Samba: Debian'da Bağımsız Sunucu

Merhaba arkadaşlar!. Bağımsız bir Sunucumuz olsun istiyorsak (Bağımsız) kaynakları paylaşmak için iş istasyonumuzdan; veya küçük bir makine grubu için; veya Microsoft tarzı etki alanı denetleyicisi olmayan bir LAN için, bunu Samba kullanarak yapmak en kolay yoldur.

Bu amaç için bazı grafik araçları ve ayrıca Samba'yı web "SWAT" aracılığıyla yönetme aracı vardır. Ancak, Önerdiğimiz bu harika dünyada manuel olarak başlayan yeni başlayanlara. Birçoğunun düşündüğü kadar zor ya da şeytani değil. Ve bu süreçte SMB / CIFS ağları ve Linux dosya sistemlerindeki İzinler ve Haklar hakkında çok şey öğrenirsiniz.

Devam etmeden önce şunları okumanızı öneririz:

Biz görmeyeceğiz Samba kullanarak yazıcıların nasıl paylaşılacağı. Bu paketi bu amaçlarla kullanmak isteyenler için, aşağıdaki belgelerde belirtildiği gibi ekli belgeleri okumanızı öneririz. Samba: Gerekli Giriş. Ayrıca makaleyi okuyabilirsiniz CUPS: Yazıcıları kolay yoldan kullanma ve yapılandırma.

Dikkate alınması gereken temel noktalar

  • Aktif Dizinleri ve bunların Etki Alanı Denetleyicilerini çevreleyen ve birçok durumda gerekli olmayan veya kötü bir şekilde kullanılmayan tüm auraya rağmen, bir Bağımsız Samba Sunucusunun kurulması ve yapılandırılması geçerli ve güvenilir bir seçenektir.
  • Bağımsız bir Sunucu, ihtiyaçlarımıza göre güvenli veya güvensiz olabilir ve onu basit veya karmaşık bir şekilde yapılandırabiliriz.
  • Kullanıcı kimlik doğrulaması, kaynakların bulunduğu sunucunun kendisinde gerçekleştirilir.
  • Bir kullanıcının uzak bir bilgisayardan kaynaklara erişebilmesi için, aynı zamanda Samba kullanıcı tabanına da kayıtlı olması gerekir.
  • Samba kullanıcı veritabanına yalnızca sunucumuzda veya masaüstü makinemizde zaten mevcut olan kullanıcıları ekleyebiliriz.
  • Bağımsız bir Samba Sunucusu, bir Etki Alanı Denetleyicisi gibi Ağ Oturum Açma Sağlamaz. Ayrıca bir Etki Alanına Giriş sağlamaz.
  • Dosyaya ne kadar az parametre değiştirir ve / veya parametre eklersek /etc/smb.conf Öncelikle neyi başarmak istediğimizi ayrıntılı olarak bilmeden, Çok Daha İyi olacaktır.
  • Samba'daki kaynak paylaşım hizmeti, doğal güvenliği de dahil olmak üzere Linux dosya sistemi üzerinde çalışır. Dosya ve dizin izinlerine gereken dikkat gösterilerek birçok sorun çözülür.
  • Dosya sisteminin davranışının dosyadan nasıl işleneceğini anlamak önemlidir. smb.confUNIX / Linux dosya sistemi güvenliğinin nasıl çalıştığını anlamanın yanı sıra.
  • Klasörlerin ve paylaşılan kaynakların adlarında aksan, eñ veya boşluk kullanmamanızı öneririz. Adlar için tercihen küçük harf kullanın.
  • Paylaşım adları bir LAN üzerinde tekrarlanamaz. Her isim benzersizdir.
  • LAN'ımızda WINS sunucusu YOKSA, Samba'mızın bu şekilde davranmasını sağlamak için «global»Dosyadan smb.conf parametre desteği kazanır = Evet., şiddetle tavsiye edilir.

Örnek sunucu

isim: hırıltılı. Domain: arkadaşlar.cu. IP: 10.10.10.20. Kullanıcılar: xeon, zeus ve triton. Ek gruplar: sayaçlar

Montaj

Synaptic veya konsol aracılığıyla paketi kuruyoruz samba.

sudo aptitude samba yükle

Paketi kurmak da çok kullanışlıdır smbclient. Çekler için kullanacağız.

