Найти в Дзене
ITGraf

Конфигурация SAMBA в Linux.

Основные параметры конфигурационного файла для настройки общего доступа каталога. Конфигурационый файл samba имеет имя smb.conf и по умолчанию находится по этому пути /etc/samba/smb.conf Прежде чем его менять — делаем всегда его копию, может пригодится. В конфигурационном файле, как правило, прописывают три основные группы настроек. [global]
workgroup = WORKGROUP
security = user
map to guest = bad user
wins support = no
dns proxy = no workgroup — рабочая группа. Для упрощения работы
пользователей WORKGROUP указывается, как группа по умолчанию. Если в
вашей сети имя рабочей группы изменено, то следует изменить это значение
и для Samba; security — уровень безопасности сервера. Значение user означает авторизацию по паре логин/пароль; map to guest — параметр определяет способ обработки
запросов. Значение bad user означает, что запросы с неправильным паролем
будут отклонены, даже если такое имя пользователя существует; wins support — включить или выключить поддержку WINS; dns prox
Оглавление

Основные параметры конфигурационного файла для настройки общего доступа каталога.

Конфигурационый файл samba имеет имя smb.conf и по умолчанию находится по этому пути

/etc/samba/smb.conf

Прежде чем его менять — делаем всегда его копию, может пригодится.

В конфигурационном файле, как правило, прописывают три основные группы настроек.

[global] — общие настройки сервера Samba

[global]
workgroup = WORKGROUP
security = user
map to guest = bad user
wins support = no
dns proxy = no

workgroup — рабочая группа. Для упрощения работы
пользователей WORKGROUP указывается, как группа по умолчанию. Если в
вашей сети имя рабочей группы изменено, то следует изменить это значение
и для Samba;

security — уровень безопасности сервера. Значение user означает авторизацию по паре логин/пароль;

map to guest — параметр определяет способ обработки
запросов. Значение bad user означает, что запросы с неправильным паролем
будут отклонены, даже если такое имя пользователя существует;

wins support — включить или выключить поддержку WINS;

dns proxy — возможность проксирования запросов к DNS.

[public] и [private] две группы которые содержат настройки директорий для общего доступа.

path — полный путь до директории на жестком диске;

guest ok — возможность доступа к каталогу без пароля (гостевой);

browsable — показывать ли каталог (“шару”) на
сервере среди прочих. Если параметр установлен как “no”, то доступ будет
возможен по полному пути, например ip-addresshidden_directory;

force user — пользователь от которого ведется работа
с каталогом. Для повышения безопасности сервера, обычно используют
nobody. Главное, не использовать пользователя root — это небезопасно.

writable — установка значения как “yes” позволяет
пользователю выполнять действия над файлами внутри каталога —
переименование, добавление, удаление, перемещение в подкаталог и
копирование;

valid users — список пользователей у которых есть
доступ к каталогу. Если пользователей несколько, их имена указываются
через запятую. Если необходим доступ для пользователей принадлежащих
группе, перед именем группы устанавливается символ ”at” @ (“собака”).

Выглядеть такой файл настроек будет примерно так:

-2

Пример — если настраиваем один каталог, который
расшариваем для всех как «файлопомойка», то конфигурационный файл будет
примерно такой:

-3

Действия после настройки

Для применения внесенных настроек — перезапускаем samba.

service smbd restart

Посмотреть статус samba

sudo systemctl status smbd