admin管理员组

文章数量:1531418

smb文档服务器的部署比较简单,可以参考的文章很多,关键是如何结合自己的需求进行细粒度的权限管理,本文给出了一些常见问题的解决方案,并给出了一个真实场景示例。

一、权限管理。

SMB可以实现细粒度的权限控制,这里有几个权限管理的常见问题及解决办法。

1、文档的读写权限控制。

由如下两个指令控制:

read only = yes

writeable = yes

通过控制read only和writeable的yes或no来控制。

但是在使用过程中,经常会遇到操作文件或文件夹时,权限控制内的人却不能上传和下载,明明已经放开了读写权限,也有问题,这是因为新建文件或文件夹的权限不够,配置文件放开了读写的权限,但是linux系统控制的文件权限其实还没有放开。举一个形象的例子,如果你家大门被锁,即使屋子里的门敞开着,外人还是进不去,这里的大门就是linux系统的读写权限限制,屋门就是smb配置文件的读写权限限制;

以下四个指令可以帮助解决这个问题,至于是否是777权限,可以根据实际情况配置。

create mask = 0777                    #创建文件

directory mask = 0777

force create mode = 0777          #创建文件夹

force directory mode = 0777

2、浏览权限控制。

由如下几个命令控制:

browseable = yes                        #可以浏览,所有path路径均需要加上此

本文标签: 示例场景权限文档服务器