Süreçte, paketler yüklenecek - ancak daha önce Suite ile ilgili başka bazılarını kurduk- samba, samba-yaygın, samba ortak bölmesi y tdb-araçları. Ayrıca dosya oluşturulur /etc/samba/smb.conf. Bu dosya, paketler kurulu olduğu sürece oluşturulacaktır. samba-yaygın y samba ortak bölmesive biz onları kaldırana kadar sistemden silinmeyecektir.

Smb.conf dosyası, Samba Suite'teki en önemli dosyadır

Samba, çoğu örnekte gösterilmeyen çok sayıda yapılandırma seçeneğine sahiptir. smb.conf varsayılan olarak yüklenir. Seçenekler bir «ile yorumlandı;»Görüntülenecek kadar önemli kabul edilirler ve varsayılan değerleri Samba davranış varsayılanlarından farklıdır. Yapılandırma seçenekleri bir «ile yorumlandı#«, Samba varsayılanlarına sahip ve ayrıca görüntülenmesinin önemli olduğu kabul ediliyor.

Dosyanın içeriğini yorum seçeneklerine bakmadan görmek istiyorsak «;"veya ile"#«, Yapmalıyız:

 egrep -v '# |; | ^ * $' /etc/samba/smb.conf

Dosyanın içeriğini «ile yorumlanan seçenekleri dikkate almadan görmek istiyorsak#«, Yapmalıyız:

egrep -v '# | ^ * $' /etc/samba/smb.conf

Yapmamız gereken ilk şey dosyanın bir kopyası /etc/samba/smb.conf. Dosyanın kendisinde, Samba'nın aşağıda detaylandırdığımız bir çalışma kopyası oluşturmayı önerdiği yolu buluyoruz. Gibi kök yürütürüz:

cd / etc / samba mv smb.conf smb.conf.master testparm -s smb.conf.master> smb.conf
root @ miwheezy: / etc / samba # ls -l
toplam 32 -rw-r - r-- 1 kök kök 8 Kasım 10 2002 gdbcommands -rw-r - r-- 1 kök kök 805 Ağustos 4 12:05 smb.conf -rw-r - r-- 1 root root 12173 4 Ağustos 12:05 smb.conf.master

Bu şekilde oluşturulan smb.conf ile orijinal arasındaki boyut farkına dikkat edin. Boyut küçüldükçe, Samba Ekibi'nin belirttiği şeye göre sunucunun performansı artar.

Dosyanın ilk içeriği /etc/samba/smb.conf Olacak (yazıcı paylaşımını geliştirmeyeceğimizi unutmayın):

[küresel]
        çalışma grubu = ARKADAŞLAR netbios adı = MIWHEEZY güvenlik = kullanıcı
        server string =% h server map to guest = Kötü Kullanıcı pam kısıtlamalarına uyuyor = Evet pam şifre değişikliği = Evet passwd program = / usr / bin / passwd% u passwd chat = * \ snew \ s * \ spassword girin: *% n \ n * \ snew \ s * \ spassword $ unix şifresini yeniden yazın = Yes syslog = 0 günlük dosyası = /var/log/samba/log.%m maks. günlük boyutu = 1000 dns proxy = Kullanıcı paylaşımına izin verilmez = Evet panik eylem = / usr / share / samba / panic-action% d idmap config *: backend = tdb [homes] comment = Home Dizinler geçerli kullanıcılar =% S maske oluştur = 0700 dizin maskesi = 0700 göz atılabilir = Hayır

Kalın olarak vurgulanan değerler, başlangıçta değiştirmemiz gereken tek değerlerdir. Samba'nın varsayılan davranışı olmasına rağmen, seçeneği açıkça beyan ettiğimizi unutmayın. güvenlik = kullanıcı büyük önemi göz önüne alındığında.

LAN'ımızda WINS sunucusu YOKSA, Samba'mızın bu şekilde davranmasını sağlamak için «global»Dosyadan smb.conf parametre desteği kazanır = Evet., şiddetle tavsiye edilir.

altın kural: Neye ulaşmak istediğimizi ayrıntılı olarak bilmeden smb.conf dosyasına ne kadar az parametre değiştirir ve / veya parametre eklersek, o kadar iyi olacaktır.

Aşağıda, gösterilen bazı seçeneklerin kısa bir özeti verilmiştir. Daha fazla bilgi için lütfen çalıştırın erkek arkadaş.

