ownCloudサーバーで共有ファイルの所有権を移転する方法

同僚が退職したり、プロジェクトが別のチームに移管されたり、共有フォルダが無効化される予定のアカウントに属していたり​​する場合があります。ファイルは受信者のownCloudビューに表示されるかもしれませんが、受信者は共有経由でしかアクセスできない可能性があります。元のアカウントが削除された場合、この違いが問題となることがあります。

ownCloud Server 10.x では、管理者はコマンドラインツールを使用して所有権を移転できますocc files:transfer-ownership。Server 10.16 のドキュメントには、ユーザー向けの「自分を所有者にする」ボタンは記載されていません。このコマンドは、あるアカウントが所有するファイルとその送信先共有フォルダを別のアカウントに移動します。受信先共有フォルダは転送されません。以下の手順は、最新の ownCloud Server 10.16 コマンドリファレンスを使用しています。所有権の変更を実行する前に、使用しているリリースとストレージ構成を正確に把握するために、ドキュメントを確認してください。

まず、移動させる必要があるものを特定します。

「共有された」ということは、必ずしも「自分が所有している」という意味ではありません。ownCloudでは、ファイルを作成または所有しているアカウントが、他のユーザーとファイルを共有できます。共有されたアイテムの受信者は、所有権がなくても、そのアイテムを読んだり編集したりできる場合があります。あなたが受信者である場合は、元の所有者または管理者にアイテムの移動を依頼するのが、通常は適切な次のステップです。

transferコマンドは、ownCloud Serverホスト上で管理者権限で実行できる操作です。ソースユーザーが所有するすべてのファイル、または選択したフォルダとその内容を移動できます。選択したパスは、そのユーザーのファイルディレクトリ内に存在する必要があります。受信共有、ゴミ箱の内容、または古いバージョンのファイルは転送されません。ownCloud Server 10.16の公式OCCコマンドリファレンスには、このコマンドとそのオプションに関するドキュメントが記載されています。

このガイドは、ownCloud Server(従来の10.x製品)について説明しています。ownCloud Infinite Scaleは、アーキテクチャとユーザーインターフェースが異なる別の製品です。このServerコマンドまたはその結果がInfinite Scale環境にも適用できるとは限りません。インストールされている製品のドキュメントをご確認ください。

適切な転送範囲を選択してください

必要アプローチ留意すべき点
プロジェクトフォルダを1つ移動します--pathソースユーザーのファイルディレクトリからの相対パスで使用してください。そのフォルダとその子孫は、タイムスタンプ付きの転送フォルダに格納され、受信者に渡されます。
アカウントが所有するすべてのファイルを移動します送信元ユーザーIDと送信先ユーザーIDのみを指定してコマンドを実行してください。売却する株式はファイルと共に移動しますが、購入する株式は移動しません。
アカウントを解約するまず送金を行い、結果を確認してから、組織のアカウント削除手順に従ってください。必要なデータと共有内容の確認が完了するまで、ソースアカウントを無効化または削除しないでください。
ファイルを新規ユーザーの最上位ファイル領域に直接移動する--destination-use-user-folder文書化された特殊なケースのみを考慮する。送金先の口座は既に存在し、かつ一度もログインしたことがない口座である必要があります。これは通常の選択的送金ワークフローとは異なります。

コマンドを実行する前に

  1. 製品とバージョンを確認してください。ownCloud Server 10.x であることを確認し、ownCloud Infinite Scale ではないことを確認してください。また、インストールされているリリースのコマンドリファレンスを参照してください。
  2. 両方のアカウントIDを確認してください。表示名やメールアドレスではなく、実際のownCloudユーザーIDを使用してください(ただし、それらがIDである場合は除きます)。スペルをよく確認してください。sourceとdestinationは位置引数です。
  3. 共有への影響を確認してください。このコマンドは、送信元アカウントに属する共有を移動できます。受信側の共有は対象外です。所有権やアクセス権の変更が予想される場合は、共同作業者にその旨を伝えてください。
  4. バックアップを作成し、検証してください。データベースとデータストレージについては、サイトの通常のバックアップ手順に従ってください。ファイルの転送によって所有権や共有関係が変わるため、復元可能なバックアップを用意しておくことが、より安全なロールバック計画となります。
  5. ストレージとデプロイの詳細を確認してください。ownCloudのインストールディレクトリと正しいウェブサーバーアカウントを確認してください。標準的な Linux インストールでは、そのアカウントは通常 ですwww-dataが、パッケージやコンテナによって異なる場合があります。

