Comment déplacer (migrer) des partages Windows vers un nouveau serveur de fichiers

/fr/images/windows-share-settings-in-registry.png

Sous Windows, la liste des dossiers réseau partagés (et des imprimantes partagées), ainsi que leurs paramètres et autorisations de partage, est stockée sous la clé de registre « HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares ». Lorsque le service LanManServer démarre, il lit cette clé de registre et publie tous les partages réseau qui y sont répertoriés. Cette fonctionnalité peut être utilisée pour migrer (déplacer) des dossiers partagés existants d’un serveur de fichiers Windows à un autre.

Les commandes suivantes répertorient les ressources SMB partagées sur un hôte Windows :

part nette

ou

Get-SmbShare

/fr/images/get-smbshare-list-shares-on-a-windows-file-serve.png.webp

Sur mon ordinateur, en plus des partages administrateur par défaut et des deux imprimantes, il existe trois dossiers réseau partagés : Docs , ISO et Scripts.

Ouvrez maintenant l’Éditeur du Registre et accédez à « HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares ».

/fr/images/windows-share-settings-in-registry.png.webp

Tous les paramètres et autorisations des dossiers publiés sont stockés ici. Pour voir les options de configuration pour un partage particulier, développez la clé de registre avec le nom du partage :

  • CATimeout – délai d’expiration de la connexion client en cas d’échec

  • CSCFlags – option de mise en cache de fichiers hors ligne (également connue sous le nom de fichiers hors ligne)

  • MaxUses – nombre maximum de connexions simultanées à un dossier partagé

  • Chemin – chemin local vers le dossier réseau partagé

  • Autorisations – autorisations de partage (ce n’est pas la même chose que les autorisations NTFS).

  • ShareName – nom du dossier partagé

  • Type – type de partage ( 0 pour les dossiers réseau)

La sous-clé HKLM\CurrentControlSet\Services\LanmanServer\Shares\Security stocke les paramètres de sécurité pour chaque partage réseau, définissant les opérations autorisées. Le format SECURITY\_DESCRIPTOR est utilisé, qui inclut DACL et le SID du compte/groupe.

/fr/images/share-permissions-in-shares-security-reg-key.png.webp

Vous pouvez utiliser PowerShell pour répertorier les autorisations attribuées (descripteurs de sécurité) pour un dossier partagé :

Documentation Get-SmbShareAccess

/fr/images/get-smbshareaccess-list-share-permissions-with.png.webp

Pour migrer les partages réseau avec leurs paramètres vers un autre serveur de fichiers Windows, exportez la clé de registre HKEY\_LOCAL\_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares vers un fichier .REG.

/fr/images/export-shared-folders-configuration-from-registry.png.webp

Ouvrez ensuite le fichier REG dans un éditeur de texte et supprimez les entrées de tous les dossiers administratifs, imprimantes ou partages que vous ne souhaitez pas migrer. Dans cet exemple, nous allons déplacer vers un nouveau serveur de fichiers uniquement les dossiers partagés ISO et Docs.

/fr/images/edit-reg-file-with-shared-folders-list.png.webp

Enregistrez le fichier REG puis copiez-le sur l’ordinateur sur lequel vous souhaitez créer les dossiers partagés.

Choisissez la manière dont vous allez transférer vos fichiers et dossiers de l’ancien serveur vers le nouveau :

  • Lors de la migration d’un serveur de fichiers entre machines virtuelles, rattachez simplement le disque virtuel contenant les fichiers et dossiers à la nouvelle VM et attribuez-lui la même lettre de lecteur.

  • La commande intégrée Robocopy.exe peut être utilisée pour copier tous les fichiers et répertoires ainsi que les autorisations entre les serveurs physiques. La commande suivante copie les fichiers et les dossiers, ainsi que leurs autorisations NTFS et tous les paramètres d’audit d’accès aux fichiers et dossiers activés : robocopy f:\docs \\new-srv2\f$\docs/MIR/COPYALL/B/E/Z/R:2/W:5/LOG:f:\files\_copy.log

  • Configurez le deuxième serveur de fichiers comme cible de réplication (copie) via DFS (une manière plus compliquée).

Pour importer les paramètres du fichier REG vers un serveur de fichiers cible, double-cliquez simplement sur le fichier.

/fr/images/import-reg-file-into-registry.png.webp

Vérifiez que les nouveaux dossiers réseau ont été ajoutés au registre sur le nouvel ordinateur. Cependant, ils n’ont pas encore été partagés. Si le chemin d’accès au dossier local diffère de l’original, vous pouvez le modifier à ce stade.

/fr/images/edit-local-path-to-shared-folder-on-a-disk-on-a-ne.png.webp

Pour forcer le service LanManServer à recharger la liste de partages à partir du registre et à publier les partages importés, créez/supprimez un dossier réseau factice ou redémarrez le service :

Serveur de redémarrage du service

/fr/images/restart-lanmanserver-service.png.webp

Vérifiez que les dossiers que vous avez transférés sont visibles sur le nouvel ordinateur (si les chemins de dossiers spécifiés dans le registre n’existent pas sur le nouvel ordinateur, ces dossiers réseau ne seront pas partagés).

/fr/images/ensure-that-all-shared-folders-have-been-transferr.png.webp

Cette technique peut également être utilisée pour sauvegarder et restaurer les partages réseau et leurs autorisations sur les serveurs de fichiers.

Exportez les paramètres des dossiers partagés activés vers un fichier REG.

reg export HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares %UserProfile%\Documents\MyShares.reg

Restaurez une liste de dossiers réseau partagés à partir d’une sauvegarde.

reg import %UserProfile%\Documents\MyShares.reg

*️⃣ Lien source :

imprimantes partagées, Get-SmbShare, partages d’administrateur par défaut, fichiers hors ligne, nombre maximum de connexions simultanées, SID, paramètres d’audit d’accès aux fichiers et dossiers, cible de réplication (copie) via DFS,