Samba(服務(wù)消息塊)
SMB協(xié)議
Server Message Block,服務(wù)消息塊
CIFS協(xié)議
Common Internet File System,通用互聯(lián)網(wǎng)文件系統(tǒng)
Samba項目
http://www.samba.org
作用:
分享檔案與打印機服務(wù);
可以提供用戶登入 SAMBA 主機時的身份認(rèn)證
可以進行 Windows 網(wǎng)絡(luò)上的主機名解析 (NetBIOS name)
Samba服務(wù)器的主要程序
smbd:提供對服務(wù)器中文件、打印資源的共享訪問 139 445
nmbd:提供基于NetBIOS主機名稱的解析 137 138
Samba的服務(wù)腳本
/etc/init.d/smb
Samba的配置目錄及文件
/etc/samba/
/etc/samba/smb.conf
配置文件檢查工具:testparm
常用配置項:
workgroup= 工作組
security = 認(rèn)證方式
share 匿名
user 本地SAMBA用戶
server 由其他服務(wù)器提供認(rèn)證
domain 由域控制器提供認(rèn)證(PDC)
comment = 描述信息
path = 共享的路徑
guest ok = 允許所有人訪問,等同于public
public = yes 作用等同于guest
read only = 所有人只讀
writable = 所有人可寫
write list = 擁有寫權(quán)限的用戶列表
browseable = 是否 瀏覽 可見
username map = /etc/samba/smbusers
valid users = 允許訪問該共享資源的用戶(用戶,用戶,@用戶組)
invalid users = 禁止訪問該共享資源的用戶
hosts allow = 允許訪問的IP網(wǎng)段
hosts allow = 192.168.115.0 EXCEPT 192.168.115.114
允許192.168.115.0網(wǎng)段的所有主機訪問,但是除了114
Samba添加用戶命令:
smbpasswd:
-a:添加一個smb賬戶
-d:禁用某個Samba賬戶而不是刪除
-x:從sabpasswd文件中刪除賬號
-e:恢復(fù)某個Samba賬戶
-n:將賬戶的口令設(shè)置為空
舉例:
Groupadd sdcet
Useradd -G sdcet lcg
Pdbedit -a -u lcg / smbpasswd -a lcg
pdbedit:
-L:查看賬號信息
-a | -x -u 賬號 :添加/刪除賬號
smbclient :
-L:列出遠(yuǎn)程服務(wù)器上共享的所有資源
-N:禁止smbclient提示輸入用戶名和密碼
-I:指定要訪問的計算機IP地址
-U:指定要訪問遠(yuǎn)程服務(wù)器時使用的用戶名
實驗環(huán)境:兩臺虛擬機(同網(wǎng)段)一臺作為服務(wù)器,一臺客戶端,服務(wù)器端(搭建Samba服務(wù)器)、客戶端安裝samba客戶端工具(smbclient)
無驗證共享實驗:
服務(wù)器端:
安裝軟件:
修改配置文件:
客戶端驗證:
查看分享:
smbclient -L //192.168.115.178
匿名登錄:
smbclient //192.168.115.178/share
測試上傳、下載
用戶驗證登錄實驗:
服務(wù)器端修改配合文件:
創(chuàng)建Samba用戶:
客戶端驗證:
smbclient //192.168.115.178/auth -U cwy
注意:
當(dāng)配置文件將全局配置global中修改security = user時
此時,在局部目錄分享配置文件中添加:
public = yes 時 匿名用戶也可登錄
public = no時 需要使用Samba特定用戶登錄使用
當(dāng)配置文件將全局配置global中修改security = share時
此時,在局部目錄分享配置文件中添加:
public = yes時 匿名可以訪問
public = no時 目錄無消(訪問失效)
訪問(權(quán)限)限制實驗:
修改配置文件:
客戶端驗證:
由于客戶機的IP地址為192.168.115.179,這時修改配置文件:允許192.168.115.0網(wǎng)段的客戶機訪問,但是不允許179這臺客戶機訪問:
客戶端驗證:
此時179客戶機則無法登陸:
但是同網(wǎng)段的其他電腦則能正常訪問:
將Samba服務(wù)器共享目錄掛載到客戶端本地使用:
需要安裝支持的文件系統(tǒng)類型(cifs-utils)
永久掛載開啟:
修改/etc/fstab文件:
別名測試:
配置文件修改:
圖形化權(quán)限設(shè)置管理:
安裝軟件包:
修改/etc/xinetd.d/swat
啟動服務(wù):service xinetd start
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
分享題目:Samba服務(wù)搭建-創(chuàng)新互聯(lián)
當(dāng)前URL:http://www.rwnh.cn/article32/popsc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站、建站公司、移動網(wǎng)站建設(shè)、云服務(wù)器、Google、網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容