Samba: Standalone Server sa Debian

Kumusta Mga Kaibigan!. Kung nais naming magkaroon ng isang Independent Server (standalone) upang ibahagi ang mga mapagkukunan alinman sa mula sa aming istasyon ng trabaho; o para sa isang maliit na pangkat ng mga makina; o para sa isang LAN nang walang isang Microsoft-style domain controller, pinakamadaling gawin ito gamit ang Samba.

Mayroong ilang mga graphic na tool para sa hangaring ito, pati na rin ang tool upang pangasiwaan ang Samba sa pamamagitan ng web «SWAT». Gayunpaman, inirerekumenda namin sa mga nagsisimula na manu-manong nagsisimula sa kamangha-manghang mundo. Hindi ito gaano kahirap o diyablo tulad ng iniisip ng marami. At sa proseso ay marami kang natutunan tungkol sa mga network ng SMB / CIFS at tungkol sa Mga Pahintulot at Karapatan sa mga Linux file system.

Bago magpatuloy, inirerekumenda namin ang pagbabasa:

Hindi namin makikita kung paano magbahagi ng mga printer gamit ang Samba. Sa mga nagnanais na gamitin ang suite na ito para sa mga hangaring ito, inirerekumenda naming basahin ang kasamang dokumentasyon tulad ng ipinahiwatig sa Samba: Kinakailangan Panimula. Maaari mo ring basahin ang artikulo CUPS: Paano gamitin at i-configure ang mga printer sa madaling paraan.

Pangunahing puntong dapat isaalang-alang

  • Sa kabila ng lahat ng aura na pumapaligid sa Mga Direktoryo ng Aktibo at kanilang mga Controllers ng Domain, na sa maraming mga okasyon ay hindi kinakailangan o hindi mahusay na pinagsamantalahan, pag-install at pag-configure ng isang Independent Samba Server AY isang wasto at maaasahang pagpipilian.
  • Ang isang Independent Server ay maaaring maging ligtas o hindi sigurado ayon sa aming mga pangangailangan, at mai-configure namin ito sa isang simple o kumplikadong paraan.
  • Ginagawa ang pagpapatotoo ng gumagamit sa server mismo kung saan naninirahan ang mga mapagkukunan.
  • Upang ma-access ng isang gumagamit ang mga mapagkukunan mula sa isang remote computer, dapat din silang nakarehistro sa base ng gumagamit ng Samba.
  • Maaari lamang naming idagdag sa database ng gumagamit ng Samba ang mga gumagamit na mayroon nang sa aming server o desktop machine.
  • Ang isang Standalone Samba Server ay HINDI nagbibigay ng Pag-login sa Network, tulad ng ginagawa ng isang Domain Controller. Hindi rin ito nagbibigay ng pag-login sa isang Domain.
  • Mas kaunti ang binabago natin at / o nagdaragdag ng mga parameter sa file /etc/smb.conf Nang hindi muna nalalaman nang detalyado kung ano ang nais nating makamit, magiging mas Mabuti ito.
  • Ang serbisyo sa pagbabahagi ng mapagkukunan sa Samba ay gumagana sa Linux filesystem, kasama ang taglay nitong seguridad. Maraming mga problema ang nalulutas sa pamamagitan ng pagbibigay ng angkop na pansin sa mga pahintulot sa file at direktoryo.
  • Mahalagang maunawaan kung paano hawakan ang pag-uugali ng file system mula sa file smb.conf, pati na rin ang pag-unawa kung paano gumagana ang seguridad ng system ng UNIX / Linux file.
  • Inirerekumenda namin ang hindi paggamit ng mga accent, eñes, o puwang sa mga pangalan ng mga folder at ibinahaging mga mapagkukunan. Mas mabuti na gumamit ng maliit na titik para sa mga pangalan.
  • Ang mga pangalan ng pagbabahagi ay hindi maaaring ulitin sa isang LAN. Ang bawat pangalan ay natatangi.
  • Kung walang WINS server sa aming LAN, maaari naming gawin ang aming Samba na kumilos tulad ng sa pamamagitan ng pagdaragdag sa «global»Mula sa file smb.conf ang parameter nanalo ng suporta = Oo., na lubos na inirerekomenda.

