Samba: Szükséges bevezetés

samba_logo

Hello barátok!. Kezdem azzal, hogy kijelentem Nem ugyanaz a használata Samba mit írjak róla. Ahogy egy nagy hindu vagy perzsa költő (nem emlékszem jól) azt mondta: "Az ujjad mozgatásával írsz, és ha egyszer megírod, nem minden odaadásod vagy könnyed képes lesz kitörölni valamit az írásból." Előre is elnézést kérek a cikk terjedelméért vagy valamilyen véletlen kihagyásért. Köszönöm!.

Mi az Samba UNIX / Linux felhasználóknak? A többi definíció mellett Brazíliában és sok más országban gyakorolt ​​óriási táncforma, amely messze meghaladja a szórakozásról szóló szerény ismereteimet. 🙂 Tehát elmegyek az enciklopédiámba, és megtalálom:

A Wikipédiából: Samba A Microsoft Windows File Sharing Protocol (korábban: SMB, nemrégiben CIFS-re lett átnevezve) UNIX-szerű rendszerekhez. Ily módon lehetséges, hogy a GNU / Linux, Mac OS X o Unix általában úgy néznek ki, mint egy szerver vagy kliensként viselkednek a Windows hálózatokon. A Samba lehetővé teszi a felhasználók számára, hogy a fő tartományvezérlőként (CDP), mint domain tag, sőt mint domain is Active Directory Windows-alapú hálózatokhoz; Eltekintve attól, hogy nyomtatási sorokat, megosztott könyvtárakat tud kiszolgálni és hitelesíteni tudja saját felhasználói archívumával.

Meglátjuk:

  • Samba használati példák
  • Telepítsük és olvassuk el a Dokumentációt
  • Samba 3.xxx és Samba 4.xxx verziók
  • A mappák és fájlok engedélyei és jogai GNU / Linux rendszerben
  • Néhány Samba kapcsolódó program a Wheezy-n
  • Ajánlások

Samba használati példák

Az Óriási Samba projekt számos programban és szolgáltatásban van jelen a Linux világában: Az SMB / CIFS hálózatok megosztott erőforrásaihoz való napi és egyszerű hozzáférés során, amelyet mindennap elvégzünk, hogy Linux van telepítve a munkaállomásainkra.

Fájl- és nyomtatószerverek mindazokkal a felhasználókkal, akik hitelesítenek magának a kiszolgálónak, egy LDAP-kiszolgálónak vagy egy Microsft Windows Active Directory-nak. A Microsoft NT 4 stílusú tartományvezérlőiben, a UNIX / Linux rendszeren készített főszerepben is láthatjuk majd. Ilyen PDC-k például a ClearOS, a Zentyal, a Linux Artica Proxy stb.

Most, a Samba 4 stabil kimenetével, Active Directory-t is készíthetünk UNIX / Linux rendszeren. Ezenkívül a FreeBSD disztribúció úgynevezett FreeNAS-jának főszereplője. További információért keresse fel a A Samba hivatalos oldala, amelynek szlogenje: «A Windows megnyitása egy szélesebb világ felé. A Samba a Windows operációs rendszerének Linux és Unix szabványos programcsomagja«. A webhely új "megjelenése" nagyon szuggesztív.

Telepítsük és olvassuk el a Dokumentációt

«Nincs jobb kézikönyv vagy cikk, mint a samba-doc csomaghoz mellékelt dokumentáció«. A faluban www több ezer - sok - cikket, oktatóanyagot, howtot és az irodalom isteni ciboriumját találjuk minden nyelven a Sambáról.

Semmi esetre sem áll szándékunkban a kísérő dokumentációt lecserélni, a posztokról nem is beszélve. Talán és nagyon alázatosan adja, mint mindig a Belépési pont a Samba projekt lenyűgöző világába. A dokumentáció telepítéséhez a Synaptic-on keresztül végezzük el, vagy egy konzolon hajtjuk végre, mint felhasználó gyökér:

alkalmasság telepítése samba-doc samba-doc-pdf

A dokumentáció mappákba van telepítve / usr / share / doc / samba-doc y / usr / share / doc / samba-doc-pdf illetőleg. Kérjük, még angol nyelven is olvassa el a dokumentációt. Ha nem tudnak, ideje legalább megtanulni angolul olvasni. 🙂

Samba 3.xxx és Samba 4.xxx verziók

Tisztázzuk, hogy a Wheezy adattárban megtaláljuk a csomagokat samba y samba4. Az első a verzió 3.6.6-6, míg a második 4.0.0 ~ beta2 + dfsg1-3.2.

