位置: IT常识 - 正文

详解Linux系统中安装配置Samba服务器的步骤(linux中!)

编辑:rootadmin
这篇文章主要介绍了Linux系统中安装配置Samba服务器的步骤,包括一些重要参数设置的介绍,需要的朋友可以参考下... 15-12-21

推荐整理分享详解Linux系统中安装配置Samba服务器的步骤(linux中!),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux 的ll,linux的sh,linux系统用法,linux 的ll,linux 的ll,linux 的ll,linux 的ll,linux 的ll,内容如对您有帮助,希望把文章链接给更多的朋友!

一、获取源代码包并进行解压从samba的官方网站可以下载最新的samba源代码包。下面我们以samba-3.5.9.tar.gz的源代码包作为案例进行解析。本例中,我们将源代码包放在目录/home/samba下,然后执行下面的命令进行解压缩。

代码如下:# tar –xzvf samba-3.5.9.tar.gz

二、配置configure对源代码包进行解压缩后,进入目录

代码如下:# cd /home/samba/samba-3.5.9/source3

然后执行下面的命令进行配置。

代码如下:# ./configure

可能在刚开始时,该目录下没有configure文件,此时可先执行下面的命令

代码如下:# ./autogen-sh

此时要求系统安装了autoconf、automake等工具。

在运行上面的配置命令之前,我们可以通过命令

代码如下:# ./configure –-help

来查看配置命令的一些选项。

三、生成与安装make && make install在环境配置命令./configure成功执行后,可以运行命令

代码如下:# make

来生成二进制可执行文件,这可能需要两到三分钟。成功生成可执行文件后,可以通过下面命令

代码如下:#make install

来进行安装。系统默认的安装路径是/usr/local/samba

四、配置动态链接库路径安装完成后,我们需要配置动态链接库路径,因为运行samba的进行smbd和nmbd需要到目录/usr/local/samba/lib下的动态链接库文件。但是该目录不是系统默认的动态链接库文件搜索路径,于是我们需要将该目录添加到文件ld.so.conf中。执行下面的命令

代码如下:# vi /etc/ld.so.conf

打开ld.so.conf文件,并在该文件中加入下面这一行内容。

代码如下:/usr/local/samba/lib

然后执行命令

代码如下:# ldconfig

来更新动态链接库缓冲。

五、samba配置文件smb.confsamba在运行过程中需要用到配置文件smb.conf。smb.conf配置文件是samba最重要的配置文件,该文件定义了samba的安全机制、文件共享和打印共享的目录和参数以及其他一些系统配置功能。

配置文件smb.conf的默认路径是/usr/local/samba/lib/smb.conf,我们可以在运行smbd进程时,通过-s选项来执行特定的smb.conf文件(具体说明见下一节),一般不推荐使用-s选项,因为其配置工具,如smbclient、testparm等默认都是读取/usr/local/samba/lib/smb.conf文件。下面我们以一个简单的配置文件进行说明,其路径为/etc/samba/smb.conf。

代码如下:[global] workgroup = MYGROUP server string = Samba Server %v security = user log file = /var/log/samba/%m.log passdb backend = smbpasswd smb passwd file = /etc/samba/smbpasswd[root] path = / valid users = root writeable = yes[public] path = /data guest ok = yes read only = yes

上面配置文件定义了root和public两个文件共享服务。关于上面这个配置文件的具体细节,我们这里不做详细的论述。这里主要说明的一点:在samba 3.0.23版本以前验证用户密码的默认backend是smbpasswd,而3.0.23版本之后的默认backend是tdbsam。我们可以通过参数passdb backend来选择特定的backend。在使用smbpasswd时默认读取的密码文件时/usr/local/samba/private/smbpasswd,我们可以通过smb passwd file来指定特定的密码文件。

在配置完smb.conf文件后,我们可以运行testparm(目录/usr/local/samba/lib下)命令来对smb.conf文件进行语法检查,其会检测出哪些参数名无法识别等问题。