Sample server

pangalan: miwheezy. Domain: kaibigan.cu. IP: 10.10.10.20. Mga gumagamit: xeon, zeus at triton. Karagdagang mga pangkat: counter

Instalasyon

Sa pamamagitan ng Synaptic o sa pamamagitan ng console ay nai-install namin ang package samba.

sudo aptitude i-install samba

Napaka kapaki-pakinabang upang mai-install din ang package smbclient. Gagamitin namin ito para sa mga tseke.

Sa proseso, mai-install ang mga package - ngunit na-install namin dati ang ilang iba pang nauugnay sa Suite- samba, samba-common, samba-common-basurahan y tdb-tool. Gayundin, nilikha ang file /etc/samba/smb.conf. Malilikha ang file na ito hangga't naka-install ang mga pakete samba-common y samba-common-basurahan, at hindi mabubura mula sa system hanggang sa i-uninstall namin sila.

Ang smb.conf file ang pinakamahalaga sa Samba Suite

Ang Samba ay may isang malaking bilang ng mga pagpipilian sa pagsasaayos, na ang karamihan ay hindi ipinakita sa halimbawa ng smb.conf alin ang mai-install bilang default. Ang mga pagpipilian ay nagkomento sa isang «;»Ay itinuturing na sapat na mahalaga upang ipakita, at ang kanilang mga default na halaga ay naiiba mula sa mga default na pag-uugali ng Samba. Ang mga pagpipilian sa pagsasaayos ay nagkomento sa isang «#«, Magkaroon ng mga default na Samba, at isinasaalang-alang din na mahalagang ipakita.

Kung nais naming makita ang nilalaman ng file nang hindi isinasaalang-alang ang mga pagpipilian na nagkomento alinman sa «;"o may"#«, Dapat nating isagawa:

 egrep -v '# |; | ^ * $' /etc/samba/smb.conf

Kung nais naming makita ang nilalaman ng file nang hindi isinasaalang-alang ang mga pagpipilian na nagkomento sa «#«, Dapat nating isagawa:

egrep -v '# | ^ * $' /etc/samba/smb.conf

Ang unang bagay na dapat nating gawin ay isang kopya ng file /etc/samba/smb.conf. Sa mismong file ay nahanap namin ang paraan kung saan inirekomenda ng Samba na gumawa ng isang gumaganang kopya, na detalyado namin sa ibaba. Bilang ugat isinasagawa namin:

cd / etc / samba mv smb.conf smb.conf.master testparm -s smb.conf.master> smb.conf
root @ miwheezy: / etc / samba # ls -l
kabuuang 32 -rw-r - r-- 1 root root 8 Nov 10 2002 gdbcommands -rw-r - r-- 1 root root 805 Aug 4 12:05 smb.conf -rw-r - r-- 1 root root 12173 Aug 4 12:05 smb.conf.master

Pansinin ang pagkakaiba sa laki sa pagitan ng smb.conf na nabuo sa ganitong paraan at ng orihinal. Tulad ng maliit na sukat, ang pagganap ng server ay tataas alinsunod sa ipinahiwatig ng Samba Team.

Ang paunang nilalaman ng file /etc/samba/smb.conf Ito ay magiging (tandaan na hindi namin bubuo ang pagbabahagi ng printer):

[global]
        workgroup = FRIENDS pangalan ng netbios = MIWHEEZY security = gumagamit
        server string =% h server map sa panauhin = Masamang User sumunod sa mga paghihigpit sa pam = Oo pagbabago ng password = Oo passwd program = / usr / bin / passwd% u passwd chat = * Enter \ snew \ s * \ spassword: *% n \ n * I-type muli \ snew \ s * \ spassword $ unix pag-sync ng password = Oo syslog = 0 log file = /var/log/samba/log.%m max log size = 1000 dns proxy = Walang userhare payagan ang mga bisita = Oo gulat ng kilos = / usr / share / samba / panic-action% d idmap config *: backend = tdb [homes] comment = Mga Direktoryo ng Home na may-bisang gumagamit =% S lumikha ng mask = 0700 direktoryo mask = 0700 ma-browse = Hindi

Ang mga halagang naka-highlight nang naka-bold ay ang mga lamang na dapat naming unang baguhin. Tandaan na, sa kabila ng pagiging default na pag-uugali ni Samba, malinaw naming idineklara ang pagpipilian seguridad = user binigyan ng malaking kahalagahan nito.