Az alapvető különbség a 3.xxx és a 4.xxx verzió között az, hogy az előbbivel más típusú szolgáltatások között telepíthetünk egy Fő tartományvezérlőt a Microsoft NT4 stílusában; míg a 4. sorozattal már készíthetünk Active Directory-t vagy «Active Directory»Aktív könyvtárak stílusában Microsoft Windows 2000 vagy újabb verzióval.

A mappák és fájlok engedélyei és jogai GNU / Linux rendszerben

Nagyon fontos: Alapvető fontosságú, hogy az olvasás folytatása előtt töltse le a kubai UCI-ból Juan Antonio Aguilera szerző „Engedélyek és jogok a GNU / Linuxban” című cikkét. 1. február 2012., 12:29 (a human.uci.cu webhelyről vették át). Elolvashatja a Eredeti cikk itt.

A Samba egyik "nehezen érthető" aspektusa éppen az a UNIX / Linux fájlrendszerben rejlő biztonság, amelyen ül és működik. Ez az egyszerű részlet jelenti az egyik fő problémát, amely hajlamos megzavarni sokakat, akik elindítják a Sambát, és még "ördögi" -nek is nevezik. Szegény Samba! 🙂

Sok, a Windows világából érkező felhasználó zavarba jön a Samba-n keresztül történő megosztott erőforrások kezelésének módja miatt, alapvetően azért, mert az nem úgy működik, ahogy várják. A Microsoft egyes hálózati rendszergazdái gyakran értetlenkednek a hálózati hozzáférés-vezérléssel és a szükséges felhasználók hozzáférésének garantálásával kapcsolatban, miközben más erőforrásokat védenek az illetéktelen hozzáféréstől. Másrészt a UNIX / Linux rendszergazdáknak, különösen azoknak, akik nem ismerik a Microsoft Windows környezetet, nehezen tudják elképzelni, hogyan állítsák be helyesen a fájlok és könyvtárak hozzáférési jogosultságait a Windows felhasználók kívánságainak megfelelő módon.

Az alapvető probléma abban rejlik, hogy a fájlok és könyvtárak engedélyei hogyan vannak kiosztva az egyes környezetek fájlrendszereiben.

A Samba nem hagyhatja figyelmen kívül vagy rejtheti el ezt a valóságot, még akkor sem, ha ez hidat vagy átmenetet hoz létre bizonyos fokig a két környezet között. A Samba-t úgy tervezték meg, hogy biztosítsa a különböző operációs rendszerek közötti adatcserét. A Samba nem azért készült, hogy a Microsoft Windows-hoz hasonló platformon váltson UNIX / Linux platformra. Ehelyett az eredeti cél az volt, hogy megfelelő szintű adatcserét biztosítson a két környezet között. Amit azonban a Samba jelenleg képes megtenni, meghaladja a kezdetek terveit és perspektíváit, annak ellenére, hogy a kettő közötti rövid távolság minden nap csökken.

Néhány Samba kapcsolódó program a Wheezy-n

Ha a «szóval keresünksamba»Leírás és név alapján a Synaptic segítségével viszonylag hosszú csomaglistát ad vissza. Akkor is megszerezhetjük, ha a következő parancsot hajtjuk végre:

alkalmassági keresés ~ dsamba

Ha el akarunk menteni egy szöveges fájlba, hogy csendesen olvashassuk az összes kapcsolódó csomag adatait, megtehetjük:

aptitude show ~ dsamba> samba-package.txt

Futni is tudtunk aptitude search ~ dsamba> samba-package-list.txt, majd nyugodtan olvassa el a neveket. Hasznos lenne, ha ugyanezt tennénk a szóval is "Smb". Ez a feladat az ön belátása szerint marad. 🙂 Csak néhányukat röviden ismertetjük. ABC sorrendben kiválasztjuk:

fusesmb: SMB fájlátviteli protokollon alapuló kliens fájlrendszer. Lehetővé teszi a fájlok zökkenőmentes cseréjét a Microsoft Windows szerverekkel és a Samba rendszert futtató UNIX szerverekkel. Alapja a FUSE, a Linux felhasználói tér fájlrendszer-környezet.