複数のバケットでS3互換プライマリストレージを使用している場合は、一旦作業を中断し、ownCloudの公式S3互換プライマリストレージに関するドキュメントに記載されているストレージ固有の警告を確認してください。そのドキュメントには、共有が失われる可能性があるため、その構成では所有権の移転は推奨されないと記載されています。

選択した共有フォルダーを転送する

Projects/Proposal転送先がソースユーザーのファイルコレクション全体ではなく、プロジェクトまたは少数のファイルセットを必要とする場合は、選択的転送を使用します。以下の例では、ユーザーIDからaliceユーザーIDにという名前のフォルダを転送しますbob。

  1. ownCloudサーバーホスト上でシェルを開き、スクリプトが格納されているディレクトリに移動しますocc。インストール環境に合ったパスを使用してください。
  2. コマンドを実行する前に、オプションを確認してください。
sudo -u www-data ./occ files:transfer-ownership --help
  1. 選択的転送を実行します。例のパスは、aliceownCloudのファイルディレクトリからの相対パスであり、サーバーのファイルシステムパスではありません。
sudo -u www-data ./occ files:transfer-ownership \
  --path="Projects/Proposal" \
  alice \
  bob

インストールで別のサービスアカウントを使用する場合は、置き換えてくださいwww-data。コンテナデプロイメントでは、ホストコマンドをそのままコピーするのではなく、コンテナのドキュメントに記載されているコマンド形式を使用してください。たとえば、ownCloud の開発者向けドキュメントには、次のような Docker Compose 形式が示されていますdocker compose exec owncloud occ ...。サービス名はデプロイメントによって異なります。

このコマンドは、選択したフォルダーとその内容を、宛先ユーザーのファイル領域にある、パターンで指定された名前のフォルダーに配置しますtransferred from alice on [timestamp]。元の最上位の場所はそのまま保持されません。コマンド完了後、転送先のアカウントでこのフォルダーを確認してください。

一つのアカウントに所有されているすべてのものを移転する

ユーザーが退会し、所有するすべてのファイルと共有フォルダを移動することが目的の場合は、以下を省略します--path。

sudo -u www-data ./occ files:transfer-ownership \
  alice \
  bob

承認する前に、確認出力をよく読んでください。このコマンドは、転送できない共有を報告する場合があります。この--accept-skipped-sharesオプションは、共有がスキップされた場合でもownCloudに処理を続行するように指示します。このオプションは、その結果を理解し、受け入れる場合にのみ使用してください。単にプロンプ​​トを非表示にするためだけにこのオプションを追加しないでください。

特定の全ユーザー移行ケース向けのオプションもあります--destination-use-user-folder。移行先のユーザーは作成済みである必要がありますが、一度もログインしたことがあってはなりません。ownCloudでは、この操作にはメンテナンスモードを推奨しています。より厳格な前提条件があり、データの保存先も変更されるため、通常のハンドオフや選択的な移行には使用しないでください。

結果を確認し、スキップされたシェアに対処します。

  1. 転送先のユーザーとしてサインインするか、転送先のユーザーにファイル領域を確認するよう依頼してください。選択的に転送する場合は、タイムスタンプ付きのtransferred from …フォルダを確認し、該当するファイルを開いてください。
  2. 想定されるフォルダ構造と最新のファイル内容が存在することを確認してください。Server 10.16のコマンドリファレンスによると、ファイルバージョンは転送されず、最新バージョンのみが宛先アカウントに表示されます。
  3. 重要な共有事項については、それに依存する人々と確認してください。送金された共有事項は移動しますが、受け取った共有事項は移動しないため、送金によって、送金元と共有されていたすべての項目が送金先の口座に渡るわけではありません。
  4. 宛先アカウントの所有者と関係する共同作業者がアクセスを確認するまで、送信元アカウントは利用可能な状態に保ってください。アカウントの無効化は、その確認と通常のデータ保持レビューが完了した後に行ってください。

転送中に例外が発生したり、転送が途中で終了したりした場合、ownCloud はfiles:troubleshoot-transfer-ownership転送関連の問題を確認するためのドキュメントを作成します。デフォルトの動作は、結果を報告するドライランです。例:

sudo -u www-data ./occ files:troubleshoot-transfer-ownership --uid bob

まず、その出力結果を確認してください。このコマンドには--fix修復を試みるオプションもあるため、報告された問題を確認し、最新のバックアップを用意するまでは、そのオプションを追加しないでください。利用可能なチェック項目とオプションは、同じ公式OCCリファレンスに記載されています。

最終自己点検

  • ownCloud Serverのインスタンス、バージョン、ソースID、および宛先IDは正しく使用しましたか?
  • 意図した範囲(パス、またはソースが所有するすべてのファイル)を選択しましたか?
  • 送信時にスキップされた共有、受信時にスキップされた共有、ゴミ箱の内容、および古いバージョンを考慮に入れましたか?
  • 転送先のユーザーは転送されたファイルを見つけて開くことができるか、また影響を受ける共同作業者は必要なファイルにアクセスできるか?
  • 検証済みのバックアップを保持し、引き継ぎが確認されるまでアカウントの削除を延期しましたか?

