samba用户权限控制

 1. 安装及修改配置

yum -y install samba

[root@centos7 bszhihui]# cat /etc/samba/smb.conf
# See smb.conf.example for a more detailed config file or
# read the smb.conf manpage.
# Run 'testparm' to verify the config is correct after
# you modified it.

[global]
    workgroup = SAMBA
    security = user
    passdb backend = tdbsam
    printing = cups
    printcap name = cups
    load printers = yes
    cups options = raw
 #   username map = /etc/samba/smbusers

[homes]
    comment = Home Directories
    valid users = %S, %D%w%S
    browseable = No
    read only = No
    inherit acls = Yes

[printers]
    comment = All Printers
    path = /var/tmp
    printable = Yes
    create mask = 0600
    browseable = No

[print$]
    comment = Printer Drivers
    path = /var/lib/samba/drivers
    write list = root
    create mask = 0664
    directory mask = 0775
#[bszhihui]
#    comment = bszhihui
#    path = /home/bszhihui
#    writable = yes    
#    public = yes
#    valid users = bszhihui

[bszhihui]
    comment = bszhihui
    path = /home/bszhihui
    #read only =yes
    public = no
    valid users = bszhihui,wuhuamin,allqa,,webrd,apprd,toolrd,allpro,@samba
    write list = bszhihui,wuhuamin,allqa,webrd,apprd,toolrd,allpro,@samba

  

2. 创建用户与配置文件中对应

依次创建用户

[root@centos7 ~]# useradd -d /data2/home/bszhihui/ -s /sbin/nologin wuhuamin
useradd:警告:此主目录已经存在。
不从 skel 目录里向其中复制任何文件。
[root@centos7 ~]# id wuhuamin
uid=1007(wuhuamin) gid=1007(wuhuamin) 组=1007(wuhuamin)
[root@centos7 ~]# useradd -d /data2/home/bszhihui/ -s /sbin/nologin allpro
useradd:警告:此主目录已经存在。
不从 skel 目录里向其中复制任何文件  

创建用户组及组内加用户

[root@centos7 ~]# groupadd yunwei

[root@centos7 ~]# usermod -a -G yunwei wuhuamin

[root@centos7 ~]# usermod -a -G yunwei apprd

[root@centos7 ~]# id  apprd
uid=1008(apprd) gid=1008(apprd) 组=1008(apprd),1009(yunwei)

[root@centos7 bszhihui]# grep devgroup /etc/group
devgroup:x:1015:webrd,apprd,toolrd

3. 将用户添加到samba用户数据库中并设置密码

smbpasswd -a bszhihui 

 或者

pdbedit -a -u  apprd

查看当前samba所有用户

[root@centos7 ~]# pdbedit -L
toolrd:1016:
bszhihui:1000:
wuhuamin:1007:
allpro:1025:
allqa:1011:
webrd:1014:
apprd:1015:

文件划分各自的所有者及属组及读写权限

 

 

4.  关闭selinux

setenforce 0

vim /etc/selinux/config

#   SELINUX=disabled

 

getsebool -a |grep samba

 

5. 关闭iptabales  (如开启需添加相应规则)

iptables -I RH-Firewall-1-INPUT 5 -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT

iptables -I RH-Firewall-1-INPUT 5 -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT

iptables -I RH-Firewall-1-INPUT 5 -p udp -m udp --dport 137 -j ACCEPT

iptables -I RH-Firewall-1-INPUT 5 -p udp -m udp --dport 138-j ACCEPT

iptables-save

service iptables  restart

 

 6. 开启smb服务

systemctl start smb.service

systemctl start nmb.service

systemctl enable smb.service

systemctl enable nmb.service

 

windows连接.  

