Samba: Sendependa Servilo ĉe Debian

Saluton, amikoj!. Se ni volas havi Sendependan Servilon (Standalone) dividi rimedojn ĉu de nia laborejo; aŭ por malgranda grupo de maŝinoj; aŭ por LAN sen domajna regilo laŭ Mikrosofto, plej facile estas fari ĝin per Samba.

Estas iuj grafikaj iloj por ĉi tiu celo, same kiel la ilo por administri Samba per la retejo "SWAT". Tamen, ni rekomendas al komencantoj, kiuj komencas en ĉi tiu mirinda mondo permane. Ĝi ne estas tiel malfacila aŭ diabla kiel multaj pensas. Kaj dum la procezo vi lernas multon pri retoj SMB / CIFS kaj pri Permesoj kaj Rajtoj pri Linuksaj dosiersistemoj.

Antaŭ ol daŭrigi, ni rekomendas legi:

Ni ne vidos kiel dividi presilojn per Samba. Al tiuj, kiuj deziras uzi ĉi tiun aron por ĉi tiuj celoj, ni rekomendas legi la akompanan dokumentaron kiel indikite en Sambo: Necesa Enkonduko. Vi ankaŭ povas legi la artikolon CUPS: Kiel uzi kaj agordi presilojn facile.

Konsiderindaj fundamentaj punktoj

  • Malgraŭ la tuta aŭro, kiu ĉirkaŭas Aktivajn Dosierujojn kaj iliajn Regajn Regilojn, kiuj multfoje ne necesas aŭ malbone ekspluatas, instali kaj agordi Sendependan Samba Servilon ESTAS valida kaj fidinda opcio.
  • Sendependa Servilo povas esti tiel sekura aŭ nesekura laŭ niaj bezonoj, kaj ni povas agordi ĝin en simpla aŭ kompleksa maniero.
  • Uzanta aŭtentokontrolo plenumiĝas sur la servilo mem, kie loĝas la rimedoj.
  • Por ke uzanto povu aliri rimedojn de fora komputilo, ili ankaŭ devas esti registritaj en la uzanto de Samba.
  • Ni povas aldoni al la uzanto-datumbazo Samba nur tiujn uzantojn, kiuj jam ekzistas sur nia servilo aŭ surtabla maŝino.
  • Sendependa Samba Servilo NE provizas Retan Ensalutadon, kiel Domajna Regilo. Ĝi ankaŭ ne provizas Ensaluton al Domajno.
  • Ju malpli ni ŝanĝas kaj / aŭ aldonas parametrojn al la dosiero /etc/smb.conf Sen antaŭe detale scii, kion ni volas atingi, ĝi estos Multe Pli Bona.
  • La servo por dividi rimedojn en Samba funkcias en la Linuksa dosiersistemo, inkluzive ĝian enecan sekurecon. Multaj problemoj solviĝas atentante pri dosieraj kaj adresaj permesoj.
  • Estas nepre kompreni kiel trakti la konduton de la dosiersistemo de la dosiero smb.konf, kaj ankaŭ kompreni kiel funkcias UNIX / Linukso-dosiersistemo.
  • Ni rekomendas ne uzi supersignojn, signojn aŭ spacojn en la nomoj de dosierujoj kaj komunaj rimedoj. Prefere uzu minusklon por nomoj.
  • Kunhavigi nomojn ne ripeteblas en LAN. Ĉiu nomo estas unika.
  • Se NE estas WINS-servilo en nia LAN, ni povas igi nian Samba agi kiel tia aldonante en la «tutmondaj»El la dosiero smb.konf la parametro gajnas subtenon = Jes., kiu estas tre rekomendinda.

Ekzempla servilo

nomo: miwheezy. Domajno: amikoj.cu. IP: 10.10.10.20. Uzantoj: xeon, zeus kaj triton. Pliaj grupoj: sumigiloj

Instalado

Per Synaptic aŭ per la konzolo ni instalas la pakon samba.

sudo aptitude instali samba

Tre utilas ankaŭ instali la pakaĵon smbkliento. Ni uzos ĝin por ĉekoj.