Kung walang WINS server sa aming LAN, maaari naming gawin ang aming Samba na kumilos tulad ng sa pamamagitan ng pagdaragdag sa «global»Mula sa file smb.conf ang parameter nanalo ng suporta = Oo., na lubos na inirerekomenda.

Gintong Panuntunan: Mas kaunti ang binabago natin at / o nagdaragdag ng mga parameter sa smb.conf file nang hindi muna nalalaman nang detalyado kung ano ang nais nating makamit, mas mabuti ito.

Narito ang isang mahigpit na buod ng ilan sa mga pagpipilian na ipinakita. Para sa karagdagang impormasyon, mangyaring tumakbo tao smb.conf.

  • workgroup: Mga kontrol kung saan lalabas ang Workgroup na kagamitan kapag gumagawa ng isang web browser. Kinokontrol din ng parameter na ito ang pangalan ng Domain kapag nagtatrabaho kasama ang pagpipilian seguridad = domain at kung saan sumali ang koponan sa isang Domain. Makikita natin ito sa mga susunod na artikulo. Ang default na halaga ay MAG-WORKGROUP.
  • pangalan ng netbios: Itinatakda ang pangalan ng NetBIOS kung saan ang Samba server ay makikilala sa network. Bilang default ito ay kapareho ng unang sangkap ng FQDN galing sa host. Sa aming halimbawa ang FQDN ng koponan ay miwheezy.amigos.cu. Maaari kaming gumamit ng ibang pangalan kaysa sa host para sa aming Samba server. Sa kasong iyon ipinapayong magsama ng tala ng CNAME sa aming DNS.
  • katiwasayan: Parameter na nakakaapekto sa kung paano tumugon ang mga kliyente sa Samba at isa sa pinakamahalaga sa file smb.conf. Ang default na halaga ay gumagamit.
  • string ng server: Kinokontrol kung aling pangalan ang ipinapakita sa mga komento na lilitaw sa isang web browser sa tabi ng pangalan ng koponan.
  • mapa sa panauhin: Parameter na kapaki-pakinabang lamang kapag itinakda seguridad = user o seguridad = domain. Ang halagang "Masamang Gumagamit" ay nagsasabi kay Samba na tanggihan ang isang hindi wastong password, maliban kung ang gumagamit ay HINDI umiiral, kung saan ang kaso ay tratuhin sila bilang Bisita o "bisita«. Kung hindi namin nais na payagan ang mga session ng panauhin, dapat naming baguhin ang halaga nito sa Hindi kailanman, na tiyak na ang default na halaga, at binabago din ang parameter payagan ng mga gumagamit ang panauhin a hindi, na kung saan ay din ang default na halaga.
  • sumunod sa mga paghihigpit sa pam: Kinokontrol kung dapat man sumunod ang Samba sa sariling mga paghihigpit ng PAM «Module ng Pagpapatotoo na Maaaring i-plug«, Tungkol sa Mga Direktiba ng Pangangasiwa ng Mga Account ng User at Session. Ang default na halaga ay hindi.
  • pam password palitan: Sinasabi kay Samba na gamitin ang PAM para sa mga pagbabago sa password na hiniling ng isang SMB client. Ang default na halaga ay hindi.
  • programa ng passwd: Ginamit na programa upang maitakda ang mga password ng UNIX para sa mga gumagamit.
  • passwdchat: Chain na kumokontrol sa pag-uusap na nagaganap sa pagitan ng demonyo smbd at ang lokal na programa para sa pagbabago ng password na tinukoy sa nakaraang parameter.
  • i-unix ang pag-sync ng password: Sinasabi kay Samba na i-synchronize ang password ng SMB gamit ang UNIX password, hangga't nagbabago ang dating. Ang default na halaga ay hindi.
  • wastong mga gumagamit: Listahan ng mga gumagamit na pinapayagan na mag-log in sa isang pagbabahagi.