  • çalışma grubu: Bir web tarayıcısı oluştururken ekipmanın hangi Çalışma Grubunda görüneceğini kontrol eder. Bu parametre aynı zamanda seçenekle çalışırken Alan adını da kontrol eder. güvenlik = etki alanı ve ekibin bir Etki Alanına katıldığı. Daha sonraki makalelerde göreceğiz. Varsayılan değer ÇALIŞMA GRUBU.
  • netbios adı: Samba sunucusunun ağda bilineceği NetBIOS adını ayarlar. Varsayılan olarak, ürünün ilk bileşeniyle aynıdır. FQDN ana bilgisayardan. Örneğimizde FQDN takımın miwheezy.amigos.cu. Samba sunucumuz için ana bilgisayardan farklı bir isim kullanabiliriz. Bu durumda, bir CNAME kaydı eklemeniz önerilir. DNS.
  • güvenlik: İstemcilerin Samba'ya nasıl tepki verdiklerini etkileyen ve dosyadaki en önemli parametrelerden biri olan parametre smb.conf. Varsayılan değer kullanıcı.
  • sunucu dizesi: Ekip adının yanında bir web tarayıcısında görünen yorumlarda hangi adın gösterileceğini kontrol eder.
  • misafir haritası: Yalnızca ayarlandığında yararlı olan parametre güvenlik = kullanıcı o güvenlik = etki alanı. "Kötü Kullanıcı" değeri, Samba'ya, kullanıcı mevcut OLMADIĞI sürece geçersiz bir şifreyi reddetmesini söyler, bu durumda Misafir olarak kabul edilir veya "konuk«. Misafir oturumlarına izin vermek istemiyorsak, değerini şu şekilde değiştirmeliyiz: asla, bu tam olarak varsayılan değerdir ve ayrıca parametreyi de değiştirir kullanıcı paylaşımına misafir izin ver a yok hayır, bu aynı zamanda varsayılan değerdir.
  • pam kısıtlamalarına uy: Samba'nın PAM'ın kendi kısıtlamalarına uyması gerekip gerekmediğini denetler «Takılabilir Kimlik Doğrulama Modülü«, Kullanıcı Hesaplarının ve Oturumlarının Yönetimine İlişkin Yönergeler Hakkında. Varsayılan değer yok hayır.
  • pam şifre değişikliği: Samba'ya bir SMB istemcisi tarafından talep edilen şifre değişiklikleri için PAM'ı kullanmasını söyler. Varsayılan değer yok hayır.
  • passwd programı: Kullanıcılar için UNIX şifrelerini ayarlamak için kullanılan program.
  • şifreli sohbet: İblis arasında gerçekleşen konuşmayı kontrol eden zincir küçük düşürmek ve önceki parametrede tanımlanan şifre değişikliği için yerel program.
  • unix şifre senkronizasyonu: Samba'ya SMB şifresini UNIX şifresi ile eskisi değiştiği sürece senkronize etmesini söyler. Varsayılan değer yok hayır.
  • geçerli kullanıcılar: Bir paylaşımda oturum açmasına izin verilen kullanıcıların listesi.

Samba hizmetini yeniden başlatın veya yeniden yükleyin

Ne zaman önemli değişiklikler yapsak, özellikle de «[küresel]" smb.conf, hizmeti yeniden başlatmalıyız. Sunucumuza zaten bağlı kullanıcılarımız varsa, Samba'yı her yeniden başlattığımızda, onların bağlantılarını keseceğiz. Bu nedenle ve pratik olarak bundan sonra hizmeti yalnızca paylaşılan kaynakları eklediğimizde veya değiştirdiğimizde yeniden yükleyeceğiz. Hizmeti yeniden başlatmak için şu şekilde çalıştırıyoruz: kök:

hizmet samba yeniden başlatma

Hizmeti yeniden şarj etmek için:

hizmet samba yeniden yükleme

Kullanıcıları sisteme ve Samba kullanıcı veri tabanına ekliyoruz

Samba kullanıcı veritabanına yalnızca yerel sunucumuzda zaten var olan kullanıcıları ekleyebiliriz.

Örneğimizde, kullanıcı xeon Wheezy kurulumu sırasında eklenmiştir. Bu nedenle, onu ekip kullanıcılarına eklemeyeceğiz. Kullanıcılar grubu sistemde var ve kurulum sırasında oluşturuldu.

