samba案例及解析

Samba 企业应用案例需求

1. 所有员工都能够在公司内流动办公,但不管在哪电脑上工作,都要把自己文件存在 Samba 文件服器上.
2. 各部门办公人员拥有各自的主目录,用于存放私有文档(工作相关),其他人禁止访问.
3. 所有的用户都不允许使用服务器的 SHELL(安全考虑).
4. 制造部、财务部、管理部,都有各自的文件目录.
5. 各部门目录下提供“对外”、“公共文档”、“受控文档”三个子目录.
 对外: <1>允许公司所有工作人员访问,但不能修改文件.
           <2>本部门文员负责维护数据
公共文档:<1>本部门员工可以访问,领导层可以访问,但不能修改.
                 <2> 本部门文员负责维护数据
受控文档:<1>本部门主管、公司领导可以访问、其他员工禁止.
                 <2>本部门主管负责维护数据
    注:财务部受控文档只允许总经理、财务部总监、主管访问;管理部受控文档只允许总经理、主管访问
6. 公共区域:<1>所有员工均可访问
                     <2>网络部负责维护
7. 交换区域:<1>所有员工均可读可写,禁止删除其它员工文件.

                     <2>网络部负责维护


解析:

第一步:安装samba相关软件



第二步:创建相关的目录:
mdkir  /home/samba

cd /home/samba

mkdir zhizao caiwu guanli public swap

cd zhizao/

mkdir guest public private

cd /home/samba/caiwu/

mkdir guest public private

cd /home/samba/guanli/

mkdir guest public private



第三步:创建相关的用户和组:
groupadd zhizao caiwu guanli lingdao network   ###创建组:制造,财务,管理,领导,网络



useradd ­ wy zg zj jl            ###添加用户:文员,主管,总监,经理


usermod -­G zhizao,caiwu,guanli wy
usermod ­-G zhizao,caiwu,guanli zg
usermod ­-G caiwu zj
usermod ­-G lingdao jl 


第四步:设置文件系统权限:

chmod 1777 /home/samba/swap

chmod 755 /home/samba/zhizao caiwu guanli

chmod 775 /home/samba/public

chgrp network /home/samba/public

chmod 755 /home/samba/zhizao/guest





chown wy.zhizao /home/samba/zhizao/guest

chmod 750 /home/samba/zhizao/public private

chown zg.lingdao /home/samba/zhizao/private




setfacl ­m g:lingdao:rx /home/samba/zhizao/public

chmod 755 /home/samba/caiwu/guest

chown wy.caiwu /home/samba/caiwu/guest/

chmod 750 /home/samba/caiwu/public

chown wy.caiwu /home/samba/caiwu/public

setfacl ­m g:lingdao:rx /home/samba/caiwu/public

chmod 700 /home/samba/caiwu/private

chown zg /home/samba/caiwu/private

setfacl ­m u:zj:rx /home/samba/caiwu/private

setfacl ­m u:jl:rx /home/samba/caiwu/private

chmod 755 /home/samba/guanli/guest

chown wy.guanli /home/samba/guanli/guest

chmod 750 /home/samba/guanli/public

chown wy.guanli /home/samba/guanli/public

setfacl ­m g:lingdao:rx /home/samba/guanli/public

chmod 700 /home/samba/guanli/private

chown zg /home/samba/guanli/private

setfacl ­m u:jl:rx /home/samba/guanli/private



第五步:配置 samba 服务:



vim  /etc/samba/samba.conf
[homes]
comment = Home Directories
browseable = no
writable = yes



[制造部]
path = /home/samba/zhizao
writable = yes
browseable = yes
[对外]
path = /home/samba/zhizao/guest
admin users = wy
browseable = no
[公共文档]
path = /home/samba/zhizao/public
valid users = @zhizao @lingdao
admin users = wy
browseable = no
[受控文档]
path = /home/samba/zhizao/private
valid users = zg @lingdao
admin users = zg
browseable = no
[财务部]
path = /home/samba/caiwu
writable = yes
browseable = yes
[对外]
path = /home/samba/caiwu/guest
admin users = wy
browseable = no
[公共文档]
path = /home/samba/caiwu/public
valid users = @caiwu @lingdao
admin users = wy
browseable = no
[受控文档]
path = /home/samba/caiwu/private
valid users = zg zj jl
admin users = zg
browseable = no
[管理部]
path = /home/samba/guanli
writable = yes
browseable = yes
[对外]
path = /home/samba/guanli/guest
admin users = wy
browseable = no
[公共文档]
path = /home/samba/guanli/public
valid users = @guanli @lingdao
admin users = wy
browseable = no
[受控文档]
path = /home/samba/guanli/private
valid users = zg jl
admin users = zg
browseable = no
[公共区域]
path = /home/samba/public
public = yes
admin users = @network
[交换区域]
path = /home/samba/swap
writeable = yes
public = yes
admin users = @network



添加smb用户:smb用户必须是本地用户

查看samba用户:




  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值