Android

Bagaimana untuk memasang dan mengkonfigurasi samba pada centos 7

Konfigurasi Server Sharing Data (Samba) pada CentOS-7 - TOPSETTING.COM

Konfigurasi Server Sharing Data (Samba) pada CentOS-7 - TOPSETTING.COM

Isi kandungan:

Anonim

Samba adalah pelaksanaan semula percuma dan sumber terbuka protokol perkongsian fail rangkaian SMB / CIFS yang membolehkan pengguna akhir mengakses fail, pencetak, dan sumber yang dikongsi bersama.

Dalam tutorial ini, kami akan menunjukkan cara memasang Samba di CentOS 7 dan mengkonfigurasinya sebagai pelayan yang berdiri sendiri untuk menyediakan perkongsian fail ke seluruh sistem pengendalian yang berbeza melalui rangkaian.

Kami akan membuat saham dan pengguna Samba berikut.

Pengguna:

  • sadmin - Pengguna pentadbiran dengan membaca dan menulis akses kepada semua saham. josh - Pengguna biasa dengan bahagian fail peribadinya sendiri.

Saham:

  • pengguna - Bahagian ini boleh diakses dengan kebenaran baca / tulis oleh semua pengguna. josh - Bahagian ini boleh diakses dengan kebenaran baca / tulis hanya oleh pengguna josh dan sadmin.

Saham fail boleh diakses dari semua peranti di rangkaian anda. Kemudian dalam tutorial ini, kami juga akan memberikan arahan terperinci tentang bagaimana untuk menyambung ke pelayan Samba dari pelanggan Linux, Windows dan macOS.

Prasyarat

Sebelum memulakan, pastikan anda log masuk ke sistem CentOS 7 anda sebagai pengguna dengan keistimewaan sudo.

Memasang Samba pada CentOS

Samba boleh didapati dari repositori CentOS standard. Untuk memasangnya pada sistem CentOS anda, jalankan arahan berikut:

sudo yum install samba samba-client

Setelah pemasangan selesai, mulakan perkhidmatan Samba dan dayakannya secara automatik pada boot sistem:

sudo systemctl start smb.service sudo systemctl start nmb.service

sudo systemctl enable smb.service sudo systemctl enable nmb.service

Perkhidmatan smbd menyediakan perkhidmatan perkongsian dan percetakan fail dan mendengarkan pada port TCP 139 dan 445. Perkhidmatan nmbd menyediakan NetBIOS menerusi perkhidmatan penamaan IP kepada pelanggan dan mendengar pada port UDP 137.

Mengkonfigurasi Firewall

Sekarang Samba dipasang dan berjalan di mesin CentOS anda, anda perlu mengkonfigurasi firewall anda dan membuka port yang diperlukan. Untuk berbuat demikian, jalankan arahan berikut:

firewall-cmd --permanent --zone=public --add-service=samba firewall-cmd --zone=public --add-service=samba

Mewujudkan Samba Pengguna dan Struktur Direktori

Untuk memudahkan pemeliharaan dan fleksibiliti daripada menggunakan direktori rumah standard ( /home/user ) semua direktori dan data Samba akan ditempatkan di direktori /samba .

Mula dengan membuat direktori /samba :

sudo mkdir /samba

Buat kumpulan baru bernama sambashare . Kemudian kita akan menambah semua pengguna Samba ke kumpulan ini.

sudo groupadd sambashare

Tetapkan pemilikan kumpulan direktori /samba untuk sambashare :

sudo chgrp sambashare /samba

Samba menggunakan pengguna Linux dan sistem kebenaran kumpulan tetapi ia mempunyai mekanisme pengesahan sendiri yang berasingan dari pengesahan Linux standard. Kami akan mencipta pengguna menggunakan alat useradd Linux standard dan kemudian menetapkan kata laluan pengguna dengan utiliti smbpasswd .

Seperti yang telah kami sebutkan dalam pengenalan, kami akan membuat pengguna tetap yang akan mempunyai akses ke bahagian fail peribadi dan satu akaun pentadbiran dengan akses membaca dan menulis ke semua saham pada pelayan Samba.

