[SOLVED] proxmox-backup-client: ACL bei gemappten image anzeigen?

grefabu

Well-Known Member
May 23, 2018
240
14
58
50
Guten Morgen,

ich habe mir auf einer linux Maschine per proxmox-backup-client ein image unseres Fileservers gemappet und auf ein lokales verzeichnis gemountet.
Das lokale Verzeichnis habe ich mittels SAMBA (eingebunden in unsere Domäne) freigegeben und kann von einem Server darauf zugreifen.

Leider werden die ACLs auf den Daten nicht dargestellt.
Ich habe folgendes versucht:

Code:
mount -o ro,acl /dev/loop0p2 /mnt/RESTORE/

root@ph-restore:~# getfacl /mnt/RESTORE/DATEN/               
getfacl: Entferne führende '/' von absoluten Pfadnamen
# file: mnt/RESTORE/DATEN/
# owner: root
# group: root
user::rwx
group::---
other::---

Grüße

Gregor
 
Last edited:
was fuer ein datasystem ist denn drauf? bei einem VM backup ("fidx") geht PBS ja nicht auf die ebene des filesystems, also hier bist du darauf angewiesen dass der Linux kernel vom host was damit anfangen kann..
 
Tschuldigung, die Angabe fehlt natürlich. Dachte Deine Glaskugel weiß das,...

Die VM die gesichert wurde ist ein Windows Server mit NTFS als filesystem.
Das loopdevice müsste sich ja dann wie ein normales blockdevice mounten lassen?

Ich habe mal ein mount -t ntfs-3g -o ro /dev/loop0p2 /mnt/RESTORE/ versucht allerdings ohne Erfolg:

/dev/loop0p2 on /mnt/RESTORE type fuseblk (ro,relatime,user_id=0,group_id=0,allow_other,blksize=4096)

ein fdisk -l /dev/loop0 bringt:
Code:
Disk /dev/loop0: 2,95 TiB, 3246995275776 bytes, 6341787648 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: gpt
Disk identifier: BC50D8A5-A185-4BC2-B703-8440BF3378EB

Device        Start        End    Sectors  Size Type
/dev/loop0p1     34     262177     262144  128M Microsoft reserved
/dev/loop0p2 264192 6341783551 6341519360    3T Microsoft basic data
 
Tschuldigung, die Angabe fehlt natürlich. Dachte Deine Glaskugel weiß das,...
;)
Die VM die gesichert wurde ist ein Windows Server mit NTFS als filesystem.
Das loopdevice müsste sich ja dann wie ein normales blockdevice mounten lassen?
genau - nur kann halt der treiber unter linux moeglicherweise nicht alles verstehen was windows dir draufgeschrieben hat.. NTFS ACEs scheinen hier besondern problematisch sein..
Ich habe mal ein mount -t ntfs-3g -o ro /dev/loop0p2 /mnt/RESTORE/ versucht allerdings ohne Erfolg:

/dev/loop0p2 on /mnt/RESTORE type fuseblk (ro,relatime,user_id=0,group_id=0,allow_other,blksize=4096)

ein fdisk -l /dev/loop0 bringt:
Code:
Disk /dev/loop0: 2,95 TiB, 3246995275776 bytes, 6341787648 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: gpt
Disk identifier: BC50D8A5-A185-4BC2-B703-8440BF3378EB

Device        Start        End    Sectors  Size Type
/dev/loop0p1     34     262177     262144  128M Microsoft reserved
/dev/loop0p2 264192 6341783551 6341519360    3T Microsoft basic data

https://jp-andre.pagesperso-orange.fr/permissions.html gibt ein paar details, aber ich fuerchte das wird dir nicht wirklich weiterhelfen.
https://manpages.debian.org/bullseye/ntfs-3g/ntfssecaudit.8.en.html gibts auch noch

was eventuell geht:
- windows VM aufsetzen
- backup snapshot mappen
- loop-back device in die VM durchreichen (qm set XXX -scsi1 /dev/loopY,... - entsprechend anpassen ;))

hilft natuerlich nix wenn du samba verwenden und nicht aus der windows VM freigeben willst..
 
was eventuell geht:
- windows VM aufsetzen
- backup snapshot mappen
- loop-back device in die VM durchreichen (qm set XXX -scsi1 /dev/loopY,... - entsprechend anpassen ;))
Das werde ich mal ausprobieren.
Schon mal danke so weit.
 
Ich markiere für mich das Problem als gelöst, das von Dir beschriebene Vorgehen klappt sehr gut.

Ich hätte mir zwar gewünscht, das das auch aus einer linux VM funktioniert, falls ich dazu eine Lösung würde ich noch eine Rückmeldung geben, aber über den Weg einer Windows VM ist mir erst mal hinreichend.

Vielen Dank

Gregor
 
  • Like
Reactions: fabian

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!