samba實現簡單的linux與window檔案分享權限設定,sambawindow
需求:ms sql資料庫需要進行異地備份,本來打算提供rsync實現windows到linux的同步,但是其中需要改寫目錄以及設定計劃任務,90多台機器營運懶得去適應新用法,於是還是按照他們的習慣用samba實現檔案分享權限設定,來達到他們直接通過sql server預存程序直接同步處理到檔案伺服器上。
實現:
檔案分享權限設定伺服器:10.10.10.9
1.安裝samba
yum install samba
service smb start
chkconfig smb on
2.編輯設定檔
[root@caiji-9 samba]# vim /etc/samba/smb.conf[global]workgroup = MYGROUPserver string = Samba Server Version %vhosts allow = 10.log file = /var/log/samba/log.%m# max 50KB per log file, then rotatemax log size = 50security = user#user模式,實現使用者名稱密碼訪問;還可支援share等模式encrypt passwords = yes #密碼加密,預設為yespassdb backend = smbpasswd #密碼後台,用smbpasswd加密;還可支援tdb,ladmp等smb passwd file = /etc/samba/smbpasswd#smbpasswd加密的密碼檔案所在位置[caiji_bakcenter] #對外可見共用名稱comment = caiji bak center #共用模組的描述path = /data/caiji_bak #共用模組的實際路徑browseable = yes #共用是否可見writable = yes #共用是否可寫printable = nopublic = no #共用是否匿名可見valid users = dataget #共用的有效使用者write list = dataget #可寫入權限的使用者
3.添加有效使用者
由於我們密碼後台使用的smbpasswd,因此使用smbpasswd添加使用者即可。
smbpasswd -a dataget
輸入密碼後,會在/etc/samba下產生smbpasswd密碼檔案。
註:由於dataget使用者在linux系統中不存在,因此會導致smbpasswd -a dataget失敗,如:
[root@caiji-9 samba]# smbpasswd -a datagetNew SMB password:Retype new SMB password:Failed to add entry for user dataget
因此我們需要先將dataget使用者添加到linux系統中,useradd -s /sbin/nologin -d /dev/null dataget,使使用者不能登陸也沒有家目錄。
另外我們需要將共用目錄的屬主或許可權改一下,chown dataget.dataget caiji_bak或chmod 777 caiji_bak
更改完成後,在cmd中輸入\\10.10.10.9,輸入使用者名稱密碼即可登陸。
ps:1在windows系統中,我們可以利用net use \\10.10.10.9\caiji_bakcenter "密碼" /user:IP \"賬戶" 實現命令列層級的檔案分享權限設定。
2.此次配置比較簡單,並沒有涉及到user模式下的匿名訪問以及share模式等的介紹,希望能給我們需要這一功能的人快速入門。