I-restart o I-reload ang serbisyo ng Samba

Tuwing gumawa kami ng mga makabuluhang pagbabago, lalo na sa seksyon «[global]"ng smb.conf, dapat nating muling simulan ang serbisyo. Kung mayroon na kaming mga gumagamit na konektado sa aming server, sa tuwing i-restart namin ang Samba, ididiskonekta namin ang mga ito. Iyon ang dahilan kung bakit, at halos simula ngayon, ire-reload lamang namin ang serbisyo kapag nagdagdag o nagbago kami ng mga nakabahaging mapagkukunan. Upang muling simulan ang serbisyo, isinasagawa namin bilang ugat:

restart ng samba ng serbisyo

Upang muling magkarga ng serbisyo:

serbisyo samba reload

Idinagdag namin ang mga gumagamit sa system at sa database ng gumagamit ng Samba

Maaari lamang naming idagdag sa database ng gumagamit ng Samba ang mga gumagamit na mayroon nang sa aming lokal na server.

Sa aming halimbawa, ang gumagamit xeon idinagdag ito sa panahon ng pag-install ng Wheezy. Samakatuwid, hindi namin ito idaragdag sa mga gumagamit ng koponan. Ang pangkat ng mga gumagamit umiiral sa system at nilikha sa panahon ng pag-install.

Ang ilang mga pagpipilian sa utos smbpasswd tunog:

  • -a: Idagdag ang tinukoy na gumagamit sa lokal na file smbpasswd.
  • -x: Ang tinukoy na gumagamit ay dapat na alisin mula sa lokal na file smbpasswd. Magagamit lamang kapag smbpasswd tumatakbo bilang ugat.
  • -d: Dapat na hindi paganahin ang ipinahiwatig na account ng gumagamit. Magagamit lamang kapag smbpasswd tumatakbo bilang ugat.
  • -e: Kabaligtaran ng pagpipilian -d hangga't hindi pinagana ang account ng gumagamit.

Upang likhain ang mga gumagamit sa aming koponan, ginagawa namin ito sa kilalang utos Idagdag ang gumagamit.

adduser zeus adduser triton

Upang likhain ang pangkat mga counter:

mga counter ng addgroup

Upang magdagdag ng mga gumagamit sa database ng Samba:

smbpasswd -isang ugat
smbpasswd -a xeon smbpasswd -a zeus smbpasswd -a triton

Sumali kami sa pangkat mga counter sa mga gumagamit na nais namin:

adduser xeon counter adduser zeus counter counter adduser triton counter

Inirerekumenda na sumali sa bawat gumagamit na nilikha sa pangkat gumagamit, kung sakaling nais naming magbigay ng mga pahintulot sa lahat ng mga gumagamit na nilikha namin, sa isang tukoy na mapagkukunan. Ang isang mas madaling paraan upang sumali sa maraming mga gumagamit sa isang pangkat ay sa pamamagitan ng direktang pag-edit ng file / atbp / pangkat, at pagdaragdag ng listahan ng mga gumagamit na pinaghiwalay ng isang kuwit. Maaari silang gabayan ng pangkat mga counter. Ipinapalagay namin na sumali kami sa mga gumagamit sa pangkat gumagamit.

Sa isang workstation, upang alisin ang pagpapakita ng mga gumagamit na nilikha gamit ang Idagdag ang gumagamit, dapat nating i-edit ang file /etc/gdm3/greeter.gsettings at i-uncment ang pagpipilian huwag paganahin-lista ng gumagamit = totoo, upang walang listahan ng gumagamit ang ipinapakita kapag nag-log in. Ito ang pamantayan sa pag-uugali ng anumang computer ng Windows client na sumali sa isang Domain.

