簡單安裝配置samba伺服器

来源:https://www.cnblogs.com/cheflone/archive/2020/06/03/13037442.html
-Advertisement-
Play Games

桑巴是一種區域網共用 1.查看本地有沒有包 rpm -qa|grep samba 我是原就提前下好了的 2.下載 (1)掛在光碟,本地安裝 (2)線上安裝 我選擇(2),(1)既要掛載還是老版本的 命令: 3.瞭解配置文件 (1) 文件或目錄 說明 /etc/samba/smb.conf 主配置文件 ...


桑巴是一種區域網共用

1.查看本地有沒有包

rpm -qa|grep  samba

 

我是原就提前下好了的

 

 2.下載

(1)掛在光碟,本地安裝

 (2)線上安裝

我選擇(2),(1)既要掛載還是老版本的

命令:

 

 

 

3.瞭解配置文件

(1)

 

文件或目錄

說明

/etc/samba/smb.conf

主配置文件

/etc/samba/lmhosts

在啟動Samba服務進程時能自動捕捉到區域網內主機的NetBIOS名與IP地址的對應關係,並自動保存在lmhosts文件中,作用類似於/etc/hosts,一般無需配置

/var/lib/samba/private/passdb.tdb

用戶認證信息文件,用來存放samba賬戶及與Linux賬戶之間的映射關係

/var/log/samba/

用於存放Samba的日誌文件的目錄

 

類別

節/段落

作用

全局設置節

(global Settings)

[global]

用於定義Samba伺服器的總體特性,其配置對所有節生效,主要有基本設置參數、安全設置參數、印表機設置參數和日誌設置參數等

特定共用節

[homes]

用於設置用戶家目錄的共用屬性

[printes]

用於設置印表機共用資源的屬性

用戶自定義共用節

[節名]

用於用戶自定義共用目錄的共用屬性的設置(需用戶添加,每個共用目錄對應一節)

 

(2)

RHEL7中Samba 4版本對客戶端進行身份驗證的方式有以下兩種:
user(用戶模式):用戶對Samba伺服器的訪問是由Samba伺服器依據本地賬戶庫對訪問者進行身份驗證的,它要求每個訪問者必須在Samba伺服器上有其本地Linux賬戶。
domain(域模式): 這種模式是把Samba伺服器加入到Windows域網路中,作為域中的成員。擔任用戶對Samba伺服器訪問身份驗證的是域中的Windows域控制器,而不是Samba伺服器,此時必須指定域控制伺服器的NetBIOS名稱。

提示:在Samba4版本中,share和server驗證方式已被棄用。若需要share驗證方式以實現匿名訪問共用文件夾,需要用security = user和map to guest = Bad User兩個配置行方可。

此時,用戶對Samba伺服器的訪問無需進行身份驗證,也就是不用輸入用戶名和密碼(即允許匿名訪問),用戶的訪問許可權僅由相應用戶對共用文件的訪問許可權決定。這是最簡單,但也是最不安全的一種Samba伺服器訪問方式,該方式適用於公共共用資源。

 

 (3)

smb.conf文件中共用定義的設置
要發佈共用資源,需要對共用定義部分(Share Definitions)進行配置。共用定義通過[Homes]、[Printers]和[自定義目錄名]等節來說明共用資源的屬性。
[homes]為特殊共用目錄,其名字不能改變。[homes]共用目錄並不特指具某個共用目錄,而是表示Samba用戶的宿主目錄,即Samba用戶登錄後可以訪

問同名Linux系統用戶的宿主目錄中的內容。預設情況下,用戶宿主目錄位於/home目錄下,每個用戶有一個以用戶名命名的子目錄。
[printers]表示共用印表機。[printers]行也是特殊的行,不能修改其名字。若定義了[printers]段,用戶就可以連接在printcap文件里指定的印表機。要註意的是,

若是設置共用印表機,則必須設置printable關鍵字語句為yes,否則用戶無法列印。

 

 

(4)

配置項

說明

[用戶自定義的共用名]

用戶訪問時通過此共用名來識別不同的共用資源。也就是在Windows客戶端的“網路”或“網上鄰居”中看見的文件夾的名字,可以與原目錄名不同。

comment=備註信息

設置共用目錄或印表機的說明信息

path=絕對地址路徑

指定共用目錄在Samba伺服器中的絕對路徑(此項必須要設置)

public=yes|no

是否允許匿名用戶訪問共用的文件夾或印表機資源

guest ok = yes|no

設置共用目錄是否允許所有人都可以訪問,與public配置項作用相同

valid users=用戶名或組名列表

設置允許訪問共用的用戶或組的列表,不允許列表以外用戶訪問。多個用戶名或組名以空格或逗號分隔,組名前面應帶@、+、&三種符號之一,其中: @表示先通過NIS伺服器查找,NIS找不到再到本機查找;+表示只在本機的密碼文件組中查找;&表示只在NIS服務中查找。若列表為空,表示允許所有用戶訪問共用