六、启动sambasamba有两个主要的进程smbd和nmbd。smbd进程提供了文件和打印服务,而nmbd则提供了NetBIOS名称服务和浏览支持,帮助SMB客户定位服务器,处理所有基于UDP的协议。

配置smb.conf文件后,在开始运行samba的服务进程之前。我们需要先做一些准备工作。运行smbpasswd命令(在目录/usr/local/samba/bin下)

代码如下:# ./smbpasswd –a root

向smb.conf文件中指定的/etc/samba/smbpasswd文件中添加root用户以及密码信息。关于smbpasswd文件的详细内容介绍见相关文档。

然后运行命令

代码如下:# service iptables stop

关闭防火墙,因为防火墙可能会阻止用户访问该机器。下面是运行samba的服务进程smbd和nmbd

代码如下:# /usr/local/samba/sbin/smbd –D –s /etc/samba/smb.conf# /usr/local/samba/sbin/nmbd –D –s /etc/samba/smb.conf

上面的-D选项指定smbd和nmbd以守护进程的方式启动,并且通过-s选项指定了特定的配置文件/etc/samba/smb.conf。以守护进程方式启动smbd和nmbd的优势是响应速度快,但是要关闭的话只能kill掉。当然我们可以通过脚本来执行这些操作,这里就不提供脚本了。

七、smbclient进行测试检查在启动samba之后,我们可以在本机使用smbclient(目录/usr/local/samba/bin下)来进行测试。下面命令

代码如下:# cd /usr/local/samba/bin# ./smbclient –L //127.0.0.1

可以列出本samba服务器所提供的服务列表,本例运行结果如下:

代码如下:[root@localhost bin]# ./smbclient –L //127.0.0.1Enter root’s password:Domain=[MYGROUP] OS=[Unix] Server=[Samba 3.5.9]</p><p> Sharename Type Comment --------- ------- ------- IPC$ IPC IPC Service (Samba Server 3.5.9) public Disk root Disk</p><p>Domain=[MYGROUP] OS=[Unix] Server=[Samba 3.5.9] </p><p> Server Comment ----------- ------- LOCALHOST Samba Server 3.5.9

Workgroup Master ------------ ------- MYGROUP LOCALHOST

当然也可以通过smbclient来访问samba服务器提供的服务,其命令格式如下:

代码如下:# ./smbclient “//serverAdderss/aservice” –U username

其中serverAddress是要访问的samba服务器的IP地址,aservice指定samba服务器上提供的某个服务名称,选项-U username指定要以哪个用户名来访问samba服务器。例如

代码如下:[root@localhost bin]# ./smbclient “//127.0.0.1/root” –U rootEnter root’s password: ; #这里输入samba用户root的密码Domain=[MYGROUP] OS=[Unix] Server=[Samba 3.5.9]smb: \> ; #访问成功,输入相关命令进行操作

上面个smb: \>表明了访问成功,此时我们可以输入一些命令来在samba服务器上进行操作,比如ls、mkdir等。q或quit命令执行退出,并断开连接。

八、在Windows客户端访问samba服务器在Windows客户端,可以在网上邻居中通过新建网上邻居来访问,或者在【开始】——【运行】中输入\\192.168.1.34\root来访问samba服务器192.168.1.34上面提供的root服务。

九、重要选项说明全局选项:

全局选项用于[global]的<section>选项定义中,其用于说明samba服务器的一些基本属性。其有些选项可以被其他<section>中的选项定义覆盖。

workgroup = MYGROUP

定义samba服务器所在的工作组或者域(如果设置security = domain的话)。

server string = Samba server

设定samba服务器的描述,通过网络邻居访问时可在备注中查看到该描述信息。

hosts allow = host (subnet)

设定允许访问该samba服务器的主机IP或网络,该选项的值为列表类型,不同的项目之间使用空格或逗号隔开,例如hosts allow = 192.168.3.0, 192.168.1.1,该选项设置允许主机192.168.1.1以及子网192.168.3.0/24内的所有主机访问该samba服务器。

hosts deny = host (subnet)

设定不允许访问该samba服务器的主机IP或网络,其格式与hosts allow一样。

guest account = guest

设定了游客的账号,在游客访问guest ok = yes的共享服务时,samba服务器将设置客户端以该游客账号来访问共享。

log file = MYLOGFILE

设定记录文件的位置。

max log size = size

设定记录文件的大小,单位为KB,如果设置为0则表示无大小限制。

security =

设定samba服务器的安全级,其有四种安全级别:share、user、server和domain,默认为user。关于这四种安全级别的详细信息,请查看相关文档。

详解Linux系统中安装配置Samba服务器的步骤(linux中!)

password server = ServerIP

设定了用户账号认证服务器IP,其在设定security = server时有效。

encrypt passwords = yes | no

设定是否对密码进行加密。如果不对密码进行加密的话,在认证会话期间,客户端与服务器传递的是明文密码。但有些Windows系统默认情况下,不支持明文密码传输。

passdb backend = smbpasswd | tdbsam | ldapsam

设定samba服务器访问和存储samba用户账号的后端,在samba-3.0。23之前的默认值为smbpasswd,而之后的默认值为tdbsam。

smb passwd file =

设定samba的用户账号文件。对于源代码安装的samba,在samba-3.0.23之前,其默认值为/user/local/samba/private/smbpasswd;而samba-3.0.23之后,其默认值为/usr/local/samba/private/passwd.tdb。

include = smbconfFile

通过include选项可以包含其他配置文件,通过该选项和一些samba定义的变量可以设定与不同机器相关的配置。

local master = yes | no

设定该samba服务器是否试图成为本地主浏览器,默认值为yes。若设置为no,则该samba服务器永远不可能成为本地主浏览器,而设置为yes不代表其一定能成为本地主浏览器,只是让其能参与本地主浏览器的选举。

os level = N

N是一个整数,设定了该samba服务器参加本地主浏览器选举时的权重,其值越大,权重越大。os level = 0时,该服务器将失去选举的机会。

domain master = yes | no

设定samba服务器成为域浏览器。域浏览器从各个本地主浏览器处获取浏览列表,并将整个域的浏览列表传递给各个本地主浏览器。

preferred master = yes | no

设定该samba服务器是否为工作组里的首要主浏览器,如果设置为yes,则在nmbd启动时,将强制一个浏览选择。

局部选项:

局部选项为除了global外的各个<section>中的参数。其定义了共享服务的属性。

comment =

设定共享服务的描述信息。

path =

设定共享服务的路径,其中可以结合samba预定义的变量来设置。

hosts allow = host(subnet)

hosts deny = host(subnet)

与全局的hosts allow和hosts deny含义相同,其会覆盖全局的设置。

read only = yes | no

设定该共享服务是否为只读,该选项有一个同义选项writeable。

user = user(@group)

设定所有可能使用该共享服务的用户,可以使用@group来设置群组group中的所有用户账号。该选项的值为列表,不同的项目之间使用空格或逗号隔开。在设置security = share时,客户端要访问某共享服务时提供的密码会与该选项指定的所有用户进行一一配对认证,若某用户认证通过,则以该用户权限进行共享服务访问,否则拒绝客户端的访问(设置security = share不是允许游客访问,只有guest ok = yes才是允许游客访问,切记!!!)。

valid users = user(@group)

设定能够使用该共享服务的用户和组,其值的格式与user选项一样。

invalid users = user(@group)

设定不能够使用该共享服务的用户和组,其值的格式与user选项一样。

read list = user(@group)

设定对该共享服务只有读取权限的用户和组,其值的格式与user选项一样。

write list = user(@group)

设定对该共享服务拥有读写权限的用户和组,其值的格式与user选项一样。

admin list = user(@group)

设定对该共享服务拥有管理权限的用户和组,其值的格式与user选项一样。

public = yes | no

设定该共享服务是否能够被游客访问,其同义选项有guest ok。

create mode = mode

mode为八进制值,如0755,其默认值为0744。该选项指定的值用于过滤新建文件的访问权限,新建文件的默认权限将与create mode指定的值进行按位与操作,将结果再与force create mode指定的值进行按位或操作,得到的结果即为新建文件的访问权限。

force create mode = mode

mode为八进制值,默认为0000。其作用参考选项create mode。

directory mode = mode

mode为八进制值,默认为0755。该选项指定的值用于过滤新建目录的访问权限,新建目录的默认权限将与directory mode指定的值进行按位与操作,将结果再与force directory mode指定的值进行按位或操作,得到的结果即为新建目录的访问权限。

force directory mode = mode

mode为八进制值,默认为0000。该选项的作用参考选项directory mode。

force user = user

强制设定新建文件的属性onwer。若存在一个目录,其允许guest可以写,则guest就可以删除。但设定force user为其他用户,并设置create mode = 0755,则gues用户不能够删除其新建文件。

上面只是简单的介绍了一些重要的选项,并且没有讨论有关[printers]的选项说明,更多选项请man smb.conf进行查阅。

本文链接地址:https://www.jiuchutong.com/zhishi/267860.html 转载请保留说明!

上一篇:在BIOS中关闭软驱的方法(禁用软驱)(bios中关闭软盘)

下一篇:Win11上DNS服务器错误不可用怎么办?DNS服务器不可用修复方法(win11dns电脑服务器未响应如何处理)

  • 迅雷组队下载什么意思(迅雷组队下载什么文件)

    迅雷组队下载什么意思(迅雷组队下载什么文件)

  • 荣耀30pro和荣耀30s的区别有哪些地方(荣耀30pro和荣耀30s哪个好)

    荣耀30pro和荣耀30s的区别有哪些地方(荣耀30pro和荣耀30s哪个好)

  • 手机淘宝投诉记录在哪里可以看(手机淘宝投诉处理在哪里查看)

    手机淘宝投诉记录在哪里可以看(手机淘宝投诉处理在哪里查看)

  • 微信显示号码是别人的(微信上显示号码)

    微信显示号码是别人的(微信上显示号码)

  • 审核未通过的抖音要删掉吗(审核未通过的抖音怎么重新上传)

    审核未通过的抖音要删掉吗(审核未通过的抖音怎么重新上传)

  • 苹果电脑读不出u盘(苹果电脑读不出tf卡)

    苹果电脑读不出u盘(苹果电脑读不出tf卡)

  • 朋友圈怎么打开(朋友圈关闭后怎样重新开启)

    朋友圈怎么打开(朋友圈关闭后怎样重新开启)

  • 为什么快手最近突然变卡了(为什么快手最近封号那么严重)

    为什么快手最近突然变卡了(为什么快手最近封号那么严重)

  • 荣耀v30是什么系统(华为荣耀v30是华为手机吗)

    荣耀v30是什么系统(华为荣耀v30是华为手机吗)

  • 自己的qq邮箱号是多少(怎么知道自己的QQ邮箱号)

    自己的qq邮箱号是多少(怎么知道自己的QQ邮箱号)

  • 苹果8掉水里怎么处理(苹果掉水里怎么处理)

    苹果8掉水里怎么处理(苹果掉水里怎么处理)

  • cat6a是什么网线(cat6e属于什么网线)

    cat6a是什么网线(cat6e属于什么网线)

  • ppt有没有自动保存功能(ppt自动保存吗?)

    ppt有没有自动保存功能(ppt自动保存吗?)

  • qq名片禁赞怎么解除(qq名片赞不让好友点赞)

    qq名片禁赞怎么解除(qq名片赞不让好友点赞)

  • ie浏览器网址是啥(浏览器打开网站)

    ie浏览器网址是啥(浏览器打开网站)

  • 苹果6白屏出现苹果标志开不了机(苹果6白屏出现苹果标志开不了机,我里面的资料怎么办)

    苹果6白屏出现苹果标志开不了机(苹果6白屏出现苹果标志开不了机,我里面的资料怎么办)

  • 华为p20pro怎么插耳机(华为p20pro怎么插电话卡)

    华为p20pro怎么插耳机(华为p20pro怎么插电话卡)

  • 蓝牙耳机充电仓怎么用(蓝牙耳机充电仓可以单独充电吗)

    蓝牙耳机充电仓怎么用(蓝牙耳机充电仓可以单独充电吗)

  • 智能制造发展特点包括(智能制造发展特点包括哪些方面)

    智能制造发展特点包括(智能制造发展特点包括哪些方面)

  • vivo手机的退出键在哪里(vivo手机的退出键在哪)

    vivo手机的退出键在哪里(vivo手机的退出键在哪)

  • xs max长宽多少(xs max长宽多少厘米)

    xs max长宽多少(xs max长宽多少厘米)

  • excel冻结特定行列(excel冻结特定行行)

    excel冻结特定行列(excel冻结特定行行)

  • Mac OS X系统中应用程序如何安装与卸载(多种方法)(mac 应用)

    Mac OS X系统中应用程序如何安装与卸载(多种方法)(mac 应用)

  • rdate命令  显示其他主机的日期与时间(reorg table 命令)

    rdate命令 显示其他主机的日期与时间(reorg table 命令)

  • 财税通财务软件如何调整凭证间距
  • 柴油车尾气处理液会计分录
  • 营销策划合同需要缴纳印花税吗
  • 出差补贴要不要发票
  • 预缴增值税 进项税扣除
  • 小规模纳税人缴纳增值税怎么做账
  • 购买生产设备上税怎么算
  • 小规模残保金优惠政策2019
  • 建筑业异地施工如何纳税
  • 虚开增值税立案标准
  • 公司收到银行承兑汇票怎么做分录
  • 应交增值税进项税额转出借贷方向表示什么
  • 拖欠供应商货款
  • 个人所得税财产所得
  • 代扣代缴的增值税怎么做账
  • 现金账冲账怎么冲
  • 扣员工餐费需要缴纳个税吗
  • 增值税普通发票和普通发票的区别怎么交税
  • 国家知识产权局商标注册
  • 汇算清缴退税现金流量表
  • 简易征收电费能不能抵扣
  • 重点税源表怎么自动取数
  • 电子汇票如何使用
  • 吸收合并后被合并的公司
  • 会计做账中记账表怎么做
  • 电子发票怎么冲红字
  • 个人出租房屋给公司可以开专票吗
  • 免税单位无租使用纳税单位土地
  • 费用报销交通费
  • win10隐藏功能大全
  • 存出保证金的核算内容
  • 三大期间费用属于什么类
  • linux的ip查看
  • 代扣的工会会费怎么做账
  • php中面向对象
  • 建筑企业挂靠违法吗
  • 交强险必须交车船税一年多少钱
  • 公司投资资金
  • python怎么学
  • add files to archive
  • 用php编写一个简单的计算器程序
  • php对接第三方支付
  • 准予扣除的业务宣传费
  • 其他应收账款怎么做预算会计分录
  • 建筑劳务公司适应什么工程
  • 产品维修费的会计怎么做
  • python字符串类型及操作
  • 收到退货怎么做会计分录
  • sql递减
  • 养殖类合作社
  • 水利建设专项基金土增税清算能扣除吗
  • 转让股权溢价账务处理会计分录
  • 固定资产到期后继续使用称为什么
  • 销售货物的运费的税率怎么算
  • 进口向海关缴纳消费税
  • 提取的安全生产费
  • 物业安装摄像头的规定
  • 已经入库的商品出库了要怎么做会计分录
  • 企业弥补亏损的顺序
  • 制造费用就是制造成本吗
  • 劳务报酬如何记账
  • 如何解决女性漏尿问题
  • freebsd怎么安装
  • windows time同步系统时间的服务无法启动报错1058解决方法
  • 在Linux系统中安装镜像步骤
  • 32位win7安装
  • 蓝屏 win7
  • Linux系统怎么安装gz包软件
  • perl cgi
  • c语言 ls
  • unity3ds
  • 开发 工具
  • 【Android】利用Notification操作设备的通知栏
  • jquery 表格插件
  • 珠海市中心
  • 普票已开发票怎么作废
  • 福建省地方amc
  • 噼里啪啦财务公司加盟
  • 个人所得税年申报流程
  • 四川税控
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设