使用Samba實現Linux與Windows檔案分享權限設定實踐

來源:互聯網
上載者:User

標籤:

前言

一直以來都以為FTP和NFS是區域網路檔案分享權限設定的常用方式,但是在最近接觸Samba之後,瞭解到一些使用者需要簡化訪問學習成本,滿足基礎的許可權控制管理,並支援即時編輯和儲存檔案,我才明白這些需求使用之前的方法都是很難滿足的,而Samba卻可以完美的支援上述需求,雖然在開始接觸時花了一些時間學習,但把配置和文法梳理清楚之後就很簡單了。

Unix與Windows檔案分享權限設定的最佳方式之一

更新歷史

2015年07月11日 - 初稿

閱讀原文 - http://wsgzao.github.io/post/samba/

擴充閱讀

Samba - https://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/
SAMBA伺服器 - http://vbird.dic.ksu.edu.tw/linux_server/0370samba.php
RHEL6.5下部署samba企業級檔案伺服器實戰 - http://yuan2.blog.51cto.com/446689/1588085

安裝samba

各個平台的安裝都蠻簡單的,略過

配置samba

建議合理規劃目錄和使用者權限,可以利用使用者組來簡化授權管理,參見擴充閱讀

#建立目錄(舉例)mkdir -p /data2/smchmod -R 777 /data2/sm#添加使用者(舉例)groupadd denglinguseradd -g dengling -s /sbin/nologin denglingsmbpasswd -a dengling#備份smb設定檔並編輯cd /etc/sambacp smb.conf smb.conf.bakvi smb.conf#全域參數[global]    security = share    lanman auth = Yes    log file = /var/log/samba/log.%m    idmap config * : backend = tdb    guest ok = Yes    hosts allow = 127., 172., 192.168.1., 192.168.3.    cups options = raw#共用參數[homes]    comment = Home Directories    read only = No    browseable = No[sheji]    comment = sheji    path = /data2/sm/sheji    valid users = share, shenwei, xuwei, shenjiamei, humengchu, rensiqiang, yeting, tongying, jinbo, zengfanan, fengpeisi    read only = No    create mask = 0775    directory mask = 0775[test]    comment = sheji    path = /data2/sm/test    valid users = test, test2, shenwei    read only = No    create mask = 0775    directory mask = 0775[q2]    comment = sheji    path = /data2/sm/q2    valid users = xuejia, sungaoshuai, lujingjing, huangsonghe, yefei, lvwenhan, fangyuan, zhanghuichen, liuguofa, xupeiyu, yangpengfei, lisuitao, sunzhen, shenwei, xuwei, shenjiamei, humengchu, rensiqiang, yeting, tongying, jinbo, zengfanan, fengpeisi, chenye, wuailing, pengnan, liangzhixue, chenhong, daimengyou, wangxiaoshuo, zhoujian, fenglu, linlijun, chenshuxian, linzhimin, yanyoushan, xiaguoying, zhanghuanrong, mayushu, xuyangjing, guogaoyan, huangyouyang, jinzhibin, huyuqing, shenxuemei, liukui    read only = No    create mask = 0775    directory mask = 0775[market]    comment = sheji    path = /data2/sm/market    valid users = zhanghuichen, shenwei, chenye, wuailing, pengnan, liangzhixue, chenhong, daimengyou, wangxiaoshuo, xuyangjing, chenshuxian, linzhimin, caoling, guogaoyan, xiehaibo, huangyouyang, jinzhibin, huyuqing    read only = No    create mask = 0777    directory mask = 0775[market_finance]    comment = sheji    path = /data2/sm/market_finance    valid users = yangqiong, shenwei, chenye, wuailing, pengnan, liangzhixue, chenhong, daimengyou, wangxiaoshuo, xiehaibo, gaofangjie, xuyangjing, chenshuxian, linzhimin, huangyouyang, jinzhibin, huyuqing    read only = No    create mask = 0777    directory mask = 0775[shenwei]    comment = sheji    path = /data2/sm/develop/shenwei    valid users = shenwei    read only = No    create mask = 0777    directory mask = 0775[qijun]    comment = qj    path = /data2/sm/homedir/qijun    valid users = qijun    read only = No    create mask = 0777    directory mask = 0775    guest ok = No[wenyong]    comment = sheji    path = /data2/sm/develop/wenyong    valid users = wenyong    read only = No    create mask = 0777    directory mask = 0775[wudi]    comment = sheji    path = /data2/sm/develop/wudi    valid users = wudi    read only = No    create mask = 0777    directory mask = 0775[caijiannan]    comment = sheji    path = /data2/sm/develop/caijiannan    valid users = caijiannan    read only = No    create mask = 0777    directory mask = 0775[weiduani2]    comment = weiduan    path = /data2/sm/develop/raochao/微端    valid users = wangfeng    read only = No    create mask = 0777    directory mask = 0775[raochao]    comment = raochao    path = /data2/sm/develop/raochao    read list = wangfeng, xuwei, shenjiamei, chenxianzhe, chenye, wuailing, liuyuting, dainan    write list = raochao[product]    comment = product    path = /data2/sm/product    read only = No    create mask = 0777    directory mask = 0777[jinbo]    comment = JinBo    path = /data2/sm/homedir/jinbo    valid users = jinbo    read only = No    guest ok = No[xiaoqiang]    comment = xiaoqiang    path = /data2/sm/homedir/xiaoqiang    valid users = xiaoqiang    read only = No    guest ok = No[share]    comment = share    path = /data2/sm/homedir/share    valid users = share, market, wal, qijun, zhanghua    read only = No
啟動samba
#常用選項[shared_name]    path =                              # 檔案系統路徑    browseable = {yes|no}               # 是否可以被查看到    public = {yes|no}                   # 是否可被所有人讀    guest ok = {yes|no}                 # 與 public 相同    read only = yes                     # 是否唯讀    writeable = yes                     # 是否可寫    write list = user1, user2           # 可寫使用者列表                @group, +group          # 可寫組列表    valid users =                       # 白名單    invalid users =                     # 黑名單#檢查文法testparm#重啟smb服務查看狀態service smb restartsmbstatus
Windows用戶端訪問

1.Windows上訪問samba

在“電腦”中輸入:\\xxx.xxx.xxx.xxx\

2.Windows斷開samba共用串連,實在不行可以選擇登出或者重啟

在【開始】→【運行】→【CMD】斷行符號中輸入:net use * /del /y

3.將samba共用的Linux目錄映射成Windows的一個磁碟機盤符

在【右鍵電腦】→【映射網路磁碟機】→【檔案夾\XX.XX.XX.XX\】

著作權聲明:本文為博主原創文章,未經博主允許不得轉載。

使用Samba實現Linux與Windows檔案分享權限設定實踐

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.