Sa parehong paraan, kung nais namin ang mga nilikha na gumagamit na hindi magsimula sa isang remote session SSH, ini-edit namin ang file / etc / ssh / sshd_config at idagdag sa dulo ng file ang tagubilin AllowUsers. Halimbawa:

[....] # at HamonResponseAuthentication sa 'hindi'. UsePAM oo AllowUsers xeon

Nagdagdag kami ng mga nakabahaging mapagkukunan

Halimbawa 1: Nais naming ibahagi ang folder / bahay / xeon / musika para sa lahat ng nakarehistrong gumagamit. Ang pahintulot ay babasahin lamang. Una sa lahat nilikha namin ang folder / bahay / xeon / musika at ise-configure namin ang may-ari nito at mga pahintulot kung kinakailangan. Bilang gumagamit Xeon isinasagawa namin:

mkdir / home / xeon / music ls -l / home / xeon | grep na musika

Pagkatapos sa dulo ng file smb.conf idinagdag namin ang sumusunod:

[music-xeon] puna = Personal na path ng folder ng musika = / home / xeon / musika na basahin lamang = Oo wastong mga gumagamit = @users read list = @users

Matapos ang mga pagbabago sa file, isinasagawa namin testparm bilang gumagamit xeon at muling nag-recharge ng serbisyo bilang ugat. Maaari din nating patakbuhin ang parehong mga utos tulad ng ugat:

testparm service samba reload

Upang suriin ang bagong na-configure na serbisyo magagawa natin ito sa pamamagitan ng pagpapatupad ng sumusunod na utos sa computer mismo:

smbclient -L localhost -U%

Halimbawa 2: Nais naming ibahagi ang folder / bahay / xeon / musika para sa lahat ng nakarehistrong gumagamit. Basahin / isulat ang mga pahintulot para sa xeon at read-only para sa natitirang mga gumagamit na kabilang sa pangkat gumagamit. Hindi namin kailangang baguhin ang may-ari o mga pahintulot sa folder. Binabago lang namin ng kaunti ang mga setting ng pagbabahagi sa file smb.conf.

[music-xeon] puna = Personal na path ng folder ng musika = / home / xeon / musika na basahin lamang = Walang wastong mga gumagamit = @users list ng listahan = xeon read list = @users

Halimbawa 3: Nais naming ibahagi ang folder / bahay / xeon / accounting para sa pangkat ng gumagamit mga counter. Ang lahat ng mga kasapi ng pangkat ay makakabasa ng pahintulot. Ang mga gumagamit tritono y zeus makakapagsulat sila sa nakabahaging folder.

Ngayon KUNG kailangan naming baguhin ang may-ari at mga pahintulot ng folder accounting pagkatapos nilikha, upang maaari silang magsulat tritono y zeus na kasapi ng pangkat mga counter. Dapat din nating alagaan na ang huling gumagamit na lumilikha o nagbabago ng isang file ay hindi magiging ganap na may-ari nito, upang mabago ito ng ibang (mga) gumagamit na may mga pahintulot sa pagsulat.

Mahalagang maunawaan kung paano hawakan ang pag-uugali ng file system mula sa smb.conf, pati na rin ang pag-unawa kung paano gumagana ang seguridad ng system ng UNIX / Linux file.

Sa mga kasong ito kailangan nating:

  • Ipahayag na madali kung sino ang magiging May-ari ng Gumagamit at kung sino ang magiging May-ari ng Pangkat ng Nakabahaging Direktoryo.
  • Payagan ang pagsusulat sa Nakabahaging Direktoryo ng Pangkat ng May-ari.
  • Ipahayag ang kaunti SAPATOS (Itakda ang Group ID) ng direktoryo habang nilikha ito.
  • Ideklara nang maayos sa file smb.conf ang mga paraan ng paglikha ng mga file at direktoryo sa loob ng aming ibinahaging mapagkukunan.