コマンドが正常に実行されたとしても、それは引き継ぎの始まりに過ぎません。所有権の移転が完了したとみなす前に、新しい場所、ファイルの内容、および共同作業へのアクセス権を確認してください。

コメントを残す

ドメイン上でカスタムマトリックスルームエイリアスを設定する方法

ドメイン上でカスタムマトリックスルームエイリアスを設定する方法

Matrixルームエイリアスの仕組み、ドメインとSynapseホームサーバーの準備、フェデレーション委任の設定、カスタムエイリアスの作成、そして安全な検証方法について学びましょう。

ownCloudサーバーで共有ファイルの所有権を移転する方法

ownCloudサーバーで共有ファイルの所有権を移転する方法

ownCloud Serverの管理者が、共有、バージョン、検証を考慮しながら、occを使用して選択したフォルダまたはすべてのファイルを別のユーザーに転送する方法を学びましょう。

Nextcloudの「一部のファイルが整合性チェックに合格していません」という警告を修正する

Nextcloudの「一部のファイルが整合性チェックに合格していません」という警告を修正する

Nextcloudのコード整合性警告の診断方法、変更または欠落したコアファイルの復元方法、余分なファイルやアプリ署名エラーの処理方法、そして修復が安全に行われたことを確認する方法を学びましょう。

Nextcloudデスクトップ同期クライアントが「ファイルの処理中」で停止する問題を修正する

Nextcloudデスクトップ同期クライアントが「ファイルの処理中」で停止する問題を修正する

Nextcloud Desktopが「ファイルの処理中」のまま止まってしまいますか?データにリスクを与えることなく、ブロックしているファイル、同期設定、ネットワーク、ログ、および安全なリセットオプションを診断します。

OCCを使用してNextcloud管理者パスワードをリセットする方法

OCCを使用してNextcloud管理者パスワードをリセットする方法

occコマンドを使用して、紛失したNextcloud管理者パスワードをコマンドラインからリセットします。正しいインストールパスを見つけて、安全にリセットを実行し、アクセスを確認してください。

Jitsi Meet 用の Jibri 録画およびストリーミングサーバーの設定方法

Jitsi Meet 用の Jibri 録画およびストリーミングサーバーの設定方法

Jitsi Meet 用に Docker Compose を使用して Jibri をセットアップします。録画の設定、ストレージ権限の保護、サービスの起動、録画と RTMP ストリームのテストを行います。

コマンドラインからownCloudのファイルバージョン履歴を削除する方法

コマンドラインからownCloudのファイルバージョン履歴を削除する方法

ownCloud Serverの有効期限切れコマンドと完全削除コマンドを比較し、Infinite Scaleの個別のリビジョンワークフローと、クリーンアップを安全に検証する方法を学びましょう。

Jitsiルームの作成を特定の認証済みユーザーのみに制限する方法

Jitsiルームの作成を特定の認証済みユーザーのみに制限する方法

Jitsi Meet の設定で、承認された認証済みユーザーのみがルームを開始できるようにし、許可すればゲストも参加できるようにします。Docker の手順と最新の認証ガイダンスが含まれています。

ownCloudで「WebDAVインターフェースが壊れています」エラーを修正する

ownCloudで「WebDAVインターフェースが壊れています」エラーを修正する

ownCloudのWebDAV警告のトラブルシューティングを行うには、DAVルート、Apacheのリライト、リバースプロキシ、DNS、TLS、およびサーバー側の接続性を確認してください。

ClamAVまたはFreshClamを使用してZimbraのCPU使用率が高い問題を解決する

ClamAVまたはFreshClamを使用してZimbraのCPU使用率が高い問題を解決する

ZimbraでCPU使用率が高い原因がclamdかfreshclamのどちらであるかを特定し、適切なログを検査し、一般的な原因を安全に修正し、ウイルス対策サービスの復旧を確認します。