Bazı komut seçenekleri smbpasswd ses:

  • -a: Belirtilen kullanıcıyı smbpasswd yerel dosyasına ekleyin.
  • -x: Belirtilen kullanıcı yerel smbpasswd dosyasından kaldırılmalıdır. Yalnızca ne zaman kullanılabilir smbpasswd olarak çalışır kök.
  • -d: Belirtilen kullanıcı hesabı devre dışı bırakılmalıdır. Yalnızca ne zaman kullanılabilir smbpasswd olarak çalışır kök.
  • -e: Opsiyonun tam tersi -d kullanıcının hesabı devre dışı bırakıldığı sürece.

Ekibimizdeki kullanıcıları oluşturmak için iyi bilinen komutla yapıyoruz Kullanıcı Ekle.

adduser zeus adduser triton

Grubu oluşturmak için CONTADORES:

addgroup sayaçları

Samba veritabanına kullanıcı eklemek için:

smbpasswd - bir kök
smbpasswd - bir xeon smbpasswd - bir zeus smbpasswd - bir triton

Gruba katılıyoruz CONTADORES istediğimiz kullanıcılara:

adduser xeon sayaçları adduser zeus sayaçları adduser triton sayaçları

Oluşturulan her kullanıcının gruba katılması önerilir. kullanıcılar, belirli bir kaynak üzerinde oluşturduğumuz tüm kullanıcılara izin vermek istememiz durumunda. Birden çok kullanıcıyı bir gruba eklemenin daha kolay bir yolu, dosyayı doğrudan düzenlemektir. / etc / groupve virgülle ayrılmış kullanıcı listesini ekleyerek. Grup tarafından yönlendirilebilirler CONTADORES. Kullanıcıları gruba kattığımızı varsayıyoruz kullanıcılar.

Bir iş istasyonunda, kullanılarak oluşturulan görüntüleyen kullanıcıları kaldırmak için Kullanıcı Ekledosyayı düzenlemeliyiz /etc/gdm3/greeter.gsettings ve seçeneğin açıklamasını kaldırın devre dışı-kullanıcı-listesi = true, böylece oturum açarken HİÇBİR kullanıcı listesi görüntülenmez. Bu, Etki Alanına katılmış herhangi bir Windows istemci bilgisayarın standart davranışıdır.

Aynı şekilde, oluşturulan kullanıcıların uzaktan oturum başlatmamasını istiyorsak sshdosyayı düzenleriz / Etc / SSH / sshd_config ve dosyanın sonuna talimatı ekleyin Kullanıcılara İzin Ver. örnek:

[....] # ve ChallengeResponseAuthentication 'hayır' olarak ayarlayın. UsePAM yes AllowUsers xeon

Paylaşılan kaynaklar ekliyoruz

Örnek 1: Klasörü paylaşmak istiyoruz / home / xeon / music tüm kayıtlı kullanıcılar için. İzin salt okunur olacaktır. Öncelikle klasörü oluşturuyoruz / home / xeon / music ve gerekirse sahibini ve izinlerini yapılandırıyoruz. Kullanıcı olarak Xeon yürütürüz:

mkdir / home / xeon / müzik ls -l / home / xeon | grep müzik

Sonra dosyanın sonunda smb.conf aşağıdakileri ekliyoruz:

[music-xeon] comment = Kişisel müzik klasörü yolu = / home / xeon / salt okunur = Evet geçerli kullanıcılar = @ kullanıcılar listeyi oku = @users

Dosyada yapılan değişikliklerden sonra, test parm kullanıcı olarak xeon ve hizmeti şu şekilde yeniden şarj ediyoruz kök. Her iki komutu da şu şekilde çalıştırabiliriz: kök:

testparm hizmet samba yeniden yükleme

Yeni yapılandırılmış hizmeti kontrol etmek için, bilgisayarın kendisinde aşağıdaki komutu çalıştırarak yapabiliriz:

smbclient -L yerel ana bilgisayar -U%

Örnek 2: Klasörü paylaşmak istiyoruz / home / xeon / music tüm kayıtlı kullanıcılar için. İzinler okunacak / yazılacak xeon ve grubun geri kalanı için salt okunur kullanıcılar. Klasörün sahibini veya izinlerini değiştirmemize gerek yok. Sadece dosyadaki paylaşım ayarlarını biraz değiştiriyoruz smb.conf.