Isang simple at posibleng solusyon sa pagsasanay na magkakaroon tayo kung isinasagawa namin bilang ugat:

mkdir / home / xeon / accounting chown -R root: counter / home / xeon / accounting chmod -R g + ws / home / xeon / accounting ls -l / home / xeon

At idinagdag namin ang sumusunod sa dulo ng smb.conf file:

[accounting] komento = Folder para sa mga accountant path = / home / xeon / accounting basahin lamang = Walang wastong mga gumagamit = @ lista ng magsulat ng listahan = triton, lista ng binasa na zeus = @ puwersa ng mga accountant na lumikha mode = 0660 force mode mode = 0770

Sinuri namin kaagad ang pangunahing syntax ng smb.conf sa pamamagitan ng testparm at muling nag-recharge ng serbisyo sa pamamagitan ng serbisyo samba reload. Maaari din tayong tumakbo smbclient -L localhost -U%. sa lokal na server, at smbclient -L mywheezy -U% o smbclient -L mywheezy.friends.cu -U% mula sa remote computer.

Ang oras ay mula sa isang malayong computer na kumokonekta sa nakabahaging mapagkukunan at gawin ang lahat ng kinakailangang mga pagsubok. Inirerekumenda na suriin kung paano nagbabago ang gumagamit na nagmamay-ari ng mga folder at file habang nilikha ang mga ito sa loob ng mapagkukunan.

Mahalaga: Ang gumagamit ugat o ang gumagamit xeon at sa pangkalahatan ang sinumang miyembro ng pangkat mga counter, maaari kang sumulat mula sa isang lokal na sesyon na nagsimula sa parehong computer o ng SSH, iyon ay, nang hindi gumagamit ng SMB / CIFS protocol. Kung lumikha ka ng isang folder o file nang lokal, tandaan na muling italaga ang naaangkop na mga pahintulot. Suriin ni ls -l. Ang hindi paggawa sa itaas ay ang mapagkukunan ng labis na pagkalito.

Mga kaibigan, patawarin mo ako sa haba ng artikulo at inaasahan kong kapaki-pakinabang ito sa iyo. Hanggang sa susunod na pakikipagsapalaran!


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   masigla dijo

    Excelent tulad ng lagi. Ang mga ganitong uri ng artikulo ay pinahahalagahan kapag nakikipagtulungan kami sa mga server. 😉

  2.   Julio Cesar dijo

    Napakagandang freeke ngunit para sa akin mas mahusay na gamitin ang FreeNAS para sa ganoong uri ng bagay
    ????

  3.   Federico Antonio Valdes Toujague dijo

    Salamat sa inyong mga komento!!!. Ang Freeke, FreeBSD's FreeNAS ay isa pang ligaw na kuwento at maaari kong italaga ang isang artikulo dito. Sa huli ito ay Samba higit sa FreeBSD.

  4.   Erick dijo

    Napakagandang post na dapat kong sabihin, tulad ng lagi kong sinabi kung na-post mo ito ilang taon na ang nakakaraan, makatipid ito sa akin ng maraming mga problema, ngunit mabuti na may isang taong interesado na ipakita kung paano i-configure ang samba, Pagbati

    1.    Federico Antonio Valdes Toujague dijo

      Tulad ng sinasabi ng kasabihan na "hindi kailanman huli kung ang kaligayahan ay mabuti" at ang iba pang "mas mabuti itong huli kaysa hindi kailanman." Salamat sa komento. Sinimulan kong gamitin ang Samba sa tingin ko noong 2007. Hanggang ngayon hindi ko pa nagawang mag-post tungkol dito.

      1.    Erick dijo

        Sa parehong paraan, halos gumagamit ako ng samba, ngunit nakikita kong marami kang naperpekto at tama na "hindi pa huli kung ang kaligayahan ay mabuti", para sa akin, dapat kong sabihin na napakahusay para sa isang tao na ibahagi ang kanilang kaalaman, maraming Minsan ang isa ay hindi hinihikayat o walang oras, sa aking kaso ito ang una, Pagbati

  5.   giskard dijo

    Kaibigan @fico, gusto ko talaga iyong mga artikulo. Ang mga ito ay lubos na mahusay na ipinaliwanag at detalyado. Salamat.