运行处打开地址

 

 或者直接从文件地址处打开

 

 

转载于:https://www.cnblogs.com/mingetty/p/11540549.html

16、Samba用户管理与权限控制全解析 本文全面解析了Samba用户管理与权限控制方面的核心功能,涵盖账户管理工具smbpasswd和pdbedit的使用方法与对比,详细介绍了密码同步的三种机制(LDAP、PAM、外部程序)及其配置优化策略。同时深入探讨了组映射的操作实践与最佳管理流程,并阐述了Samba用户权限模型中的八种权限类型及实施时的安全考量。通过实际命令示例和操作建议,帮助管理员更高效、安全地管理Samba服务,提升企业网络环境的稳定性和安全性。 阅读详情

相关推荐

6、网络用户权限管理:Samba配置与用户权限控制

本文详细介绍了如何通过Samba实现Linux与Windows系统之间的文件共享,包括Samba的安装、配置、工作组设置以及用户权限控制机制。同时深入讲解了Linux系统中的用户权限管理,涵盖sudo权限提升、密码策略设置以及账户锁定机制,旨在提升系统安全性与网络资源共享效率。

169

[samba]同一个文件夹,分不同权限管理

同一个文件夹,分不同权限管理,有的可读,有的可写

lihe758的专栏 1669

【RT-DETR有效改进】计算训练好权重文件对应的FPS、推理每张图片的平均时间(科研必备)

本文给大家带来的改进机制是利用我们训练好的权重文件计算FPS,同时打印每张图片所利用的平均时间,模型大小(以MB为单位),同时支持batch_size功能的选择,对于轻量化模型的读者来说,本文的内容对你一定有帮助,可以清晰帮你展示出模型速度性能的提升以及轻量化的效果(模型大小),对于以提高精度为目的的读者本文也能够帮助大家展示出现阶段的模型速度指标。所以本文的内容是十分有用的机制,对于大家发表论文来说,下面的图片为运行后的效果可以看到,该有的指标均已打印(本文内容为我独家创新,全网无第二份)下面是效果图和文

Snu77的博客 3563

配置 Samba 服务器以管理项目开发代码和文档

在团队协作开发中,共享代码库和文档的访问权限是非常重要的。Samba 是一个开源软件,可以将 Linux 服务器的文件和打印机共享到 Windows 网络中。通过 Samba,我们可以方便地管理文件共享和权限控制,以满足团队开发的需求。本文将介绍如何在已经部署了 Samba 服务器的基础上,为项目开发代码和文档目录配置 Samba 共享,使得所有用户都可以读取文件,但仅有特定用户组可以进行写操作。

qq_22841387的博客 4004

samba分配权限————附带详细操作步骤

Samba共享服务器配置指南 本文介绍了Samba文件共享服务器的详细配置步骤。首先修改smb.conf配置文件,设置不同用户组的共享权限(管理员、实习生、访客),包括路径、读写权限和访问控制。然后创建Linux用户并添加为Samba用户,建立用户分组并设置目录权限。配置完成后重启smbd服务使更改生效。最后提供了Windows端更换共享资源登录账户的命令行方法。文章特别强调配置文件中不能包含中文注释,否则会导致报错。通过详细的权限设置(如0751、0644等)和用户分组管理,实现了灵活的文件共享控制。

韩江雪de 小屋 2912

掌握Samba:组映射与权限管理详解

本文深入解析了Samba中关于组映射条目操作和权限管理的高级命令。通过这些命令,管理员可以有效地管理域间信任关系、用户的权限以及账户策略。

weixin_36431145的博客 396

linux配置samba共享目录及权限

1、增加普通用户 f16g000119@ubuntu-236:~$ sudo adduser --home /fwork2/gaopeilin gaopeilinAdding user `gaopeilin' ... Adding new group `gaopeilin' (1022) ... Adding new user `gaopeilin' (1022) with group `gaopeilin' ... Creating home directory `/fwork2/gaopeili..

qq_41566366的博客 2万+

Samba服务的匿名访问用户访问以及权限控制

目录一、samba服务概述二、 Samba服务的配置2.1 安装DHCP服务2.2 win10通过DHCP 获取地址2.3 安装并配置Samba服务2.4启动Samba服务 一、samba服务概述 在windows网络环境中,主机之间进行文件和打印机共享是通过微软公司自己的SMB/CIFS实现的。SMB(server Message Block 服务消息块)和CIFS(Common Internet File System,通用互联网文件系统)协议是微软的私有协议,在Samba项目出现之前,并不能与L

weixin_47219725的博客 2万+

linux smb用户权限,samba用户权限控制

1. 安装及修改配置yum -y install samba[[emailprotected] bszhihui]# cat /etc/samba/smb.conf# See smb.conf.example for a more detailed config file or# read the smb.conf manpage.# Run ‘testparm‘ to verify the c...