[music-xeon] comment = Kişisel müzik klasörü yolu = / home / xeon / salt okunur = Geçerli kullanıcı yok = @users yazma listesi = xeon okuma listesi = @users

Örnek 3: Klasörü paylaşmak istiyoruz / ev / xeon / muhasebe kullanıcı grubu için CONTADORES. Grubun tüm üyeleri okuma iznine sahip olacaktır. Kullanıcılar triton y Zeus paylaşılan klasöre yazabilecekler.

Şimdi klasörün sahibini ve izinlerini değiştirmemiz gerekiyorsa muhasebe oluşturulduktan sonra yazabilirler triton y Zeus grubun üyesi kimler CONTADORES. Ayrıca, bir dosyayı oluşturan veya değiştiren son kullanıcının, yazma izinlerine sahip diğer kullanıcılar tarafından değiştirilebilmesi için mutlak sahibi olmamasına da dikkat etmeliyiz.

Dosya sisteminin davranışının nasıl ele alınacağını anlamak önemlidir. smb.confUNIX / Linux dosya sistemi güvenliğinin nasıl çalıştığını anlamanın yanı sıra.

Bu durumlarda şunları yapmalıyız:

  • Kimin Sahip Kullanıcı olacağını ve Paylaşılan Dizinin Sahip Grubunun kim olacağını uygun bir şekilde beyan edin.
  • Sahip Grubu tarafından Paylaşılan Dizine yazmaya izin verin.
  • Biraz açıkla SGID (Grup Kimliğini Ayarla) oluşturma sırasında dizinin.
  • Dosyada doğru şekilde beyan et smb.conf Paylaşılan kaynağımız içinde dosya ve dizin oluşturma yolları.

Pratikte basit ve olası bir çözüme sahip olacağız olarak yürütürüz kök:

mkdir / home / xeon / muhasebe chown -R kökü: sayaçlar / ev / xeon / muhasebe chmod -R g + ws / home / xeon / muhasebe ls -l / home / xeon

Ve smb.conf dosyasının sonuna şunu ekliyoruz:

[muhasebe] comment = Muhasebeciler için klasör yol = / home / xeon / muhasebe salt okunur = Geçerli kullanıcı yok = @ muhasebeciler listeyi yaz = triton, zeus okuma listesi = @ muhasebeciler oluşturmaya zorla = 0660 zorla dizin modu = 0770

Hemen temel sözdizimini kontrol ediyoruz smb.conf içinden test parm ve hizmeti, hizmet samba yeniden yükleme. Biz de koşabiliriz smbclient -L yerel ana bilgisayar -U%. yerel sunucuda ve smbclient -L mywheezy -U% o smbclient -L mywheezy.friends.cu -U% uzak bilgisayardan.

Zaman, uzak bir bilgisayardan paylaşılan kaynağa bağlanmamız ve gerekli tüm testleri yapmamızdır. Klasör ve dosyaların sahibi olan kullanıcının, kaynakta oluşturuldukça nasıl değiştiğini kontrol etmeniz önerilir.

Önemli: Kullanıcı kök veya kullanıcı xeon ve genel olarak grubun herhangi bir üyesi CONTADORES, aynı bilgisayarda başlatılan yerel bir oturumdan veya sshyani SMB / CIFS protokolünü kullanmadan. Yerel olarak bir klasör veya dosya oluşturursanız, uygun izinleri yeniden atamayı unutmayın. Kontrol et ls -l. Yukarıdakileri yapmamak, çok fazla kafa karışıklığının kaynağıdır.

Arkadaşlar, makalenin uzunluğunu affedin ve umarım sizin için yararlı olur. Bir sonraki maceraya kadar!


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   ela dijo

    Her zamanki gibi mükemmel. Bu tür makaleler, sunucularla çalışırken takdir edilmektedir. 😉

  2.   Julio Cesar dijo

    Freeke çok iyi ama benim için bu tür şeyler için FreeNAS kullanmak daha iyidir
    😉

  3.   Federico Antonio Valdes Toujague dijo

    Yorumlarınız için teşekkürler!!!. Freeke, FreeBSD'nin FreeNAS'ı başka bir çılgın hikaye ve ona bir makale ayırabilirim. Sonunda FreeBSD yerine Samba.

