(二):修改完文件后,为samba生成用户,密码数据库
[root@notexample ~]# smbpasswd -a user 添加用户并设置密码
[root@notexample ~]# smbpasswd user 修改用户密码
(三)重启samba服务
service smb restart
(四):测试
smbclient -L HOSTNAME 查看samba共享的目录
smbclient //hostname/service -U user 在linux下登录samba服务器
example:smbclient //notexample/FTP -U RedHat3001
passwd:
mount -t cifs //notexample/FTP -o user=user,passwd=passwd 挂载samba共享的目录,可以利用autofs自动挂载
(一):主配置文件:/etc/samba/smb.conf
该配置文件288行。分为三个部分:
1、samba配置简介,主要讲解samba实现的功能
2:selinux 配置:关于linux的设置
可以根据你的需求对于selinux做不同的设置:
3、Global Settings:全局设置
(1)workgroup = WORKGROUP #workgroup名字
#server string = Samba Server Version %v #描述字段
interfaces = lo0 eth0 eth1 #侦听在那些接口上,可配置为ip,网段,接口等各种格式
hosts allow = 127. 192.168.12. 192.168.13.#访问控制
(2)五种安全级别模式:
share安全级别模式
客户端登录samba服务器,不需要输入用户名和密码就可以浏览samba服务器的资源,适用于公共的共享资源,安全性差,需要配合其他权限设置,保证samba服务器的安全性。
user安全级别模式
客户端登录samba服务器,需要提交合法帐号和密码,经过服务器验证才可以访问共享资源,服务器默认为此级别模式。
server安全级别模式
客户端需要将用户名和密码,提交到指定的一台samba服务器上进行验证,如果验证出现错误,客户端会用user级别访问。
domain安全级别模式
如果samba服务器加入windows域环境中,验证工作服将由windows域控制器负责,domain级别的samba服务器只是成为域的成员客户端,并不具备服务器的特性,samba早期的版本就是使用此级别登录windows域滴。
ads安全级别模式
当samba服务器使用ads安全级别加入到windows域环境中,其就具备了domain安全级别模式中所有的功能并可以具备域控制器的功能。