gadmin-szamba: Eszköz a Samba konfigurálásához GTK + grafikus felülettel. gadmin-szamba Ez egy könnyen használható program, amelyen keresztül megvalósíthatunk egy fájl- és nyomtatószervert; tartományvezérlő; a felhasználók és a megosztások, stb. teljes kezelése

gnome-rendszer-eszközök: Eszközök a GNOME konfigurálásához. Számos szolgáltatása között megtalálhatjuk azt, amely a mappák megosztására szolgál a Samba-n keresztül. Tisztázzuk, hogy a felhasználói engedélyek ellenőrzésének szintje rendkívül alapvető, és én személy szerint nem ajánlom erre a feladatra.

GOSA: Major szó. Program, amely webes felületen keresztül biztosítja a Rendszeradminisztrációt, az alapú szolgáltatások megvalósításához LDAP. Hozzáférést biztosít a POSIX, Samba, Proxy, Fax, PureFTP, Kerberos számlákhoz, a Massachusettsi Műszaki Intézet MIT megvalósításával, és sok más funkcióhoz.

kdenetwork-fájlmegosztás: KDE modul a megosztott erőforrások konfigurálásához. Grafikus felület, amelyhez a Vezérlőpulton keresztül férünk hozzá a megosztott erőforrások konfigurálásához NHálózat- Fs System vagy Samba.

ldap-fiókkezelő: Webes felület a fiókok kezeléséhez egy LDAP könyvtárban. Weblapkiszolgálón fut, és lehetővé teszi számunkra a felhasználói, csoportos és gépi fiókok kezelését. Jelenleg többek között a Samba 3, a Unix, a Kolab2 fióktípusokat és a címjegyzékbejegyzéseket támogatja.

samba: Fájl, nyomtató és azonosító szerver SMB / CIFS használatával a UNIX rendszeren. A Samba az SMB / CIFS protokoll implementációja UNIX rendszerekhez, amely lehetővé teszi fájlok és nyomtatók megosztását olyan platformok között, mint a Microsoft Windows, OS X és más UNIX rendszerek.

A Samba tartományvezérlőként is működhet, mint egy NT4, és egy birodalom tagjaként integrálódhat az NT4 tartományokkal és az Active Directory tartományokkal ("Birodalom"). NT4 tartományban vagy "Active Directory" tartományban történő használatához szükség lesz a csomagra is winbind. A csomag samba NEM szükséges a meglévő SMB / CIFS szerverekhez csatlakozni (lásd: smbclient) vagy távoli fájlrendszerek csatlakoztatásához (lásd cifs-utils).

  • cifs-utils: Segédprogramok az Internet közös fájlrendszeréhez vagy «Közös internetes fájlrendszer«. Tartalmazza a szükséges fájlokat a helyi fájlrendszerhez való csatlakoztatáshoz, a CIFS protokollt támogató távoli hálózati fájlrendszerekhez.

samba4: Fájl, nyomtató és azonosító szerver SMB / CIFS használatával a UNIX rendszeren. Tartományvezérlő kiszolgáló NT és Active Directory (4. verzió).

smb4k: Fejlett és nagyon jó böngésző az eszközök és megosztott erőforrások számára az SMB / CIFS hálózatokban A KDE platformhoz tartozik.

smbclient: Konzoleszközök az SMB / CIFS hálózatok megosztott erőforrásaival való együttműködéshez. Parancssori segédprogramokat tartalmaz a Windows és a Samba szerverek eléréséhez: smbclient, smbtar, smbspool, smbtree és mások

agyonüt: «Smindkét Web Aadminisztráció Tool ». Lehetővé teszi a Samba szerver kezelését az interneten keresztül. A fejlesztők nem fogják tovább fenntartani. Ezenkívül az alapértelmezett konfiguráció nem biztonságos a nem megbízható hálózatok számára a Debian Team szerint.

winbind: Samba névszolgáltatás integrációs kiszolgáló. Integrálja a hitelesítési és címtárszolgáltatási mechanizmusokat (felhasználói és csoportos keresés) egy tartományvezérlőből vagy a Windows Active Directoryból, UNIX / Linux gépre

Ubuntuban megvan a programunk is system-config-samba, amely alapvető szintet biztosít a megosztott erőforrások kezeléséhez és a Linux felhasználók importálásához a Samba adatbázisba. Egy cikket szentelünk annak, hogyan telepíthetjük és használhatjuk ezt az eszközt a Wheezy-ben.