  4.   Erick dijo

    Çok iyi bir gönderi Söylemeliyim ki, her zaman söylediğim gibi, bunu birkaç yıl önce göndermiş olsaydın, beni pek çok sorundan kurtarırdı, ama birisinin sambayı nasıl yapılandıracağını göstermekle ilgilenmesi iyi, Selamlar

    1.    Federico Antonio Valdes Toujague dijo

      Dediği gibi "mutluluk iyi ise asla geç değildir" ve diğeri "geç kalmak hiç olmamasından iyidir." Yorum için teşekkürler. Samba kullanmaya başladım sanırım 2007 civarında. Şimdiye kadar bununla ilgili bir şey yayınlayamamıştım.

      1.    Erick dijo

        Aynı şekilde ben de hemen hemen aynı zamanda samba kullanıyorum ama görüyorum ki çok mükemmelleştiniz ve haklısınız, "mutluluk iyiyse asla geç değildir", bana öyle geldi, birinin bilgilerini paylaşmasının çok iyi olduğunu söylemeliyim Bazen kimse cesaret edemiyor ya da zamanı yok, benim durumumda bu ilk Selamlar

  5.   Giskard dijo

    Arkadaş @fico, makalelerinizi gerçekten beğendim. Son derece iyi açıklanmış ve ayrıntılıdırlar. Teşekkür ederim.

    1.    Federico Antonio Valdes Toujague dijo

      Umarım sizin için yararlıdırlar. Amaç bu !!!.

      1.    Giskard dijo

        Evet, 🙂

        Bu arada, makalenizi başka bir sayfada yayınladıklarını gördüm (http://www.infognu.com.ar/2013/08/samba-servidor-independiente-en-debian.html) ve kaynağa yapılan referans gerçekten çok küçük. Bu yapılmadı. Hak eden liyakat, kahretsin! Buradan o insanlardan işleri kimin yaptığı konusunda büyük bir fark yaratmalarını isteyebilirler mi bilmiyorum. Eğitimsiz göze sanki onu yaratmış ve göndermiş gibi geçerdi.

  6.   Oskar dijo

    Yazının yazarı Sayın, sıradan kullanıcılar için samba yoluyla dosyaların nasıl paylaşılacağına dair bir makale hazırlarsanız, linux'tan linux'a ve linux'tan pencerelere nasıl paylaşılacağı gibi daha az kapsamlı ve daha grafiksel bir şeyden bahsediyorum. çok profesyonel bir yol ama evde PC'ler arasında dosya paylaşmayı seviyor.

    1.    Federico Antonio Valdes Toujague dijo

      Bu durumda, Linux - Linux için ssh ve Windows - Linux için winscp kullanmanızı tavsiye ederim. Aynı sitede birkaç makale var.
      Aynı gönderi, karmaşık görünse de, içerdiği birkaç komutu kopyalayıp yapıştırırsanız, bir ev ağı için de çalışır.

      1.    eliotime3000 dijo

        Windows için aynı dosya paylaşım protokolünü (veya kısaca paylaşılan klasörleri) kullanmak için SMB / CIFS sistemini kullanmak daha pratik olsa da.

        Deneylerimi GNU / Linux'ta (benim durumumda Debian Wheezy) paylaşılan bir klasörün nasıl oluşturulacağına dair bir öğretici yapabilmek için yapacağım, böylece Windows ağları onu paylaşılan bir klasör olarak tanıyacak.

  7.   bir seviye dijo

    çok iyi ve uzunluğu buna değer, ancak belki de pencerelerle etkileşim kurmadan önce oslevel parametresinden bahsetmelisiniz.
    selamlar

    1.    Federico Antonio Valdes Toujague dijo

      Windows Etki Alanı Denetleyicisi olmayan bir ağ olduğunu unutmayın. Bu parametreyi, bir Etki Alanına katılmış bir makineyle uğraşırken kullanacağız.

  8.   son çaylak dijo

    zamanım olduğunda yapacağım
    [offtopic] GIMP eğitimlerini yayınlamak istiyorum. Bu olabilir?
    [/ konu dışı]

  9.   Federico Antonio Valdes Toujague dijo

    Arkadaş @giskard, az önce ziyaret ettim http://www.infognu.com.ar/2013/08/samba-servidor-independiente-en-debian.htmlve bu yazıya herhangi bir referans görmedim. Hahahahahaha yanağına bir kopyala / yapıştır yaptılar. En azından gönderinin kaliteli olduğunu gösteriyor. Hayır diyorum? Hahahahahaha.