En la procezo, la pakaĵoj estos instalitaj - sed ni antaŭe instalis iujn aliajn rilatajn al la Serio- samba, samba-ofta, sambo-komuna-ujo y tdb-iloj. Ankaŭ la dosiero estas kreita /etc/samba/smb.conf. Ĉi tiu dosiero kreiĝos dum la pakoj estos instalitaj sambo-ofta y sambo-komuna-ujo, kaj ĝi ne estos forigita de la sistemo antaŭ ol ni malinstalos ilin.

La dosiero smb.conf estas la plej grava en Samba Suite

Samba havas grandegan nombron de agordaj opcioj, plej multaj el kiuj ne estas montritaj en la ekzemplo de smb.konf kiu instalas defaŭlte. La ebloj komentis kun «;»Estas konsiderataj sufiĉe gravaj por montriĝi, kaj iliaj defaŭltaj valoroj diferencas de la defaŭltaj kondutoj de Samba. La agordaj opcioj komentis per «#«, Havas la Samba-defaŭltojn, kaj ankaŭ estas konsiderataj gravaj kiel montrotaj.

Se ni volas vidi la enhavon de la dosiero sen konsideri la komentitajn opciojn aŭ per «;"aŭ kun"#«, Ni devas ekzekuti:

 egrep -v '# |; | ^ * $' /etc/samba/smb.conf

Se ni volas vidi la enhavon de la dosiero sen konsideri la eblojn komentitajn per «#«, Ni devas ekzekuti:

egrep -v '# | ^ * $' /etc/samba/smb.conf

La unua afero, kiun ni devas fari, estas kopio de la dosiero /etc/samba/smb.conf. En la dosiero mem ni trovas la manieron kiel Samba rekomendas fari laboran kopion, kiun ni detaligas sube. Kiel radikon ni ekzekutas:

cd / etc / samba mv smb.conf smb.conf.master testparm -s smb.conf.master> smb.conf
root @ miwheezy: / etc / samba # ls -l
entute 32 -rw-r - r-- 1 radika radiko 8 Nov 10 2002 gdbcommands -rw-r - r-- 1 radika radiko 805 Aŭg 4 12:05 smb.conf -rw-r - r-- 1 radika radiko 12173 4 Aŭg 12 05:XNUMX smb.conf.master

Rimarku la grandecon-diferencon inter la smb.conf tiamaniere generita kaj la originala. Ĉar la grandeco estas pli malgranda, la agado de la servilo pliiĝas laŭ tio, kion indikas la Samba Teamo.

La komenca enhavo de la dosiero /etc/samba/smb.conf Estos (memoru, ke ni ne disvolvos presilon-dividadon):

[tutmonda]
        laborgrupo = AMIKOJ netbios nomo = MIWHEEZY sekureco = uzanto
        servila ĉeno =% h servila mapo al gasto = Malbona Uzanto obeas pam restrictions = Jes pam-pasvorta ŝanĝo = Jes passwd program = / usr / bin / passwd% u passwd chat = * Enigu \ snew \ s * \ spassword: *% n \ n * Retajpu \ snew \ s * \ spassword $ unix pasvorto sync = Jes syslog = 0 protokola dosiero = /var/log/samba/log.%m maksimuma protokolo grandeco = 1000 dns proxy = Neniu uzanto permesas gastojn = Jes panika ago = / usr / share / samba / panic-action% d idmap config *: backend = tdb [homes] comment = Hejmaj adresaroj validaj uzantoj =% S kreu maskon = 0700 dosierujo masko = 0700 foliumebla = Ne

La valoroj reliefigitaj per grasa skribo estas la solaj, kiujn ni devas modifi komence. Rimarku, ke, malgraŭ esti la defaŭlta konduto de Samba, ni eksplicite deklaris la opcion sekureco = uzanto donita ĝian grandan gravecon.

Se NE estas WINS-servilo en nia LAN, ni povas igi nian Samba agi kiel tia aldonante en la «tutmondaj»El la dosiero smb.konf la parametro gajnas subtenon = Jes., kiu estas tre rekomendinda.

Ora Regulo: Ju malpli ni ŝanĝas kaj / aŭ aldonas parametrojn al la dosiero smb.conf sen unue detale scii, kion ni volas atingi, des pli bone ĝi estos.

Jen streĉa resumo de iuj el la montritaj ebloj. Por pliaj informoj, bonvolu kuri viro smb.conf.

