資源描述:
《SAMBA服務(wù)器配置》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、第五單元SAMBA服務(wù)器配置Samba概述Samba是整合了SMB協(xié)議及Netbios協(xié)議的服務(wù)器。SMB(ServerMessageBlock)通信協(xié)議是微軟和英特爾在1987年制定的協(xié)議,主要是作為Microsoft網(wǎng)絡(luò)的通訊協(xié)議。SMB協(xié)議使用了NetBIOS的應(yīng)用程序接口,因此它是基于TCP-NETBIOS下的一個(gè)協(xié)議。SMB協(xié)議所使用的端口為(139,445)Samba服務(wù)器的特點(diǎn)它能在在網(wǎng)絡(luò)上共享目錄,無(wú)論是Linux還是Windows都能訪問(wèn),就好像一臺(tái)文件服務(wù)器一樣。它也能夠通過(guò)網(wǎng)絡(luò)共享打印機(jī)。它可以決定共享目錄的訪問(wèn)權(quán)限,可以設(shè)定只讓某個(gè)用戶、
2、某些用戶或組成員來(lái)訪問(wèn)。它也可以決定打印機(jī)的訪問(wèn)權(quán)限。可以看出,安裝和配置好了Samba服務(wù)器后,Linux就可以與Windows主機(jī)進(jìn)行資源共享了SAMBA服務(wù)與進(jìn)程介紹后臺(tái)進(jìn)程:nmbd,smbd啟動(dòng)腳本:/etc/rc.d/init.d/smb使用端口:137,138,139,445所需RPM包:samba相關(guān)RPM包:samba-swat配置文件:/etc/samba/smb.confSamba服務(wù)的主配置文件Samba服務(wù)的配置文件/etc/samba/smb.conf由兩部分構(gòu)成。GlobalSettings(全局參數(shù)設(shè)置)該設(shè)置都是與Samba服務(wù)
3、整體運(yùn)行環(huán)境有關(guān)的選項(xiàng),它的設(shè)置項(xiàng)目是針對(duì)所有共享資源的。ShareDefinitions(共享目錄)該設(shè)置針對(duì)的是共享目錄個(gè)別的設(shè)置,只對(duì)當(dāng)前的共享資源起作用。SELinux的設(shè)置在RHEL6中SELinux對(duì)Samba進(jìn)行了相關(guān)限制。如果要通過(guò)Samba服務(wù)器共享用戶的目錄則要開(kāi)戶以下的SELinux布爾值。setsebool–psamba_enable_home_diron另外SELinux也限制了Samba服務(wù)器能夠共享的目錄,當(dāng)要通過(guò)Samba服務(wù)器去共享用戶自己創(chuàng)建的目錄,那么需要去設(shè)定此目錄的上下文。chcon–tsamba_share_t共享目錄
4、全局參數(shù)<1>設(shè)置Samba服務(wù)器所屬的群組名稱或Windows的域名workgroup=MYGROUP設(shè)置Samba服務(wù)器的簡(jiǎn)要說(shuō)明serverstring=SambaServer設(shè)置可訪問(wèn)Samba服務(wù)器的主機(jī)、子網(wǎng)或域hostsallow=192.168.1.192.168.2.127.設(shè)置Samba服務(wù)啟動(dòng)時(shí),將自動(dòng)加載的打印機(jī)配置文件printcapname=/etc/printcap全局參數(shù)<2>設(shè)置是否允許打印配置文件中的所有打印機(jī)開(kāi)機(jī)時(shí)自動(dòng)加載。loadprinters=yes設(shè)置guest賬號(hào)名。guestaccount=pcguest指定Sa
5、mba服務(wù)器使用的安全等級(jí)。security=user/share使用加密口令。encryptpassword=yes/no全局參數(shù)<3>有多個(gè)網(wǎng)卡的Samba服務(wù)器設(shè)置需要監(jiān)聽(tīng)的網(wǎng)卡。interfaces=網(wǎng)卡IP地址或網(wǎng)絡(luò)接口設(shè)置Samba服務(wù)器同時(shí)充當(dāng)WINS服務(wù)器。winssupport=yes設(shè)置WINS服務(wù)器的IP地址。winsserver=w.x.y.z設(shè)置Linux用戶到Windows的用戶映射。usernamemap=/etc/samba/smbusers共享段聲明共享段用于在samba服務(wù)器上開(kāi)放共享目錄。每一個(gè)共享目錄都由[目錄名]開(kāi)始,在
6、方框中的目錄名是客戶端真正看到的共享目錄名。例:[public]#共享后目錄的名字comment=Thisismydirectory#目錄描述path=/Mydir#目錄的路徑……[share]comment=…..path=……共享目錄的配置參數(shù)設(shè)置共享目錄的絕對(duì)路徑例:path=/Mydir設(shè)置共享目錄的描述例:comment=Thisis…設(shè)置用戶是否可以在瀏覽器中看到目錄例:browsable=yes/no(yes可以,no不可以)設(shè)置共享目錄是否支持匿名訪問(wèn)例:public=yes/no(yes支持,no不支持),如果為yes,則全局參數(shù)securit
7、y=share共享目錄的配置參數(shù)設(shè)置是否所有用戶可以在目錄中寫(xiě)入數(shù)據(jù)例:writable=yes/no(yes可寫(xiě),no不可寫(xiě))設(shè)置哪些用戶或組可以訪問(wèn)共享目錄的數(shù)據(jù)例:validusers=user1,user2,@grp1設(shè)置哪些用戶或組可以寫(xiě)入數(shù)據(jù)在共享目錄中例:writelist=user2,@grp1設(shè)置用戶在目錄中建立的文件的默認(rèn)權(quán)限例:createmode=640設(shè)置用戶在目錄中建立文件夾的默認(rèn)權(quán)限例:directorymode=750創(chuàng)建Samba訪問(wèn)用戶當(dāng)全局配置中使用的“security=user”或目錄不是為匿名共享時(shí),則客戶端訪問(wèn)服務(wù)器共
8、享資源時(shí)需輸入用戶名與密