    1.    Giskard dijo

      Sona yakın küçük harflerle "kaynak" yazan ve bu siteye işaret eden bağlantıdır. Ama bunu yapmak bana tamamen saygısızlık ve saygısızlık gibi görünüyor. Neyse ki, burada yazarın kim olduğunu biliyoruz 🙂

    2.    julius Sezar dijo

      Referansı koyuyorlar ancak makalenin başında bahsetmeleri gerektiği fark edilmiyor.

  10.   Truko22 dijo

    Arch wiki'de Sürüm 3.4'ten itibaren smbpasswd yerine pdbedit kullanılması tavsiye edilir.

    Bir arkadaşa göre bir soru, Samba'ya bir kullanıcı eklemeden önce sistemde bir kullanıcı oluşturulmalı, ancak / bin / false
    useradd -s / bin / yanlış kullanıcı
    0.o doğru mu?

  11.   Federico Antonio Valdes Toujague dijo

    Friend @ truko22 ve genel olarak benzer sorular soranlar için. Unutmayın ki her zaman sadece bir Giriş noktası konuya. Ayrıca beraberindeki belgeleri de okumanızı öneririz. Sonuçta, hizmetin özelleştirilmesi, hizmetin gereksinimlerine ve onları tatmin eden güvenlik düzeyine cevap verecek şekilde onu uygulayanın sorumluluğundadır.

    Örneğin, herhangi birinin paylaşıma yazmasına izin verirsek, izin sorunu önlenebilir. chmod 777. Elbette bu güvenli bir çözüm değil.

    Kullanıcının yerel bir oturum başlatmasını veya eğer onu oluşturursak ssh aracılığıyla engelleyebilirsiniz. adduser kullanıcı –shell / bin / false. Diğer bir deyişle, bu şekilde oluşturulan kullanıcı bir terminale veya konsola erişemez.

    Başka bir deyişle, Samba, en basitinden en karmaşığına kadar birçok şekilde yapılandırılabilir.

    Ne oluyor?. Gönderiyi Samba'ya eklenen kullanıcıların yerel olarak giriş yapmasına izin vermeden yazarsak, kesinlikle nedenini soracaklardır. Bu yüzden mümkün olan en klasik şekilde yazmayı tercih ediyoruz ve herkesin kendi sonuçlarını çıkarmasına izin veriyoruz.

    @ truko22, Önceki yorumu yapmak için bana doğru noktayı verdiğiniz için teşekkürler !!!

    1.    Truko22 dijo

      Çok teşekkür ederim, şimdi anlıyorum 😀 –shell / bin / false

  12.   Federico Antonio Valdes Toujague dijo

    Friend @ truko22, pdbedit'i unuttum. Etch'ten beri kullanmaya alıştım smbpasswd. Bu komut, sistemdeki herhangi bir kullanıcı tarafından yürütülebilir ve davranışı ve sonuçları değişiklik gösterir. pdbeditayrıca kullanılabilir, ancak yalnızca kök kullanıcı tarafından çağrılabilir.

    Samba hakkında, birçok komutuyla ilgili tüm makaleleri yazabilirsiniz.

  13.   Aslan burcu dijo

    Çok iyi!!
    selamlar

  14.   Marcos dijo

    Çok güzel makale. Böyle bir katkı için tebrikler ve teşekkürler

  15.   Joseuzin dijo

    Bir etki alanı denetleyicisi olarak samba ile ilgili bir makale olup olmadığını ve etki alanını bir Windows sunucusu gibi grup politikalarıyla zaten kontrol edip edemeyeceğini sormak istedim, yani ağ adreslerinin özelliklerini değiştirmeyi, pendrives kullanmayı vb.

  16.   Ricardo Mejias dijo

    Merhaba, Fico nasıl, Samba 3.6'yı LDAP ve LAM 3.7 ile kurdum - Bana "parolanızı değiştirme izniniz yok" dediği için, bölümü başlatırken kullanıcıların parolayı değiştirmesine nasıl izin vereceğinizi bilip bilmediğinizi bilmek isterim. selamlar ...