  • laborgrupo: Kontroloj en kiuj Laborgrupo la ekipaĵo aperos kiam vi kreas retumilon. Ĉi tiu parametro ankaŭ regas la Domajnan nomon kiam vi laboras kun la opcio sekureco = domajno kaj en kiu la teamo aliĝas al Domajno. Ni vidos ĝin en postaj artikoloj. La apriora valoro estas LABORGROUPO.
  • nomo netbios: Agordas la nomon NetBIOS per kiu la Samba-servilo estos konata en la reto. Defaŭlte ĝi estas la sama kiel la unua ero de la FQDN de la gastiganto. En nia ekzemplo la FQDN de la teamo estas miwheezy.amigos.cu. Ni povas uzi alian nomon ol la gastiganto por nia Samba-servilo. Tiuokaze estas konsilinde enmeti CNAME-rekordon en nian DNS.
  • sekureco: Parametro, kiu efikas kiel klientoj reagas al Samba kaj estas unu el la plej gravaj en la dosiero smb.konf. La apriora valoro estas surhavi.
  • servila ĉeno: Kontrolas, kiu nomo estas montrita en la komentoj, kiuj aperas en retumilo apud la teamo-nomo.
  • mapu al gasto: Parametro utila nur kiam agordita sekureco = uzanto o sekureco = domajno. La valoro "Malbona Uzanto" diras al Samba malakcepti nevalidan pasvorton, krom se la uzanto NE ekzistas, tiaokaze ili estos traktataj kiel Gasto aŭ "gasto«. Se ni ne volas permesi gastajn kunsidojn, ni devas ŝanĝi ĝian valoron al neniam, kiu estas ĝuste la defaŭlta valoro, kaj ankaŭ ŝanĝas la parametron uzantoparto permesas gaston a ne, kiu ankaŭ estas la defaŭlta valoro.
  • obeu pam-limojn: Kontrolas ĉu Samba devas aŭ ne obei la limojn de PAM «Konektebla Aŭtentiga Modulo«, Pri la Direktivoj pri Administrado de Uzaj Kontoj kaj Sesioj. La apriora valoro estas ne.
  • pam-pasvorta ŝanĝo: Diras al Samba uzi PAM por pasvortaj ŝanĝoj petitaj de SMB-kliento. La apriora valoro estas ne.
  • pasvida programo: Programo uzata por agordi UNIX-pasvortojn por uzantoj.
  • pasvida babilado: Ĉeno, kiu regas la konversacion, kiu okazas inter la demono smbd kaj la loka programo por la pasvorta ŝanĝo difinita en la antaŭa parametro.
  • unix pasvorta sinkronigo: Diras al Samba sinkronigi la SMB-pasvorton kun la UNIX-pasvorto, kondiĉe ke la antaŭa ŝanĝiĝos. La apriora valoro estas ne.
  • validaj uzantoj: Listo de uzantoj, kiuj rajtas ensaluti partumon.

Rekomencu aŭ Reŝargu la Samba-servon

Kiam ajn ni faras signifajn ŝanĝojn, precipe en la sekcio «[tutmonda]" de la smb.konf, ni devas rekomenci la servon. Se ni jam havas uzantojn konektitajn al nia servilo, ĉiufoje kiam ni restartigos Samba, ni malkonektos ilin. Tial, kaj preskaŭ ekde nun, ni reŝarĝos la servon nur kiam ni aldonos aŭ modifos komunajn rimedojn. Por rekomenci la servon, ni ekzekutas kiel radikon:

servo sambo rekomencas

Por lardi la servon:

servo samba reŝargi

Ni aldonas la uzantojn al la sistemo kaj al la datumbaza uzanto de Samba

Ni povas aldoni al la uzanto-datumbazo Samba nur tiujn uzantojn, kiuj jam ekzistas sur nia loka servilo.

En nia ekzemplo, la uzanto xonon ĝi estis aldonita dum la instalado de Wheezy. Tial ni ne aldonos ĝin al teamuzantoj. La uzantoj grupiĝas ekzistas en la sistemo kaj estis kreita dum instalado.

Iuj komandaj opcioj smbpasswd Ili estas:

  • -a: Aldonu la specifan uzanton al la loka dosiero smbpasswd.
  • -x: La indikita uzanto devas esti forigita de la loka dosiero smbpasswd. Nur havebla kiam smbpasswd kuras kiel radikon.
  • -d: La indikita uzantokonto devas esti malebligita. Nur havebla kiam smbpasswd kuras kiel radikon.
  • -e: Malo de opcio -d kondiĉe ke la konto de la uzanto estas malŝaltita.