Ajánlások

  • Mindig menj az egyszerűtől az összetettig.
  • Kezdjük:

.- Használja az eszközöket az SMB / CIFS hálózatok erőforrásainak eléréséhez és azokkal való együttműködéshez.
.- Tanulmányozza és alkalmazza a GNU / Linux fájlrendszerek mappák és fájlok engedélyeit és jogait.
.- Tanulmányozza a dokumentáció definícióit és fogalmait.
.- Kezdje a mappák helyi megosztásával.
.- Tanulja meg, hogyan csatlakozhat a Debianhoz egy Microsoft Domainhez.
.- Helyi erőforrások megosztása a Windows Active Directory vagy Domain felhasználói számára.
.- Menj vissza tanulni és sokat gyakorolni.
.- Telepítse saját tartományvezérlőnket a Samba-ban.

Nem akarom véget vetni anélkül, hogy először kijelenteném, hogy Samba nem alkalmas alany a kétségbeesés és sietségbe esés gyanúsítottjainak, akik a kínai filozófia szerint a nyolcadik Főbűnnek számítanak. 🙂

És a következő kalandig, Barátok !!!.

Köszönöm:

Vett A Samba csapat hivatalos oldala

Samba csapat tagjai

Itt vannak a csoport néhány tagjának elérhetőségi címei:

Samba Team Alumni

Nagyon köszönöm a következő embereknek a Samba munkájáért tett munkájukat a csapat tagjaként töltött idő alatt.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   adiazc87 dijo

    Nagyon jó cikk, nagyra értékelném a PDC végrehajtásával kapcsolatos tanácsokat. Üdvözlettel.

    1.    Azta dijo

      Igen, nagyszerű lenne a linuxos számítógépek integrálása az Active Directory tartományokba, különösen a felhasználói hitelesítés és a megosztott mappák része. A kevés információ alapján azt gondolom, hogy az a bonyolult dolog, hogy az aktív "Rendszergazdák" könyvtár felhasználóinak szuper felhasználói jogosultságokat szerezzünk a Linuxban

      1.    Azta dijo

        argh! Nem tudom (vagy nem tudom, hogyan kell) szerkeszteni az előző megjegyzésemet. Csak meg akartam köszönni a szerzőnek azt a bejegyzést, amelyen dolgozott, amit majdnem hiányoltam!
        PS: Már hallottam a szélvédőről, de még nem sokat tanultam. Ha úgy látom, hogy sikerült integrálnom a linuxos számítógépeket az Active Directory tartományokba, talán meg merem írni az első bejegyzésemet ...

  2.   emelő dijo

    Nagyon jó bevezetés !!
    Feltételezem, hogy hosszú cikksorozatok találhatók a telepítésről, a megvalósításról stb., Stb., És néhány más video bemutató Samba lépéseiről, amelyeket egy gyönyörű barna hajt végre ...

    1.    Federico A. Valdes Toujague dijo

      Nagyon köszönöm MINDENKINEK a megjegyzéseit és köszönetét !!! Az ötlet éppen az, hogy a legegyszerűbbtől a legösszetettebbé váljon egy cikksorozaton keresztül, mert tapasztalatból tudom, hogy a Samba témában nem lehet szakaszokat égetni. Ragaszkodom ahhoz, hogy elolvassam a kísérő dokumentációt (sajnos angolul), valamint a mappákban és fájlokban található engedélyek témáját. Ne essen kétségbe, hogy minden a maga idejében érkezik. És ha lehetséges, mulatt vagy kubai barna, aki elmagyarázza, hogyan kell Samba táncolni. 🙂

  3.   92 dijo

    Mindig működött a sambámnál, de valamilyen oknál fogva nem továbbítja az adatokat 900 kb / s-nál nagyobb XD-re

    1.    MSX dijo

      Hmm, van-e engedélyezve extra biztonsági lehetőség?
      A SAMBA lassú, de nem annyira ...

