- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業務經營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯網協會理事單位
- 安全聯盟認證網站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網數碼
1 2 3 | 1.SMB是基于NetBIOS的一個網絡文件共享協議,允許cilent從服務器端訪問文件資源。 2.NetBIOS協議是一個用來讓局域網內的主機互相連接的通訊協議,被廣泛用于windows平臺間的通信。 3.samba就是基于smb開發的,讓unix主機能夠通過mbr協議與windows平臺進行文件共享。 |
1 2 3 4 | 文件和打印機共享:文件和打印機共享是Samba的主要功能,SMB進程實現資源共享,將文件和打印機發布到網絡之中,以供用戶可以訪問哈。 身份驗證和權限設置:smbd服務支持user mode和domain mode等身份驗證和權限設置模式,通過加密方式可以保護共享的文件和打印機。 名稱解析:Samba通過nmbd服務可以搭建NBNS(NetBIOS Name Service)服務器,提供名稱解析,將計算機的NetBIOS名解析為IP地址。 瀏覽服務:局域網中,Samba服務器可以成為本地主瀏覽服務器(LMB),保存可用資源列表,當使用客戶端訪問Windows網上鄰居時,會提供瀏覽列表,顯示共享目錄、打印機等資源。 |
1 2 3 4 5 6 | samba samba服務器端程序。 libsmbclient samba客戶端庫文件。 samba-client samba客戶端程序。 samba-common samba客戶端以及服務端都會用到的文件,如samba.conf等。 samba-winbind samba對于windows域的支持的服務端的庫。 samba-winbind-clients samba windwos域的客戶端。 |
1 2 | nmbd:負責管理工作組,NetBIOS名解析,并提供瀏覽服務顯示網絡上的共享資源列表。工作在UDP的137,138端口上。 smbd:其主要功能就是用來管理Samba服務器上的共享目錄、打印機等,主要是針對網絡上的共享資源進行管,工作在TCP的139或445端口上。 |
1 2 3 4 | /etc/samba/smb .conf samba的主要配置文件。 /etc/samba/smbusers 共享服務中,linux與windows的賬號的映射,格式為linuxuser = windowsuser1,windowsuser2 /var/lib/samba/private/passdb .tdb / secrets.tdb samba用戶賬號密碼存放的數據 庫。 |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 | [global] [network] workgroup = MYGROUP #工作組名稱,要與windows的工作組名稱一致。 server string = Samba Server Version % v #samba服務器描述 ; netbios name = MYSERVER ; interfaces = lo eth0 192.168.12.2 /24 192.168.13.2 /24 #設置監聽 的網卡 ; hosts allow = 127. 192.168.12. 192.168.13. #設置可以訪問的網段 [login] log file = /var/log/samba/log .%m #日志文件路徑。 max log size = 50 #一個日志文件最大多少Kb進行輪替。 [獨立服務器設定 Standalone Server] security = user|share|domain #安全認證方式 share: #共享模式 user: #使用samba服務器的密碼庫 domain: #使用外部域服務器的密碼。 passdb backend = tdbsam #密碼庫格式。 |
1 2 3 4 5 6 7 8 9 10 | (1)share安全級別模式 客戶端登錄samba服務器,不需要輸入用戶名和密碼就可以瀏覽samba服務器的資源,適用于公共的共享資源,安全性差,需要配合其他權限設置,保證samba服務器的安全性。 (2)user安全級別模式 客戶端登錄samba服務器,需要提交合法帳號和密碼,經過服務器驗證才可以訪問共享資源,服務器默認為此級別模式。 (3)server安全級別模式 客戶端需要將用戶名和密碼,提交到指定的一臺samba服務器上進行驗證,如果驗證出現錯誤,客戶端會用user級別訪問。 ?4)domain安全級別模式 如果samba服務器加入windows域環境中,驗證工作服將由windows域控制器負責,domain級別的samba服務器只是成為域的成員客戶端,并不具備服務器的特性,samba早期的版本就是使用此級別登錄windows域滴。 (5)ads安全級別模式 當samba服務器使用ads安全級別加入到windows域環境中,其就具備了domain安全級別模式中所有的功能并可以具備域控制器的功能。 |
1 2 | public = yes #允許匿名訪問 public = no #禁止匿名訪問 |
1 2 | valid users = 用戶名 valid users = @組名 |
1 2 |
|