Por krei la uzantojn en nia teamo, ni faras ĝin per la konata komando adduser.

adduser zeus adduser triton

Por krei la grupon kalkuloj:

aldonaj grupoj

Por aldoni uzantojn al la Samba-datumbazo:

smbpasswd -a radiko
smbpasswd -a xeon smbpasswd -a zeus smbpasswd -a triton

Ni aliĝas al la grupo kalkuloj al la uzantoj, kiujn ni volas:

adduser xeon counters adduser zeus counters adduser triton counters

Oni rekomendas aliĝi al ĉiu uzanto kreita al la grupo uzantoj, se ni volas doni permesojn al ĉiuj uzantoj, kiujn ni kreis, pri specifa rimedo. Pli facila maniero kunigi plurajn uzantojn al grupo estas rekte redakti la dosieron / ktp / grupo, kaj aldonante la liston de uzantoj apartigitaj per komo. Ilin povas gvidi la grupo kalkuloj. Ni supozas, ke ni kunigas la uzantojn al la grupo uzantoj.

Sur laborejo, forigi montrantajn uzantojn kreitajn per adduser, ni devas redakti la dosieron /etc/gdm3/greeter.gsettings kaj komentu la opcion malŝalti-uzanto-liston = vera, tiel ke NENIU uzanto-listo montriĝas kiam vi ensalutas. Ĉi tio estas la norma konduto de iu ajn Windows-klienta komputilo kunigita al Domajno.

Sammaniere, se ni volas, ke la kreitaj uzantoj ne komencu foran sesion ssh, ni redaktas la dosieron / etc / ssh / sshd_config kaj aldonu al la fino de la dosiero la instrukcion PermesuUzantojn. Ekzemplo:

[....] # kaj ChallengeResponseAuthentication al 'ne'. UsePAM jes AllowUsers xeon

Ni aldonas komunajn rimedojn

1-ekzemplo: Ni volas dividi la dosierujon / hejmo / xeon / muziko por ĉiuj registritaj uzantoj. La permeso estos nurlegebla. Unue ni kreas la dosierujon / hejmo / xeon / muziko kaj ni agordas ĝian posedanton kaj permesojn se necese. Kiel la uzanto Xeon ni ekzekutas:

mkdir / home / xeon / music ls -l / home / xeon | grep-muziko

Poste fine de la dosiero smb.konf ni aldonas jenon:

[music-xeon] comment = Persona muzika dosierujo path = / home / xeon / music read only = Jes validaj uzantoj = @uzantoj legolisto = @uzantoj

Post la modifoj al la dosiero, ni ekzekutas testparm kiel la uzanto xonon kaj ni reŝargas la servon kiel radikon. Ni ankaŭ povas lanĉi ambaŭ komandojn kiel radikon:

testparm-servo samba reŝargas

Por kontroli la nove agorditan servon ni povas fari ĝin ekzekutante la jenan komandon en la komputilo mem:

smbclient -L lokagastiganto -U%

2-ekzemplo: Ni volas dividi la dosierujon / hejmo / xeon / muziko por ĉiuj registritaj uzantoj. La permesoj estos legataj / skribataj por xonon kaj nurlega por la resto de la uzantoj apartenantaj al la grupo uzantoj. Ni ne bezonas modifi la posedanton aŭ permesojn en la dosierujo. Ni nur iomete ŝanĝas la kunhavajn agordojn en la dosiero smb.konf.

[music-xeon] comment = Persona muzika dosierujo path = / home / xeon / music read only = Neniuj validaj uzantoj = @uzantoj skribas liston = xeon read list = @users

3-ekzemplo: Ni volas dividi la dosierujon / hejmo / xeon / librotenado por uzanta grupo kalkuloj. Ĉiuj grupanoj havos legopermeson. La uzantoj triton y zeŭso ili povos skribi al la komuna dosierujo.

