- 工信部备案号 滇ICP备05000110号-1
- 滇公安备案 滇53010302000111
- 增值电信业务经营许可证 B1.B2-20181647、滇B1.B2-20190004
- 云南互联网协会理事单位
- 安全联盟认证网站身份V标记
- 域名注册服务机构许可:滇D3-20230001
- 代理域名注册服务机构:新网数码
1 2 3 | 1.SMB是基于NetBIOS的一个网络文件共享协议,允许cilent从服务器端访问文件资源。 2.NetBIOS协议是一个用来让局域网内的主机互相连接的通讯协议,被广泛用于windows平台间的通信。 3.samba就是基于smb开发的,让unix主机能够通过mbr协议与windows平台进行文件共享。 |
1 2 3 4 | 文件和打印机共享:文件和打印机共享是Samba的主要功能,SMB进程实现资源共享,将文件和打印机发布到网络之中,以供用户可以访问哈。 身份验证和权限设置:smbd服务支持user mode和domain mode等身份验证和权限设置模式,通过加密方式可以保护共享的文件和打印机。 名称解析:Samba通过nmbd服务可以搭建NBNS(NetBIOS Name Service)服务器,提供名称解析,将计算机的NetBIOS名解析为IP地址。 浏览服务:局域网中,Samba服务器可以成为本地主浏览服务器(LMB),保存可用资源列表,当使用客户端访问Windows网上邻居时,会提供浏览列表,显示共享目录、打印机等资源。 |
1 2 3 4 5 6 | samba samba服务器端程序。 libsmbclient samba客户端库文件。 samba-client samba客户端程序。 samba-common samba客户端以及服务端都会用到的文件,如samba.conf等。 samba-winbind samba对于windows域的支持的服务端的库。 samba-winbind-clients samba windwos域的客户端。 |
1 2 | nmbd:负责管理工作组,NetBIOS名解析,并提供浏览服务显示网络上的共享资源列表。工作在UDP的137,138端口上。 smbd:其主要功能就是用来管理Samba服务器上的共享目录、打印机等,主要是针对网络上的共享资源进行管,工作在TCP的139或445端口上。 |
1 2 3 4 | /etc/samba/smb .conf samba的主要配置文件。 /etc/samba/smbusers 共享服务中,linux与windows的账号的映射,格式为linuxuser = windowsuser1,windowsuser2 /var/lib/samba/private/passdb .tdb / secrets.tdb samba用户账号密码存放的数据 库。 |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 | [global] [network] workgroup = MYGROUP #工作组名称,要与windows的工作组名称一致。 server string = Samba Server Version % v #samba服务器描述 ; netbios name = MYSERVER ; interfaces = lo eth0 192.168.12.2 /24 192.168.13.2 /24 #设置监听 的网卡 ; hosts allow = 127. 192.168.12. 192.168.13. #设置可以访问的网段 [login] log file = /var/log/samba/log .%m #日志文件路径。 max log size = 50 #一个日志文件最大多少Kb进行轮替。 [独立服务器设定 Standalone Server] security = user|share|domain #安全认证方式 share: #共享模式 user: #使用samba服务器的密码库 domain: #使用外部域服务器的密码。 passdb backend = tdbsam #密码库格式。 |
1 2 3 4 5 6 7 8 9 10 | (1)share安全级别模式 客户端登录samba服务器,不需要输入用户名和密码就可以浏览samba服务器的资源,适用于公共的共享资源,安全性差,需要配合其他权限设置,保证samba服务器的安全性。 (2)user安全级别模式 客户端登录samba服务器,需要提交合法帐号和密码,经过服务器验证才可以访问共享资源,服务器默认为此级别模式。 (3)server安全级别模式 客户端需要将用户名和密码,提交到指定的一台samba服务器上进行验证,如果验证出现错误,客户端会用user级别访问。 ?4)domain安全级别模式 如果samba服务器加入windows域环境中,验证工作服将由windows域控制器负责,domain级别的samba服务器只是成为域的成员客户端,并不具备服务器的特性,samba早期的版本就是使用此级别登录windows域滴。 (5)ads安全级别模式 当samba服务器使用ads安全级别加入到windows域环境中,其就具备了domain安全级别模式中所有的功能并可以具备域控制器的功能。 |
1 2 | public = yes #允许匿名访问 public = no #禁止匿名访问 |
1 2 | valid users = 用户名 valid users = @组名 |
1 2 |
|