admin管理员组

文章数量:1531263

2024年7月15日发(作者:)

实验:配置smb服务实现 linux与windows

和linux 共享。

(Smb工作原理:磋商smb协议版本是否

相同,认 证:客户端向服务器发送认证请

求 服务器验证用户和密码,连接资源

:服务器应答允许或拒绝连接资源,

存取资源。)

一:简单共享访问。

1、 安装软件包:

(2)服务器端程序

(1)客户端应用程序

(1)主配置文件和用户手册

(3)web方式配置samba,需要开启

http

(可不安装它)

2、 主配置文件(切记:所有服务在配置前要备份配置文件)

/etc/samba/

密码文件,默认不存在

/etc/samba/smbpasswd (创建smb用户后会出现)

帐户映射文件

/etc/samba/smbusers

日志文件目录

/var/log/samba

3、配置主配置文件:vi /etc/samba/

 共享段中常用的参数

 comment = Home Directories

 path = /mnt

 browseable = yes (不显示共享的目录名称)

 guest ok = no (public =no )

 read only = no 设置为yes,用户不能创建或修改共享目

录中的文件

 guest only = yes 任何连接到这个目录的用户只有来

宾用户的权限

 force user = tom (针对share和user都有效,意思是

强制用某个账户访问)

 force group = tom (针对share和user都有效 同上)

 create mode = 664 创建文件时,默认的权限

 directory mode = 775 创建目录时的默认权限

4开启服务

5、验证:

二 :为实例一中的文件服务器添加验证机制和过滤机制 (以防止用

户权限过大 恶意删除文件)

1、修改配置文件

security = user 安全级别设成user (必须认证后才可访问)

[share]

path = /tmp

valid users = @q1, @q2, qing

read only = No

create mask = 06662

directory mask = 0777

hosts allow = 192.168.2.0/24 (允许全网段访问)

2、创建用户

3、 在/tmp目录中为各个部门创建工作目录,并分配适当的权限

Q1 q2 为大T权限

4、为父目录/tmp分配适当的权限 (如果想扩大管理者的权限可

以修改这)

# chmod o-w /tmp

# ls -ld /tmp

drwxr-xr-x 17 root root 4096 10-26 18:57 /tmp

5、重启Samba服务

# service smb restart

6、验证:windows 用普通用户登录:

如果客户机是linux 的话:

用smbclient命令

 help或?

 !

:显示命令的列表

:执行本地命令

 ls :显示文件列表

 get :下载单个文件

 put :上传单个文件

 mget :批量下载文件(支持通配符)

 mput :批量上传文件(支持通配符)

 mkdir :建立目录

 rmdir :删除目录

 rm :删除文件

注意: 常用的权限:

参数

writeable

browseable

说明 举例

指定共享的路径是否可写 writeable=yes

指定共享的路径是否可浏browseable=no

available

read only

指定共享资源是否可用 available=no

指定共享的路径是否为只read only=yes

public 指定是否可以允许guest帐public=yes

户访问

guest account 指定一般性客户的帐号 guest account=nobody

guest ok 指定是否可以允许guest帐guest ok=yes

户访问

guest only 指定是否只允许guest帐户guest only=yes

访问

read list

write list

valid users

设置只读访问用户列表

设置读写访问用户列表

read list=tom,@stuff

write list=tom,@stuff

指定允许使用服务的用户valid users=tom,stuff

列表

invalid users 指定不允许使用服务的用invalid

户列表 users=tom,stuff

本文标签: 用户文件指定允许是否