Nun SE ni devas modifi la posedanton kaj permesojn de la dosierujo librotenado post kreo, por ke ili povu skribi triton y zeŭso kiuj estas membro de la grupo kalkuloj. Ni devas ankaŭ zorgi, ke la lasta uzanto, kiu kreas aŭ modifas dosieron, ne fariĝu ĝia absoluta posedanto, tiel ke ĝi povas esti modifita de aliaj uzantoj kun skribaj permesoj.

Estas nepre kompreni kiel trakti la konduton de la dosiersistemo de la smb.konf, kaj ankaŭ kompreni kiel funkcias UNIX / Linukso-dosiersistemo.

En ĉi tiuj kazoj ni devas:

  • Deklaru laŭ oportuno kiu estos la Posedanta Uzanto kaj kiu estos la Posedanta Grupo de la Komuna Katalogo.
  • Permesu skribi al la Komuna Katalogo fare de la Posedanta Grupo.
  • Deklaru la biton SGID (Agordi Grupo-ID) de la adresaro dum ĝia kreo.
  • Deklaru taŭge en dosiero smb.konf la manieroj krei dosierojn kaj adresarojn ene de nia komuna rimedo.

Simplan kaj eblan solvon praktike ni havos se ni ekzekutas kiel radikon:

mkdir / hejmo / xeon / librotenado -R-radiko: sumigiloj / hejmo / xeon / librotenado chmod -R g + ws / hejmo / xeon / librotenado ls -l / hejmo / xeon

Kaj ni aldonas jenon al la fino de la dosiero smb.conf:

[kontado] komento = Dosierujo por librotenistoj vojo = / home / xeon / librotenado nur leginda = Neniuj validaj uzantoj = @ kontistoj skribas liston = tritono, zeus legita listo = @ librotenistoj devigas krei reĝimon = 0660 devigi dosierujreĝimon = 0770

Ni tuj kontrolas la bazan sintakson de la smb.konf mediante testparm kaj ni reŝargas la servon per servo samba reŝargi. Ni ankaŭ povas kuri smbclient -L lokagastiganto -U%. sur la loka servilo, kaj smbclient -L miwheezy -U% o smbclient -L mywheezy.friends.cu -U% de la fora komputilo.

La tempo estas, ke de fora komputilo ni konektas al la komuna rimedo kaj faras ĉiujn necesajn testojn. Estas konsilinde kontroli kiel la uzanto posedanta la dosierujojn kaj dosierojn ŝanĝiĝas dum ili estas kreitaj ene de la rimedo.

Grava: La uzanto radikon aŭ la uzanto xonon kaj ĝenerale iu ajn membro de la grupo kalkuloj, vi povas skribi de loka kunsido komencita per la sama komputilo aŭ per ssh, tio estas, sen uzi la protokolon SMB / CIFS. Se vi kreas dosierujon aŭ dosieron loke, memoru reasigni la taŭgajn permesojn. Kontrolu ls -l. Ne fari la supre estas la fonto de multe da konfuzo.

Amikoj, pardonu al mi la longon de la artikolo kaj mi esperas, ke ĝi iom utilos al vi. Ĝis la sekva aventuro!


La enhavo de la artikolo aliĝas al niaj principoj de redakcia etiko. Por raporti eraron alklaku Ĉi tie.

26 komentoj, lasu la viajn

Lasu vian komenton

Via retpoŝta adreso ne estos eldonita. Postulita kampojn estas markita per *

*

*

  1. Respondeculo pri la datumoj: Miguel Ángel Gatón
  2. Celo de la datumoj: Kontrola SPAM, administrado de komentoj.
  3. Legitimado: Via konsento
  4. Komunikado de la datumoj: La datumoj ne estos komunikitaj al triaj krom per laŭleĝa devo.
  5. Stokado de datumoj: Datumbazo gastigita de Occentus Networks (EU)
  6. Rajtoj: Iam ajn vi povas limigi, retrovi kaj forigi viajn informojn.

  1.   elav diris

    Bonega kiel ĉiam. Ĉi tiuj specoj de artikoloj estas ŝatataj kiam ni laboras kun serviloj. 😉

  2.   Julio Cesar diris

    Tre bona freeke sed por mi pli bone estas uzi FreeNAS por tia afero
    ????

  3.   Federico Antonio Valdes Toujague diris

    Dankon pro viaj komentoj !!!. Freeke, FreeNAS de FreeBSD estas alia sovaĝa rakonto kaj mi eble dediĉos artikolon al ĝi. Finfine temas pri Sambo super FreeBSD.