    2.    Federico A. Valdes Toujague dijo

      Samba egyáltalán nem lassú. A lassú hálózat oka lehet DNS vagy WINS szolgáltatás hiánya. Sok olyan tényező lehet, amely nem kapcsolódik Sambához. Próbálja meg hozzáadni ezt a sort az smb.conf fájlhoz:

      socket opciók = TCP_NODELAY SO_SNDBUF = 8192 SO_RCVBUF = 8192

      A jó DNS-szolgáltatás nélküli LAN lelassul. A klasszikus LAN Windows kliensekkel, ha nem csak egy alhálózatonként fut egy WINS szolgáltatás, az szintén lassúvá válik. A jól konfigurált Samba fájlszerver gyorsabb, mint a Windows rendszer.

    3.    phico dijo

      Sajnálom, elfelejtettem a NEM-et. Úgy értettem:

      Samba egyáltalán nem lassú. A lassú hálózat oka lehet NEM van DNS-je, vagy nincs WINS-szolgáltatása sem. Sok olyan tényező lehet, amely nem kapcsolódik Sambához. Próbálja meg hozzáadni ezt a sort az smb.conf fájlhoz:

      socket opciók = TCP_NODELAY SO_SNDBUF = 8192 SO_RCVBUF = 8192

      A jó DNS-szolgáltatás nélküli LAN lelassul. A klasszikus LAN Windows kliensekkel, ha nem csak egy alhálózatonként fut egy WINS szolgáltatás, akkor az is lelassul. A jól konfigurált Samba fájlszerver gyorsabb, mint a Windows rendszer.

  4.   truko22 dijo

    Kiváló 😀 A sambát csak fájlok és nyomtatók megosztására használom, smb4k egy klassz eszköz 😀

  5.   elendilnarsil dijo

    Végül Sambáról kezdenek beszélni ... XDDDD

    1.    Federico A. Valdes Toujague dijo

      Mindent megteszünk, hogy írjunk egy keveset Sambáról.

      1.    elendilnarsil dijo

        Nagy. Emlékszem, hogy valamikor, Elavval beszélgetve, javasolta, hogy írjanak egy kicsit a témáról.

  6.   eliotime3000 dijo

    Jó poszt, Fico. Ez segít abban, hogy megosszam a Debian mappáit, és láthatóvá tegyem az otthoni intraneten, amellyel az összes Windows rendelkezik.

    1.    Federico A. Valdes Toujague dijo

      Üdvözlet Elio !!!. Ez biztosan neked fog szolgálni. Megpróbáljuk betartani az ajánlások sorrendjét. Az egyetlen dolog, amit még nem ígérek, az az Active Directory, egy nagyon technikai kérdés, sok lépésben, lehetséges hibákkal. Majd később meglátjuk

  7.   kennatj dijo

    A jó cikk, amit a sambától láttam, csak a bácsit látta megnevezni a helikopter árnyékában, mondván, hogy jól működik-e vagy sem

  8.   Raul Baca Centeno dijo

    Kedves Csúcs,

    Kiváló bevezetés a SAMBA-val kapcsolatban, és nagyra értékeljük a bejegyzésnek adott nagy értéket és odaadást, valamint a blogban szereplő ezereket, jó elmondani, hogy szeretném tudni, hogy lenne-e lehetőség a SAMBA-ról, mint tartományvezérlőről szóló bejegyzés készítésére, ez egy jó, hogy gondoltak rá, üdvözlettel, és várom azonnali válaszát.

    Köszönöm.

  9.   louis szíj dijo

    Gyakornok vagyok egy olyan cégnél, ahol a nyomtatási szolgáltatás tökéletesen működik a samba 3 használatával, de igyekszik a legújabb technológiát használni, és amikor a samba 4 szerverét használom, és a samba 3 smb.conf konfigurációját használom a samba 4-ben, ez nem működik nekem

  10.   Federico dijo

    Kedves Luis Correa. Azt mondod, hogy megfelelően működött, mielőtt frissítettél a Samba 3-as verziójáról 4-re. Küldd el nekem a 3-as verzió konfigurációs fájlját, hogy részletesen elemezzem, és hátha tudok segíteni. Az email-em federicotoujague@gmail.com. Egyébként arra kérlek benneteket, hogy kövessétek a legújabb részleteket a közepes és kisvállalkozások vagy kkv-k számítógépes hálózataival kapcsolatos bejegyzéssorozatban.