none
jak zálohovat profily?

    Dotaz

  • Zdravím,
    zatím nejsem příliš zkušený "administrátor" takže se omlouvám, jestli je toto skutečně hloupý dotaz.
    Nicméně jsem narazil na problém při zálohování. Mám Windows Server 2008 a potřeboval bych zálohovat uživatelská data - cestovní profily, přesměrované dokumenty.
    Bohužel jsem zjistil, že windows backup umí pouze pravidelnou zálohu celého OS a zde jsem narazil na problém. Zatím nemám dostatečnou kapacitu na úložišti pro zálohu a cca 2 měsíce ještě mít nebudu.
    Napsal jsem si tedy cmd skript ve kterém pomocí příkazu xcopy kopíruju data ze serveru na "úložiště". Jenže když chci zkopírovat složku ve které jsou uložené profily a dokumenty tak se nic nezkopíruje, anebo se pouze vytvoří hiearchie adresářů ale ty jsou prázdné.
    Zjistil jsem, že pokud převezmu vlastnictví souborů/složek tak poté to není problém, ale to už se k nim nedostane uživatel.
    A tak se ptám. Může se administrátor nějakým způsobem dostat do těchto složek, případně s nimi manipulovat bez toho, aby převzal vlastnictví a znemožnil tím přístup uživateli k těmto souborům? Předem děkuji za nápady
    středa 24. června 2009 19:11

Odpovědi

Všechny reakce

  • Vitej na palube.

    Pomoci group policy pridej prava pro Administratora do profilu, tot vse ;-)

    Policy je v Computer Configuration\Administrative Templates\System\ User Profiles a jmenuje se Add the Administrator security group to the roaming user profile share

    MP
    středa 24. června 2009 19:39
    Vlastník
  • Díky za radu, ale objevil se mi tu problém.
    Přidal jsem toto nastavení do GPO default domain policy ,ale toto funguje až u nově vytvořených cestovních profilů (nový uživatel).
    Problém je, že k těm co už jsou vytvořeny se stále nedostanu. Také se stále nedostanu do dokumentů které mají uživatelé přesměrovány do složek na serveru (ani do nově vytvořených):-(
    Dá se nějak obejít i tohle??
    čtvrtek 25. června 2009 5:59
  • čtvrtek 25. června 2009 7:04
  • misto sysrun se da spustit at /interactive. je soucasti XP :). Pak cacls / subinacl....

    co se tyce presmerovanych slozek: zde je treba vypnout kontrolu vlastnika (gpedit)

    MP
    čtvrtek 25. června 2009 7:39
    Vlastník
  • Tak sysrun vypadá dobře akorát se mi pod ním nedaří nic spustit. Vždy když pod ním spustím nějaký program tak se mi objeví hláška: "program nemůže zobrazit zprávu na ploše atd." a musím se na ni přepnout a program vypnout. Pokud se v něm pokusím otevřít cmd skript tak se zase nic nestane. Je možné, že by to bylo nekompatibilitou s Win Server 2008?

    jinak obsah skriptu profilescopy.cmd mám takovýto:

    robocopy c:\MainDocuments \\192.168.2.10\d\MainDocuments\ /e

     

    čtvrtek 25. června 2009 10:33
  • Bylo by možné mi nějak objasnit /interactive ? Pochopil jsem správně že se píše v shellu za název skriptu?
    např. c:\Automatic Work\profilescopy.cmd /interactive
    čtvrtek 25. června 2009 10:34
  • myslim spustit at 13:45 /interacctive cmd.exe

    ve 13.45 se spusti cmd.exe pod uctem SYSTEM a v nem se vyblbnes

    MP
    čtvrtek 25. června 2009 11:44
    Vlastník
  • Osobně jsem to řešil, že jsem přes sysrun spustil příkazový řádek a teprve v něm jsem přes robocopy provedl překopírování - a běželo to :) Jinak používal jsem to na Windows 2008...
    čtvrtek 25. června 2009 12:36
  • aha, ve w2008 at /int IMHO nefunguje MP
    čtvrtek 25. června 2009 12:42
    Vlastník
  • Ahoj,
    sice jsem to nezkoušel, ale ROBOCOPY má přepínač /B který by měl spustit kopírování v BACKUP režimu. Tedy ve stejném režimu jako zálohuje např. ntbackup a tedy ignoruje oprávnění k objektům a zkopíruje všechny. Sice je pak jako Administrator zase neotevřeš, ale budeš je mít odzálohované...
    TH
    čtvrtek 25. června 2009 18:15
  • No, osobně jsem měl s tímto problém, protože robocopy to pro sebe otevřelo, ale už to nedokázalo uložit ;-) Tj. vytvořil adresář s právy uživatele, ale už neměl práva, aby do něj překopírovat data. Ale možná jsem jen dělal něco špatně.

    čtvrtek 25. června 2009 21:12
  • Zdravím,
    Tak už jsem po zkouškovém zpět.
    Nakonec jsem celý problém vyřešil příkazem robocopy /e. Zajímavé je, že po zkopírování se jako administrátor do profilů normálně dostanu (do kopie).
    Všem moc děkuji za rady.


    EDIT: Kdyby tento problém také ještě někdo řešil, našel jsem utilitku pomocí které jdou spouštět aplikace pod systémovými právy a narozdíl od sysrunu mi na Win Serveru 2008 funguje.

    PsTools

    http://technet.microsoft.com/cs-cz/sysinternals/bb897553(en-us).aspx
    čtvrtek 2. července 2009 12:39
  • a za /COPY: mas jake paramery? DATSOU Asi ne tak se nediv!

    MP
    čtvrtek 2. července 2009 13:00
    Vlastník
  • aha, jen se naučit pořádně číst...
    Ještě jednou díky

    čtvrtek 2. července 2009 17:40
  • No ... zase mas plne pristupnou zalohu. tTd si preber co chces a co je mensi zlo - ze prijdes o ACLs nebo ze mas zalohu ke ktere si musis pridat prava abys s ni mohl nejak selektivne pracovat.

    MP
    čtvrtek 2. července 2009 18:16
    Vlastník
  • No zrovna jsem nad tím přemýšlel jestli to vlastně potřebuji...ještě uvidím.

    čtvrtek 2. července 2009 19:48