配置SAMBA文件共享的基本方法
根據(jù)自己的實踐經(jīng)驗, 介紹一下在linux上使用samba作為類似win2000的文件服務器的方法.
一個基本的配置文件, 包含了基本的設定, 可以作為配置的模板:
--------------------------------------------------------------
[global]
netbios name = SERVERNAME
workgroup = GROUPNAME
null passwords = yes (是否允許用戶設置空密碼,default=no)
log file = /var/log/samba/log.%m
max log size = 500
dns proxy = No (default=yes,一般情況下沒有必要)
security = user (相當于WinNT/2000的文件共享)
encrypt passwords = yes
guest ok = yes (default=no,是否允許guest訪問,即不需要輸入密碼)
(在global節(jié)中的這個設定會作為各共享資源設定的缺省值)
[homes] (每個用戶會看到各自的home目錄)
comment = Your Home Directories
read only = No
browseable = No
[share] (share to all, read only)
comment = Share Folder
path = /home/samba
guest ok = yes (在global中設定了,這里可以不寫)
writeable = no
[source] (leo,frank可讀寫;james只讀;其余用戶無權訪問)
path = /home/source
valid users = james,leo,frank (可訪問此資源的用戶的列表,如果不指定,任何用戶都可以訪問)
write list = leo,frank (有寫權限的用戶的列表)
writeable = no (其他用戶不可寫)
create mode = 666 (保證新建的文件目錄可以其他用戶讀寫)
directory mode = 777
force group = nobody (無論用戶以什么身份login,強制為此user/group;不一定需要)
force user = nobody
--------------------------------------------------------------
在samba的權限控制中, 關鍵的是以下一些參數(shù).
invalid users
valid users
guest ok / public (兩種寫法都可以)
這三個參數(shù), 優(yōu)先級從高到低, 控制用戶是否可以/是否需要login到一個服務.
write list
read list
readonly / writeable (兩種寫法都可以)
這三個參數(shù), 優(yōu)先級從高到低, 控制用戶是否有寫權限.
用戶要訪問一個服務(共享目錄), 首先要成功login到這個服務(或者這個服務是public, 不需要login), 然后再根據(jù)配置決定他是否有寫的權限. 只要login進入了,就起碼有讀權限了.
另外, unix文件系統(tǒng)的權限設置是個前提, 無論samba的訪問權限怎么設置, 用戶在unix中無權訪問的文件在samba中也肯定是不能訪問的.
轉載于:https://blog.51cto.com/tetop/384820
總結
以上是生活随笔為你收集整理的配置SAMBA文件共享的基本方法的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: UML类图解义 (来自《大话设计模式》)
- 下一篇: 入主 51cto