  4.   Erick diris

    Tre bonan afiŝon mi devas diri, ĉar mi ĉiam diris, se vi afiŝus ĉi tion antaŭ kelkaj jaroj, ĝi ŝparus al mi multajn problemojn, sed estas bone, ke iu interesiĝas montri kiel agordi sambon, Salutojn

    1.    Federico Antonio Valdes Toujague diris

      Kiel diras la diraĵo "neniam malfruas se feliĉo bonas" kaj la alia "pli bone malfruas ol neniam." Dankon pro komento. Mi ekuzas Samba mi pensas ĉirkaŭ 2007. Ĝis nun mi ne povis afiŝi ion pri ĝi.

      1.    Erick diris

        Sammaniere mi uzas sambon preskaŭ samtempe, sed mi vidas, ke vi multe perfektiĝis kaj pravas, ke "neniam estas tro malfrue, se feliĉo bonas", ŝajnis al mi, mi devas diri, ke estas tre bone por iu dividi siajn sciojn, multaj Foje oni ne kuraĝiĝas aŭ ne havas tempon, en mia kazo ĝi estas la unua, Salutojn

  5.   Giskard diris

    Amike @fico, mi tre ŝatas viajn artikolojn. Ili estas ekstreme bone klarigitaj kaj detalaj. Dankon.

    1.    Federico Antonio Valdes Toujague diris

      Mi esperas, ke ili utilos al vi. Jen la celo !!!.

      1.    Giskard diris

        Jes, ĝi estas 🙂

        Cetere, mi ĵus vidis, ke ili afiŝis vian artikolon sur alia paĝo (http://www.infognu.com.ar/2013/08/samba-servidor-independiente-en-debian.html) kaj la referenco al la fonto estas vere malgranda. Tio ne estas farita. Meritu kiu meritas ĝin, diable! Mi ne scias, ĉu de ĉi tie ili povas peti tiujn homojn, kiuj faras aferojn grandajn. Al la nesperta okulo ĝi pasus kvazaŭ ili kreis ĝin kaj afiŝis ĝin.

  6.   oscar diris

    Sinjoro aŭtoro de la afiŝo, se vi kreos artikolon pri kiel dividi dosierojn per sambo por ordinaraj uzantoj, mi celas ion malpli vastan kaj pli grafikan kiel ekzemple dividi de linux al linux kaj de linux al windows sed ne de unu tiel profesia maniero sed ŝatas dividi dosierojn inter komputiloj hejme.

    1.    Federico Antonio Valdes Toujague diris

      Por tiu kazo, mi rekomendas uzi ssh por Linukso - Linukso kaj winscp por Vindozo - Linukso. Estas pluraj artikoloj en ĉi tiu sama retejo.
      Ĉi tiu sama afiŝo, kvankam ĝi eble ŝajnas komplika, se vi kopias kaj gluas la malmultajn komandojn, kiujn ĝi inkluzivas, ĝi ankaŭ funkcias por hejma reto.

      1.    eliotime3000 diris

        Kvankam estus pli praktike uzi la SMB / CIFS-sistemon por uzi la saman protokolan interŝanĝan protokolon por Vindozo (aŭ mallongajn komunajn dosierujojn).

        Mi faros miajn eksperimentojn por povi fari lernilon pri kiel krei komunan dosierujon en GNU / Linukso (en mia kazo, Debian Wheezy) por ke Vindozaj retoj rekonu ĝin kiel dividitan dosierujon.

  7.   nivelo diris

    tre bone kaj la longo valoras ĝin, sed eble vi menciu la osvelan parametron frue antaŭ ol interagi kun fenestroj.
    salutoj

    1.    Federico Antonio Valdes Toujague diris

      Notu, ke ĝi estas reto sen Vindozo-Regilo. Ni uzos tiun parametron kiam ni traktos maŝinon kunigitan al Domajno.

  8.   lasta novulo diris

    kiam mi havos iom da tempo, mi faros
    [ekstertema] Mi ŝatus afiŝi GIMP-lernilojn. Ĝi povas?
    [/ ekstertema]

  9.   Federico Antonio Valdes Toujague diris

    Amiko @giskard, mi ĵus vizitis http://www.infognu.com.ar/2013/08/samba-servidor-independiente-en-debian.html, kaj mi ne vidis referencon al ĉi tiu afiŝo. Ili faris kopion / gluon al la vango, Hahahahahaha. Ĝi montras, ke almenaŭ la afiŝo estas bonkvalita. Mi diras, ne? Hahahahahaha.

