【Windows】ファイルサーバ移行検証_アクセス権のエクスポート

PowerShell

はじめに

前回までに既存のファイルサーバからのデータコピーを実施したので、今回はファイルサーバのNTFSアクセス権を一括で取得スクリプトを紹介します。本記事はファイルサーバの移行を想定した検証をしていますが、ファイルサーバがADのドメイン環境下にあればこの必要ないかもしれないです。一方、ADが存在しない環境で動いているファイルサーバの場合、robocopyではアクセス権のデータコピーはできないので、現環境の状態を知ることは重要なことかと思います。

実際にアクセス権まで移行するどうかは設計時点で決めることかと思いますが、更改対象にどの程度設定が入っているかが分からないと、設計の交渉も難しいでしょう。現地で手動で収集するのは現実的ではない場合、スクリプトで一括取得できると大変便利です。

※本記事は下記のファイルサーバ移行検証の一部です。

構成

既存ファイルサーバ(データのコピー元
ホスト名:filesv-win-01
IPアドレス:172.16.1.137
OS:WindowsServer 2022

新規ファイルサーバ(データのコピー先)
ホスト名:filesv-win-02
IPアドレス:172.16.1.138
OS:WindowsServer 2022

エクスポート用のスクリプト

「ローカル用」と「リモート用」を紹介しています。

ローカル用

スクリプトを実行した端末の「E:\share」のNTFSアクセス権を取得するスクリプトです。

結果は「C:\work\export-csv」に格納格納されます。ファイル名に時刻が入るので、複数回実行しても一意のファイル名となります。(上書きされない)

以下は出力されたCSVの一例です。

リモート用

以下は「\\172.16.1.137\share」宛に実行したものです。認証の関係でアクセス拒否にならないように注意してください。

以上でエクスポートの紹介は終わりです。次回はエクスポートしたファイルをインポートするスクリプトを紹介します。