weixin_36080429的博客 1450

gh_mirrors/sa/samba高级玩法:多用户管理与权限控制实战指南

gh_mirrors/sa/samba是一个基于Docker容器的Samba服务实现,通过简单配置即可快速搭建文件共享服务。本文将详细介绍如何在该容器中实现多用户管理与精细化权限控制,帮助新手用户轻松掌握Samba高级配置技巧。 ## 一、快速理解Samba容器核心功能 Samba是一款开源的SMB/CIFS协议实现,能够为Windows、Linux等多种操作系统提供文件和打印共享服务。gh_

gitblog_00356的博客 405

Samba服务概述、配置、及其搭建

Samba 概述 SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同操作系统的计算机之间提供文件及打印机等资源的共享服务。SMB 协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。如图: Windows上可使用 Serv-U软件使Windows成为FTP服务器端 ...

IDYS'BLOG 2086

samba 文件和文件夹权限控制

[laps_test]         comment = laps_test         path = /home/laps         browseable = yes         writable = yes         valid users=laps         create mode=0777         directory mode=0777

lovemelovemycode的专栏 1700

Samba共享权限分配

本文不详细介绍全部参数,只介绍完成需求的一些参数。 需求: 1,账号建立:产研部门所有人员,产品、前端、后端、测试; 2,目录建立:各二级部门分别建立以部门名称为文件夹的目录; 3,初步权限管理:各部门成员对本部门目录有读写权限,对其他部门目录有读权限; 4,建立共享目录,所有人有增删权限 5,部门目录结构自行定义 一、Samba的安装 #yum install samba.x86_64 samba-client.x86_64 samba-common.x86_64 samba-s..

完颜振江 3901

保姆级讲解 Samba服务器的搭建、配置与管理

在Linux中,大家听的最多的可能就是Samba服务,什么是Samba呢,Samba是连接Linux与Windows的桥梁,真是由于Samba的出现,我们才可以在Linux和Windows间互相通信。保证Samba服务器的安全性。,如果把Samba服务器比喻成一个图书馆,那么smb.conf就相当于这个图书馆的图书总目录,记录着大量的共享信息和规则,是samba服务器的核心。中,在客户端访问时,将用户提交的资料与smbpasswd存放的信息进行比对,如果相同,客户端与samba服务器的连接才能建立成功。

熙灿 WaitAyaka CSDN B站 贴吧同名 3万+

Samba内部私有网盘的配置与权限分配

应用场景:在公司的机房服务器上配置基于的局域网共享文件夹,提高文档的阅读效率安全性。

buzhi______的博客 1182

【Linux运维笔记】—Samba服务设置主机访问控制与用户账号映射配置

Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。通过设置“NetBIOS over TCP/IP”使得Samba不但能与局域网络主机分享资源,还能与全世界的电脑分享资源。

我是网络安全兼技能大赛工程师,专注网络安全技术学习与技能大赛实战!持续分享最新的技术文章,帮你少走弯路,一起在技术赛道上进步~ 2081

samba用户权限配置

开始前先上主要配图 这个图片主要说明了各个配置的用途. 安装samba的方法网上有很多,这里不说了。 安装完毕后先在linux下创建用户(注意用户的格式,好像是要小写开头) sudo adduser XXX 通过以下命令将用户XXX添加到组YYY里面 sudo usermod -g YYY XXX 那如何添...

冷饮 5万+

苦糖果MES系统是一款B/S结构、开源、免费的生产执行管理系统 主要目的是为国内离散制造业的中小企业提供一个专业化、通用性、低成本的MES系统解决方案

苦糖果MES系统是一款B/S结构、开源、免费的生产执行管理系统。主要目的是为国内离散制造业的中小企业提供一个专业化、通用性、低成本的MES系统解决方案。

上一篇: UnityShader - 渲染管线
下一篇: 【0923 | Day 37】数据库(下)
weixin_30319153
博客等级 码龄11年 132粉丝 1400原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值