-
WEURO DIVERSITY & INCLUSION FORUM
2024年5月17日(金)13:00~17:30(予定)
-
VUCA時代に勝ち残る戦略的サプライチェーン構築に向けて
2024年 5月 24 日(金) 10:00~16:20
-
人手不足を乗り越える 日本の産業界成長のシナリオ2024
2024年5月30日(木)10:20~17:45
-
人的資本経営版:日経ビジネスLIVE 2024 Spring
2024年6月3日(月)~6月5日(水)
-
DX Insight 2024 Summer
2024年6月4日(火)、5日(水)
-
【6月6日】DXがもたらす変化とリスク、企業が押さえるポイントとITの備えは?
2024年6月6日(金)
-
付加価値ある意匠デザインを実現するものづくり技術2024
2024年6月7日(金)10:30 ~ 17:00
おすすめの書籍
-
ソフトバンク もう一つの顔 成長をけん引する課題解決のプロ集団
ソフトバンクにはモバイルキャリア事業以外のもう一つの顔が存在する。本書ではキーパーソンへのインタ...
-
対立・抵抗を解消し合意に導く 改革リーダーのコミュニケーション術
本書は、改革リーダーに必須のコミュニケーション術を3つのスキルの観点からまとめ上げたものです。今...
-
もっと絞れる AWSコスト超削減術
本書ではコスト課題を解決するため、AWSコストを最適化し、テクニックによって削減する具体策を紹介...
-
優秀な人材が求める3つのこと 退職を前提とした組織運営と人材マネジメント
「学生に人気のコンサルであっても、大手企業であっても、せっかく獲得した人材が数年で辞めてしまう...
-
Web3の未解決問題
ブロックチェーン技術を主軸とするWeb3の技術について、現在の社会制度との摩擦と、その先にある新...
-
ロボット未来予測2033
ロボットの用途・市場はどう拡大していくのか。AI実装でロボットはどこまで進化するのか。技術の進展...