    1.    Federico Antonio Valdes Toujague dijo

      Umaasa ako na ang mga ito ay kapaki-pakinabang sa iyo. Yun ang pakay !!!.

      1.    giskard dijo

        Oo. Ito ay 🙂

        Nga pala, ngayon ko lang nakita na nai-post nila ang iyong artikulo sa ibang pahina (http://www.infognu.com.ar/2013/08/samba-servidor-independiente-en-debian.html) at ang sanggunian sa mapagkukunan ay talagang maliit. Hindi pa tapos yun. Merito kung sino ang karapat-dapat dito, sumpain ito! Hindi ko alam kung mula dito maaari silang magtanong sa mga taong iyon na gumawa ng isang malaking pagkakaiba sa kung sino ang gumagawa ng mga bagay. Sa hindi sanay na mata ay lilipas ito na para bang nilikha nila ito at nai-post ito.

  6.   Oscar dijo

    G. may-akda ng post, paano kung lumikha ka ng isang artikulo sa kung paano magbahagi ng mga file sa pamamagitan ng samba para sa mga ordinaryong gumagamit, ang ibig kong sabihin ay isang bagay na hindi gaanong malawak at mas graphic tulad ng kung paano magbahagi mula sa linux hanggang linux at mula sa linux hanggang sa windows ngunit hindi mula sa isa napakahusay na paraan ngunit nais na ibahagi ang mga file sa pagitan ng mga PC sa bahay.

    1.    Federico Antonio Valdes Toujague dijo

      Para sa kasong iyon, inirerekumenda ko ang paggamit ng ssh para sa Linux - Linux at wincp para sa Windows - Linux. Maraming mga artikulo sa parehong site na ito.
      Ang parehong post na ito, kahit na mukhang kumplikado ito, kung kopyahin at i-paste mo ang ilang mga utos na kasama nito, gumagana rin ito para sa isang home network.

      1.    eliotime3000 dijo

        Kahit na magiging mas praktikal na gamitin ang SMB / CIFS system upang magamit ang parehong file sa pagbabahagi ng protocol para sa Windows (o ibinahagi ang mga folder nang maikli).

        Gagawin ko ang aking mga eksperimento upang makagawa ng isang tutorial sa kung paano gumawa ng isang nakabahaging folder sa GNU / Linux (sa aking kaso, si Debian Wheezy) upang makilala ito ng mga network na may Windows bilang isang nakabahaging folder.

  7.   aliw dijo

    napakahusay at ang haba ay katumbas ng halaga, ngunit marahil dapat mong banggitin nang maaga ang parameter ng oslevel bago makipag-ugnay sa mga bintana.
    Regards

    1.    Federico Antonio Valdes Toujague dijo

      Tandaan na ito ay isang network nang walang isang Windows Domain Controller. Gagamitin namin ang parameter na iyon kapag nakitungo kami sa isang makina na sumali sa isang Domain.

  8.   lastnewbie dijo

    kapag mayroon akong kaunting oras ay gagawin ko
    [offtopic] Nais kong mag-post ng mga tutorial ng GIMP. Pwede ba?
    [/ wala sa pinaguusapan]

  9.   Federico Antonio Valdes Toujague dijo

    Kaibigan @giskard, ngayon lang ako bumisita http://www.infognu.com.ar/2013/08/samba-servidor-independiente-en-debian.html, at wala akong nakitang anumang sanggunian sa post na ito. Gumawa sila ng isang kopya / i-paste sa pisngi, Hahahahahaha. Ipinapakita nito na, hindi bababa sa, ang post ay may mahusay na kalidad. Sinasabi ko, hindi? Hahahahahaha.

    1.    giskard dijo

      Malapit sa dulo sa maliliit na titik ay ang link na nagsasabing "mapagkukunan" at tumuturo sa site na ito. Ngunit upang magawa ito tila sa akin ng isang buong diskurso at isang kawalan ng respeto. Sa kabutihang palad, narito natin alam kung sino ang may-akda 🙂

    2.    Julius Caesar dijo

      Inilalagay nila ang sanggunian ngunit hindi ito napansin na kailangan nilang banggitin sa simula ng artikulo

  10.   truko22 dijo

    Sa arko wiki sinabi na bilang ng Bersyon 3.4 inirerekumenda na gumamit ng pdbedit sa halip na smbpasswd.

