溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)

發(fā)布時間:2020-07-07 04:43:54 來源:網(wǎng)絡(luò) 閱讀:8623 作者:23trl 欄目:云計算

Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)

Samba服務(wù)配置詳解

Samba是在Linux和UNIX系統(tǒng)上實現(xiàn)SMB協(xié)議的一個免費軟件,由服務(wù)器及客戶端程序構(gòu)成。SMB(Server Messages Block,信息服務(wù)塊)是一種在局域網(wǎng)上共享文件和打印機的一種通信協(xié)議,它為局域網(wǎng)內(nèi)的不同計算機之間提供文件及打印機等資源的共享服務(wù)。SMB協(xié)議是客戶機/服務(wù)器型協(xié)議,客戶機通過該協(xié)議可以訪問服務(wù)器上的共享文件系統(tǒng)、打印機及其他資源。通過設(shè)置"NetBIOS over TCP/IP"使得Samba不但能與局域網(wǎng)絡(luò)主機分享資源,還能與全世界的電腦分享資源。

Samba共享服務(wù)的匿名訪問

 [root@localhost ~]# yum install samba -y
[root@localhost ~]# cd /etc/samba/
[root@localhost samba]# ls
lmhosts  smb.conf  smb.conf.example
[root@localhost samba]# mv smb.conf smb.conf.bak
[root@localhost samba]# grep -v "#" smb.conf.bak > smb.conf 
[root@localhost samba]# vim smb.conf

[global]  ##全局
        workgroup = SAMBA
        security = user 

        passdb backend = tdbsam

        printing = cups
        printcap name = cups
        load printers = yes
        cups options = raw
        map to guest = Bad User ##添加此項,開啟匿名用戶訪問

[myshare]   ##添加的share文件
                path=/opt/chen   ##路徑
                public=yes   ##公共訪問
                browseable=yes ##能夠訪問
                writable=yes  ##允許有寫的權(quán)限
                create mask=0644  ##設(shè)置權(quán)限
                directory mask=0755

[root@localhost samba]# mkdir /opt/chen
[root@localhost samba]# chmod 777 /opt/chen/
[root@localhost samba]# systemctl stop firewalld.service 
[root@localhost samba]# setenforce 0
[root@localhost samba]# systemctl start smb.service 

去win10測試一下匿名訪問

Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)
Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)

回到Linux服務(wù)器就看到我們共享的文件是匿名訪問的

[root@localhost samba]# cd /opt/chen/
[root@localhost chen]# ls
CHEN.txt
[root@localhost chen]# ls -l
總用量 0
-rw-r--r--. 1 nobody nobody 0 11月 14 09:55 CHEN.txt

Samba共享服務(wù)的身份驗證

[root@localhost samba]# vim smb.conf

[global]  ##全局
        workgroup = SAMBA
        security = user 

        passdb backend = tdbsam

        printing = cups
        printcap name = cups
        load printers = yes
        cups options = raw
        map to guest = Bad User  ##把原來的匿名訪問刪掉
[test]
                path=/opt/test         ##共享文件目錄路徑
                browseable=yes     ##能夠訪問,將public項去除
                create mask=0644
                directory mask=0755
                valid users=zhangsan, lisi      ##允許訪問的用戶
                write list=zhangsan                ##允許寫入的用戶

[root@localhost samba]# useradd zhangsan  ##創(chuàng)建用戶
[root@localhost samba]# useradd lisi
[root@localhost samba]# smbpasswd -a zhangsan ##給用戶設(shè)置密碼
New SMB password:
Retype new SMB password:
Added user zhangsan.
[root@localhost samba]# smbpasswd -a lisi
New SMB password:
Retype new SMB password:
Added user lisi.
[root@localhost samba]# pdbedit -L  ##列出smb用戶列表
zhangsan:1001:
lisi:1002:
[root@localhost samba]# cd /opt/
[root@localhost opt]# mkdir test
[root@localhost opt]# ls
chen  rh  test
[root@localhost opt]# chmod 777 test/
[root@localhost opt]# systemctl restart smb.service 

去win10測試一下身份驗證訪問

Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)
Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)

Samba共享服務(wù)的賬戶名映射,賬戶別名登錄

[root@localhost ~]# cd /etc/samba/
[root@localhost samba]# vim smbusers    ##創(chuàng)建賬戶映射配置文件

zhangsan = t01 t02   ##別名t01 t02 密碼還是zhangsan用戶的密碼

[root@localhost samba]# vim smb.conf   ##配置Samba配置文件

[global]
                workgroup = SAMBA
                security = user

                passdb backend = tdbsam

                printing = cups
                printcap name = cups
                load printers = yes
                cups options = raw
                username map = /etc/samba/smbusers    ##添加別名的配置文件路徑

[root@localhost samba]# systemctl restart smb.service   ##重啟

去win10測試一下別名訪問

Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)
Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)

Samba共享服務(wù)的訪問控制列表

[root@localhost ~]# cd /etc/samba/    ##切換到Samba配置文件目錄
[root@localhost samba]# vim smb.conf    ##修改配置文件

[test]
    path=/opt/test
    browseable=yes
    create mask=0644
    directory mask=0755
    valid users=zhangsan, lisi
    write list=zhangsan
    hosts deny=192.168.13.0   ##添加拒絕192.168.13段訪問test
[root@localhost samba]# systemctl restart smb.service   ##重啟Samba服務(wù)

去win10測試一下訪問控制

Samba服務(wù)配置詳解(匿名,身份,別名,訪問控制,掛載訪問)

通過Windows共享文件夾直接掛載到Linux中使用

利用Linux訪問Windows共享的文件
[root@localhost ~]# smbclient -L //192.168.100.99/share    ##訪問共享 
Enter SAMBA\root's password:                               ##密碼
將共享的文件掛載到Linux中,直接訪問文件
[root@localhost ~]# mkdir -p /opt/share01   ##創(chuàng)建掛載點
[root@localhost ~]# mount.cifs //192.168.100.99/share /opt/share01   ##將共享文件夾掛載到掛載點
Password for root@//192.168.100.99/share:  
[root@localhost ~]# cd /opt/share01    ##切換到掛載點
[root@localhost share01]# ls
test.txt
[root@localhost share01]# cat test.txt    ##查看共享文件夾的文件內(nèi)容
this is a test!!

我之前的博客有詳細教程

謝謝收看

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI