samba配置不同用户对文件夹不同权限

*思路:创建Maojh用户和Dinghua用户,Maojh用户可以对文件夹浏览 Dinghua用户可以对文件夹浏览和修改

1.Linux下创建共享文件

(我的是在\home\samba\itshare)

2.在Linux下创建用户

useradd Maojh
useradd Dinghua

3.配置Linux用户的密码 

smbpasswd -a Maojh
smbpasswd -a Dinghua

4.给用户权限(在Linux下允许他们访问共享的文件夹)

chmod 777 itshare

5.配置samba的配置文件

在/etc/samba/smb.conf

 

[itshare]-----------随便取的
        comment = it share comment   对文件夹的描述
        path = /home/samba/itshare    共享文件夹的路径
        public = no                                       不允许公众访问
        valid user = Maojh,Dinghua                有效用户
        write list = Dinghua                                可以写的用户
        browse list = Maojh,Dinghua                        可以浏览的用户

6.重启samba服务

systemctl restart smb.service

 

  • 9
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Samba企业实战与应用 1 企业环境与需求 samba服务器目录: 企业数据目录:/panydata 公共目录:/panydata/share 销售部目录:/panydata/sales 技术部:/panydata/tech 企业员工情况: 总经理:gm 销售部:销售部经理 redking、员工 sky、员工 jane 技术部:技术部经理 michael、员工 bill、员工 joy 搭建samba文件服务器,建立公共共享目录,允许所有人访问,权限为只读,为销售部和 技术局部别建立单独的目录,只可以总经理和相应部门员工访问,并且公司员工禁止访 问非本部门的共享目录。这是个典型的企业文件服务器案例。 2 需求分析 对于建立公共目录public字段就可以实现匿名访问,员工只能访问本部门的共享目录 ,禁止访问非本部门的共享目录,我们可以通过设置目录共享字段"browseable = no〞与字段"valid users〞来实现其隐藏功能和相应的访问权限。这样设置不能很好得解决同一目录多种需 求的权限设置,所以我们需要建立独立配置文件,为每个部门建立一个组后并为每个组 建立配置文件来实现隔离用户权限会比拟灵活 3 解决方案 1〕建立各部门专用共享目录 使用mkdir建立需求的共享目录以便分门别类的存储相应资料。 同时设置/panydata共享目录的用户权限 2〕添加samba服务器描述与设置smbpasswd文件 默认/etc/samba/目录下没有smbpasswd文件,我们要先关闭samba的tdbsam验证。 注释掉passdb backend = tdbsam 一行,为了指定samba用户的验证我们加上这一条smb passwd file = /etc/samba/smbpasswd,然后保存退出。 3)添加用户和组 先建立销售部组sales,技术部组tech,然后使用useradd命令添加总经理某某gm与各个 员工的某某并参加相应的用户组。 接着使用smbpasswd命令添加samba用户 最后将某某gm的samba用户添上 〔1〕建立单独配置文件 复制系统的smb配置文件为用户配置文件和组配置文件 这里我们,在global中添加相应字段,确保samba服务器的主配置文件可以调用独立的用 户配置文件和组配置文件。 表示使samba服务器加载/etc/samba目录下格式为"〞的配置文件。 表示使samba服务器加载/etc/samba目录下格式为"〞的配置文件。 设置共享目录/panydata/share 〔5〕设置总经理gm配置文件 〔6〕设置销售部组sales配置文件 〔7〕设置技术部组tech配置文件 〔8〕开启samba服务 service smb start 〔9〕测试 我们先用gm某某登录测试 可以全部看到共享目录。 /panydata/share目录只读 注意: 最好禁用RHEL5中的selinux功能,否如此会出现些莫名其妙滴问题,比如下面的某某gm 明明对共享目录sales和tech是777的权限,但就是只能创建文件却不能创建文件夹~ 关闭selinux,打开selinux配置文件/etc/selinux/config设置selinux = disabled后保存退出并重启Linux系统。 查看selinux当前状态sestatus -v 现在我们就可以创建文件夹了 现在我们以其他某某测试,在之前先删除刚刚建立的默认连接 就用技术部joy吧 在这里技术部的员工就看不到销售部的共享目录。 同时对public目录只读权限,对tech目录有读写权限。 因为禁止对共享目录sales访问,就算知道了\\192.168.72.128\sales路径也是不能访问 的 4 Samba排错 1〕Linux服务一般滴排错方法 〔1〕错误信息 一般仔细看下显示的错误信息,根据错误提示一般的问题就可以判断问题出在什么地方 了。 〔2〕配置文件 第2个我们可以查配置文件,有时可能误操作导致配置失误,服务无法正常运行,我们可 以通过检查配置文件来确认问题。现在很多服务的软件包有自带配置文件检查工具,我 们可以通过这些工具对配置文件进展检查~ 〔3〕日志文件 如果服务出现问题,我们还可以使用tail命令来动态监控日志文件〔在CLI状态下可以使 用Ctrl+Alt+F1~F6切换到另一个CLI文字终端下查看〕。 tail -F /var/log/messages 2〕samba服务故障排错 〔1〕使用testparm命令检查 上面提到软件包有自带的配置文件检查工具,我们可以使用testparm命令检测smb.conf 文件的语法,如果报错,说明smb.conf文件设置有错误,这样我们可以根据提示信息来 修改主配置文件和独立配置文件。 t
要在Ubuntu系统中使用Samba实现不同权限进入不同文件夹,您可以按照以下步骤进行设置: 1. 安装Samba服务器: ``` sudo apt update sudo apt install samba ``` 2. 编辑Samba配置文件`/etc/samba/smb.conf`: ``` sudo nano /etc/samba/smb.conf ``` 3. 在配置文件中添加以下内容来定义共享文件夹和相应的权限设置: ```conf [shared_folder] path = /path/to/shared_folder valid users = @group_name read only = no browseable = yes ``` 将`shared_folder`替换为您要共享的文件夹的名称,`/path/to/shared_folder`替换为实际的文件夹路径,`group_name`替换为授权访问该文件夹用户组名称。 4. 重启Samba服务以使更改生效: ``` sudo service smbd restart ``` 5. 创建用户用户组,并设置对应的访问权限: ``` sudo adduser username sudo smbpasswd -a username sudo addgroup group_name sudo usermod -aG group_name username ``` 将`username`替换为您要创建的用户名,`group_name`替换为用户组名称。 6. 设置共享文件夹权限: ``` sudo chown -R username:group_name /path/to/shared_folder sudo chmod -R 770 /path/to/shared_folder ``` 将`username`和`group_name`替换为相应的用户名和用户组名称,`/path/to/shared_folder`替换为实际的文件夹路径。 现在,您已经成功配置Samba共享文件夹,并为不同用户组设置了不同的访问权限用户将根据其所属的用户组来访问相应的文件夹。请确保您在Samba服务器上设置了适当的用户用户组,并将它们与共享文件夹权限设置相匹配。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值