    Isang tanong, ayon sa isang kaibigan, bago idagdag ang isang gumagamit sa Samba, ang isang gumagamit ay dapat nilikha sa system ngunit may / bin / false
    useradd -s / bin / false myuser
    Totoo ba ang 0.o?

  11.   Federico Antonio Valdes Toujague dijo

    Kaibigan @ truko22, at sa pangkalahatan, para sa mga nagtatanong ng katulad na mga katanungan. Tandaan na lagi nating nailahad na nagbibigay lamang tayo ng a Pasukan sa paksa. Inirerekumenda rin namin na basahin ang kasamang dokumentasyon. Sa huli, ang pagpapasadya ng serbisyo ay responsibilidad ng isa na nagpapatupad nito, sa isang paraan na tumutugon sa kanilang mga pangangailangan at sa antas ng seguridad na nagbibigay-kasiyahan sa kanila.

    Halimbawa, maiiwasan ang isyu ng mga pahintulot kung pinapayagan namin ang sinuman na sumulat sa pagbabahagi gamit ang Chmod 777. Siyempre hindi iyon isang ligtas na solusyon.

    Maaari mong pigilan ang gumagamit na magsimula ng isang lokal na session o sa pamamagitan ng ssh kung nilikha namin ito adduser user –shell / bin / false. Sa madaling salita, ang gumagamit sa gayon nilikha ay hindi ma-access ang isang terminal o console.

    Sa madaling salita, ang Samba ay maaaring mai-configure sa maraming paraan, mula sa pinakasimpleng hanggang sa pinaka kumplikado.

    Ano ang nangyayari ?. Kung isusulat namin ang post nang hindi pinapayagan ang mga gumagamit na idinagdag sa Samba na mag-log in nang lokal, tiyak na magtatanong sila kung bakit. Iyon ang dahilan kung bakit ginusto naming isulat ito sa pinaka-klasikal na paraan na posible, at hayaan ang bawat isa na kumuha ng kanilang sariling mga konklusyon.

    @ truko22, Salamat sa pagbibigay sa akin ng tamang punto upang maisagawa ang nakaraang puna !!!

    1.    truko22 dijo

      Maraming salamat ngayon naiintindihan ko 😀 tungkol sa –shell / bin / false

  12.   Federico Antonio Valdes Toujague dijo

    Kaibigan @ truko22, nakalimutan ko ang tungkol sa pdbedit. Simula ng Etch nasanay ako sa paggamit smbpasswd. Ang utos na ito ay maaaring maipatupad ng anumang gumagamit sa system, at magkakaiba ang pag-uugali at mga resulta. pdbedit, Maaari ring magamit, ngunit maaari lamang ipatawag ng root user.

    Tungkol sa Samba, maaari kang magsulat ng buong mga artikulo sa marami sa mga utos nito.

  13.   Leo dijo

    Napakaganda !!
    Regards

  14.   Marcos dijo

    Napakagandang artikulo. Binabati kita at salamat sa gayong kontribusyon

  15.   joseuzin dijo

    Nais kong tanungin ka kung mayroong isang artikulo tungkol sa samba bilang isang domain controller at kung makokontrol na nito ang domain sa mga patakaran ng pangkat tulad ng isang windows server, ibig kong sabihin na maiwasan ang pagbabago ng mga pag-aari ng mga address ng network, gamit ang mga pendrive, atbp.

  16.   Ricardo Mejias dijo

    Kumusta, kamusta Fico, na-install ko ang Samba 3.6 sa LDAP at LAM 3.7 - Nais kong malaman kung alam mo kung paano pahintulutan ang mga gumagamit na baguhin ang password kapag nagsisimula ang seksyon dahil sinabi nito sa akin na "wala kang pahintulot na baguhin ang iyong password" pagbati ...