欢迎来到天天文库
浏览记录
ID:33055419
大小:161.55 KB
页数:4页
时间:2019-02-19
《samba服务器基于用户实名访问的配置(2)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Samba服务器基于用户实名访问的配置share安全级别模式的samba服务器,可以实现用户方便滴通过匿名方式访问,但是如果在我们samba服务器上存在重要文件的目录,为了保证系统安全性及资料保密性,我们就必须对用户进行筛选,允许或禁止相应的用户访问指定滴目录,这里share安全级别模式就不能满足我们这样的实际要求了。实现用户身份验证的方法很多,我们可以将安全级别模式配置为user、server、domain和ads,但是最常用的还是user安全级别模式,下面就来看下user这个安全级别模式的配置公司有多个部门,因
2、工作需要,我们就会分门别类的建立相应部门的目录,并将销售部的资料存放在samba服务器的/companydata/sales/目录下,集中管理,以便销售人员浏览,并且该目录只允许销售部员工访问。在/companydata/sales/@录中存放有销售部的重要数据,为了保证其他部门无法查看其内容,我们需要将全局配置中security设置为user安全级别,这样就启用了samba服务器的身份验证机制,然后在共享目录/companydata/sales下设置validusers字段,配置只允许销售部员工能够访问这个共享目
3、录。1)添加销售部用户和组并添加相应samba帐号使用groupadd命令添加sales组,然后执行useradd命令和passwd命令添加销售部员工的帐号及密码root^rhe!5:文件E编出电)缪軾i>标签®秸助®■——•*■'■-―"■-_——Iroot^rtMrlo*
4、ccroupaddsalesIroot5、rsale】.Xe>UNIXpassword:Retypene・INIXpassword:pcissvd:allaulbentscationtoken%updatedsucccbsCuI1>•(roottrbclo*]spasswdsale2ChAncincpasswordforusersale26、接下来为销售部成员添加7、相应samba帐号[rootwhelo~]存smbpasswd-asalelNewSMBpassword:RetypenewSMBpassword:Addedusersalel.[rootwhelo~]存smbpasswd-asale2NewSMBpassword:RetypenewSMBpassword:Addedusersale2.[rootwhelo~]存8、9、2)修改samba主配置文件smb.conf(1)■设置user安全级别模式(2)■设置销售部共享目录为sales(3)■指定共享目录为绝对路径为/co10、mpanydata/sales(4)•设置可以访问的用户为sales组成员root^rhelS:*文件⑥繼I®终sub标签⑧科肋®_:[Profiles]:path二/var/tib/saBba/profiles:brow^cttblc-no:cucslok=yessApubliclyaccessibledirector}•butremfonl>11、public]:cooBcnt-PublicStuff:path=/hone/samba:publicsye&:wri12、table=yes:printable=no:writelist-(BalesJ共鼻目最的共単名为Miescjrnent=solesdatapath-/conpanydata/sales=设籃共享目液肝绝对路住为/coRpan》do5/"l"^alidusers-13、elS*14、-service&nbreload啦新彼人s«b15、roolArbcl5*]*11/cor^anjdataAalo/启计4Iti-t—r—Irootroot012-2715:50S4>lcsdata.rar
5、rsale】.Xe>UNIXpassword:Retypene・INIXpassword:pcissvd:allaulbentscationtoken%updatedsucccbsCuI1>•(roottrbclo*]spasswdsale2ChAncincpasswordforusersale26、接下来为销售部成员添加7、相应samba帐号[rootwhelo~]存smbpasswd-asalelNewSMBpassword:RetypenewSMBpassword:Addedusersalel.[rootwhelo~]存smbpasswd-asale2NewSMBpassword:RetypenewSMBpassword:Addedusersale2.[rootwhelo~]存8、9、2)修改samba主配置文件smb.conf(1)■设置user安全级别模式(2)■设置销售部共享目录为sales(3)■指定共享目录为绝对路径为/co10、mpanydata/sales(4)•设置可以访问的用户为sales组成员root^rhelS:*文件⑥繼I®终sub标签⑧科肋®_:[Profiles]:path二/var/tib/saBba/profiles:brow^cttblc-no:cucslok=yessApubliclyaccessibledirector}•butremfonl>11、public]:cooBcnt-PublicStuff:path=/hone/samba:publicsye&:wri12、table=yes:printable=no:writelist-(BalesJ共鼻目最的共単名为Miescjrnent=solesdatapath-/conpanydata/sales=设籃共享目液肝绝对路住为/coRpan》do5/"l"^alidusers-13、elS*14、-service&nbreload啦新彼人s«b15、roolArbcl5*]*11/cor^anjdataAalo/启计4Iti-t—r—Irootroot012-2715:50S4>lcsdata.rar
6、接下来为销售部成员添加
7、相应samba帐号[rootwhelo~]存smbpasswd-asalelNewSMBpassword:RetypenewSMBpassword:Addedusersalel.[rootwhelo~]存smbpasswd-asale2NewSMBpassword:RetypenewSMBpassword:Addedusersale2.[rootwhelo~]存
8、
9、2)修改samba主配置文件smb.conf(1)■设置user安全级别模式(2)■设置销售部共享目录为sales(3)■指定共享目录为绝对路径为/co
10、mpanydata/sales(4)•设置可以访问的用户为sales组成员root^rhelS:*文件⑥繼I®终sub标签⑧科肋®_:[Profiles]:path二/var/tib/saBba/profiles:brow^cttblc-no:cucslok=yessApubliclyaccessibledirector}•butremfonl>11、public]:cooBcnt-PublicStuff:path=/hone/samba:publicsye&:wri12、table=yes:printable=no:writelist-(BalesJ共鼻目最的共単名为Miescjrnent=solesdatapath-/conpanydata/sales=设籃共享目液肝绝对路住为/coRpan》do5/"l"^alidusers-13、elS*14、-service&nbreload啦新彼人s«b15、roolArbcl5*]*11/cor^anjdataAalo/启计4Iti-t—r—Irootroot012-2715:50S4>lcsdata.rar
11、public]:cooBcnt-PublicStuff:path=/hone/samba:publicsye&:wri
12、table=yes:printable=no:writelist-(BalesJ共鼻目最的共単名为Miescjrnent=solesdatapath-/conpanydata/sales=设籃共享目液肝绝对路住为/coRpan》do5/"l"^alidusers-13、elS*14、-service&nbreload啦新彼人s«b15、roolArbcl5*]*11/cor^anjdataAalo/启计4Iti-t—r—Irootroot012-2715:50S4>lcsdata.rar
13、elS*
14、-service&nbreload啦新彼人s«b15、roolArbcl5*]*11/cor^anjdataAalo/启计4Iti-t—r—Irootroot012-2715:50S4>lcsdata.rar
15、roolArbcl5*]*11/cor^anjdataAalo/启计4Iti-t—r—Irootroot012-2715:50S4>lcsdata.rar
此文档下载收益归作者所有