readonly=yes|no

設置共用目錄只讀還是可讀寫

writable=yes|no

指定共用目錄有讀寫權還是只讀權 (若可寫,還需要目錄本身具有寫許可權),,預設設置為writable=no(即只讀許可權)

write list=用戶名或組名清單

設置對共用目錄具有可讀寫許可權的用戶名或組名。多個用戶名或組名以空格或逗號分隔,組名前可以帶@、+、&。若writeable=no,則不在write list列表中的用戶將具有隻讀許可權

browseable = yes|no

設置共用目錄在“網路”或“網上鄰居”中是否可見(預設為no,即隱藏共用目錄)

printable=yes|no

是否允許用戶列印

create mask = 文件許可權值

設置用戶在共用目錄下創建的文件的預設訪問許可權。通常是以數字表示的,如0664,代表的是文件所有者對新創建的文件具有可讀可寫許可權,其他用戶具有可讀許可權,而所屬主要組成員不具有任何訪問許可權

directory mask = 子目錄許可權值

設置用戶在共用目錄下創建的子目錄的預設訪問許可權

 

(3)編輯配置文件

在之前建議先cope一份配置文件用來以後還原

vim /etc/samba/smb.conf

 

 

 

輸入: testparm

驗證語法是否有問題,return ****ok*** 表明沒問題

 

 

 

(4)創建用戶和共用文件夾

 

useradd  u1  u2

 

mkdir  -p   /var/samb/share

 

(5)為共用文件夾設置SELinux安全上下文

semanage fcontext -a -t samba_share_t "/var/samb/share(/.*)?"

restorecon -Rv /var/samb/share/ #預設應用至該目錄

查看擴展許可權:

ll -dZ   /var/samb/share/

顯示:

drwxr-xr-x. root root unconfined_u:object_r:samba_share_t:s0 /var/samb/share/

 

重啟服務:

systemctl  restart  smb  nmb

 

(6)測試

我放了圖片在share用於window端測試

 

 

 

自此處輸入:\\+your ip

 

enter

 

可見如下:

 

 

 

 

 

如果還需要其他功能可以繼續配置.conf

 

 

 

 2020-06-03

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 0. 前言 在上一篇文章中,我們初步介紹了asp.net core,以及如何創建一個mvc項目。從這一篇開始,我將為大家展示asp.net core 的各種內容,並且嘗試帶領大家來挖掘其中的內在邏輯。 當然,那是以後的事情。這一篇將通過自定義一個控制器來為大家介紹asp.net core mvc 中 ...
  • 用CMD或RUN指令運行命令時,如果直接在CMD或RUN指令後面接命令,這種方式通常會被解釋為啟動一個shell子進程運行命令,RUN指令表現形式就是後面的命令可以使用shell特性的語法格式的命令,比如大括弧展開等等;而CMD指令表現形式就是啟動為容器後,它預設會把我們指定運行的命令當作參數傳給... ...
  • Linux的使用者可能每天都會接觸到 Bash、Shell、控制台、終端。它們之間有什麼不同嗎?本文為你快速解釋這些概念以及它們的區別。 什麼是終端 首先我們來弄清楚什麼是終端(terminal)。按照百度百科的解釋是:“經由通信設施向電腦輸入程式和數據或接收電腦輸出處理結果的設備。” 聽起來似 ...
  • 不定期更新 (一)幫助命令 1、man: 例如 man ls 2、help : 內置命令使用 help xxx,外部命令使用 xxx --help 。 可以使用type xxx判斷是否內置命令 3、info : 例如 info ls,info比help詳細 4、ubuntu man命令描述修改為中文 ...
  • 拿到Vostro 5590過後當時沒註意,重裝了一下系統。當時是1908版本Win 10,發現WIFI經常斷開,但比較集中,不好判斷是網路問題還是硬體問題或驅動問題。 後來對比了下,其他人和我的手機都沒斷開,於是卸載驅動,重裝安裝官網無線網卡驅動,發現情況依舊。 https://www.dell.c ...
  • 測試以下音頻鏈接 待更新,,,還沒編輯。 以下是指章節梗概。 Linux是一個多用戶、多任務的操作系統,具有很好的穩定性與安全性,在幕後保障Linux系統安全的則是一系列複雜的配置工作。本章將詳細講解文件的所有者、所屬組以及其他人可對文件進行的讀(r)、寫(w)、執行(x)等操作,以及如何在Linu ...
  • 隨著SOC 技術的發展,CMOS 工藝尺寸不斷縮小,晶元集成度越來越高,使得單位面積晶元的功耗不斷提高。近年來,攜帶型電子產品如智能手機、平板電腦、數位相機、智能手環發展迅猛,而對於使用電池的攜帶型電子產品,晶元的功耗會直接影響到電池的使用時間、使用壽命,功耗逐漸成為大規模集成電路設計中最關心的問題 ...
  • 1、查看日誌 前 n行: cat 文件名 | head -n 數量 demo: cat test.log | head -n 200 # 查看test.log前200行 2、查看日誌 尾 n行: cat 文件名 | tail -n 數量 demo: cat test.log | tail -n 20 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...