    1.    Giskard diris

      Proksime de la fino per etaj literoj estas la ligilo, kiu diras "fonto" kaj montras al ĉi tiu retejo. Sed fari ĝin tiel ŝajnas al mi tuta malĝentileco kaj manko de respekto. Feliĉe, ĉi tie ni ja scias, kiu estas la aŭtoro 🙂

    2.    Julio Cezaro diris

      Ili ja metis la referencon, sed malfacile videblas, ke ili devis esti menciitaj komence de la artikolo

  10.   truko22 diris

    En la arka vikio ĝi diras, ke ekde Versio 3.4 oni rekomendas uzi pdbedit anstataŭ smbpasswd.

    Demando, laŭ amiko, antaŭ ol aldoni uzanton al Samba, uzanto devas esti kreita en la sistemo sed kun / bin / false
    useradd -s / bin / false miauzanto
    Ĉu vere 0.o?

  11.   Federico Antonio Valdes Toujague diris

    Amike @ truko22, kaj ĝenerale, por tiuj, kiuj faras similajn demandojn. Memoru, ke ni ĉiam diris, ke ni nur donas Enirpunkto al la temo. Ni ankaŭ rekomendas legi la akompanan dokumentaron. En la fino, la personigo de la servo estas respondeco de tiu, kiu efektivigas ĝin, en maniero respondi al iliaj bezonoj kaj la nivelo de sekureco, kiu kontentigas ilin.

    Ekzemple, la problemo pri permesoj evitas se ni permesas al iu ajn skribi al la interŝanĝo uzante ĉmod 777. Kompreneble tio ne estas sekura solvo.

    Vi povas malhelpi la uzanton komenci lokan kunsidon aŭ per ssh se ni kreos ĝin uzanto de uzanto-ŝelo / bin / false. Tio estas, la tiel kreita uzanto ne povas aliri terminalon aŭ konzolon.

    Alivorte, Samba povas esti agordita per multaj manieroj, de la plej simpla ĝis la plej kompleksa.

    Kio okazas?. Se ni skribas la afiŝon dekomence sen permesi al uzantoj aldonitaj al Samba ensaluti loke, ili certe demandos kial. Tial ni preferas verki ĝin laŭ la plej klasika maniero ebla, kaj lasu ĉiujn eltiri siajn proprajn konkludojn.

    @ truko22, Dankon pro doni al mi la ĝustan punkton por fari la antaŭan komenton !!!

    1.    truko22 diris

      Koran dankon nun mi komprenas 😀 pri la –ŝelo / bin / false

  12.   Federico Antonio Valdes Toujague diris

    Amiko @ truko22, mi forgesis pri pdbedit. Ekde Etch mi alkutimiĝis uzi smbpasswd. Ĉi tiu komando povas esti plenumita de iu ajn uzanto en la sistemo, kaj ĝia konduto kaj rezultoj varias. pdbedit, ankaŭ povas esti uzata, sed povas esti alvokita nur de la radikuzanto.

    Pri Samba, vi povas verki tutajn artikolojn pri multaj el ĝiaj komandoj.

  13.   leo diris

    Ĝi estas tre bona !!
    salutoj

  14.   marko diris

    Tre bona artikolo. Gratulon kaj dankon pro tia kontribuo

  15.   joseuzin diris

    Mi volis demandi vin, ĉu estas artikolo pri sambo kiel domajna regilo kaj ĉu ĝi jam povas regi la domajnon per grupaj politikoj kiel Windows-servilo, mi celas malebligi ŝanĝi ecojn de retadresoj, uzi pendrivojn, ktp.

  16.   Ricardo Mejias diris

    Saluton, kiel Fico, mi instalis Samba 3.6 kun LDAP kaj LAM 3.7 - mi ŝatus scii ĉu vi scias kiel permesi al uzantoj ŝanĝi la pasvorton kiam komencanta sekcion ĉar ĝi diras al mi "vi ne havas permeson ŝanĝi vian pasvorton" salutojn ...