Mencipta Pengguna Samba

Untuk membuat pengguna baru bernama josh , gunakan arahan berikut:

sudo useradd -M -d /samba/josh -s /usr/sbin/nologin -G sambashare josh

Pilihan pengguna mempunyai arti berikut:

  • -M -do tidak membuat direktori rumah pengguna. Kami akan membuat direktori ini secara manual. -d /samba/josh - tetapkan direktori rumah pengguna kepada /samba/josh . -s /usr/sbin/nologin - melumpuhkan akses shell untuk pengguna ini. -G sambashare - tambahkan pengguna ke kumpulan sambashare .

Buat direktori rumah pengguna dan tetapkan pemilikan direktori kepada pengguna josh dan sambashare kumpulan:

sudo mkdir /samba/josh sudo chown josh:sambashare /samba/josh

Perintah berikut akan menambah bit setgid ke direktori /samba/josh supaya fail yang baru dibuat dalam direktori ini akan mewarisi kumpulan induk direktori. Dengan cara ini, tidak kira pengguna membuat fail baru, fail tersebut akan mempunyai pemilik kumpulan sambashare . Sebagai contoh, jika anda tidak menetapkan keizinan direktori kepada 2770 dan pengguna sadmin mencipta fail baru pengguna josh tidak akan dapat membaca / menulis ke fail ini.

sudo chmod 2770 /samba/josh

Tambah akaun pengguna josh ke pangkalan data Samba dengan menetapkan kata laluan pengguna:

sudo smbpasswd -a josh

Anda akan diminta memasukkan dan mengesahkan kata laluan pengguna.

New SMB password: Retype new SMB password: Added user josh.

Setelah kata laluan ditetapkan, dayakan akaun Samba dengan menaip:

sudo smbpasswd -e josh

Enabled user josh.

Untuk membuat pengguna lain mengulangi proses yang sama seperti ketika membuat pengguna josh .

Seterusnya, mari buat pengguna dan kumpulan sadmin . Semua ahli kumpulan ini akan mempunyai keizinan pentadbiran. Kemudian jika anda mahu memberikan kebenaran pentadbiran kepada pengguna lain, tambah pengguna itu kepada kumpulan sadmin .

Buat pengguna pentadbiran dengan menaip:

sudo useradd -M -d /samba/users -s /usr/sbin/nologin -G sambashare sadmin

Perintah di atas juga akan mewujudkan sadmin kumpulan dan menambah pengguna kepada kedua-dua kumpulan sambashare dan sambashare .

Tetapkan kata laluan dan dayakan pengguna:

sudo smbpasswd -a sadmin sudo smbpasswd -e sadmin

Seterusnya, buat direktori Kongsi Users :

sudo mkdir /samba/users

Tetapkan pemilikan direktori kepada pengguna sadmin dan kumpulan sambashare :

sudo chown sadmin:sambashare /samba/users

Direktori ini boleh diakses oleh semua pengguna yang disahkan. Perintah berikut mengkonfigurasi akses baca / baca kepada ahli kumpulan sambashare di direktori /samba/users :

sudo chmod 2770 /samba/users

Mengkonfigurasi Saham Samba

Buka fail konfigurasi Samba dan tambah bahagian:

sudo nano /etc/samba/smb.conf /etc/samba/smb.conf

path = /samba/users browseable = yes read only = no force create mode = 0660 force directory mode = 2770 valid users = @sambashare @sadmin path = /samba/josh browseable = no read only = no force create mode = 0660 force directory mode = 2770 valid users = josh @sadmin

Opsyen mempunyai makna berikut:

  • dan - Nama-nama saham yang akan anda gunakan semasa log masuk. - Laluan ke bahagian. browseable - Sama ada bahagian itu harus disenaraikan dalam senarai saham yang tersedia. Dengan menetapkan kepada pengguna lain tidak akan dapat melihat bahagian tersebut. read only - Sama ada pengguna yang ditentukan dalam senarai valid users boleh menulis ke bahagian ini. force create mode - Menetapkan kebenaran untuk fail yang baru dibuat dalam bahagian ini. force directory mode - Menetapkan kebenaran untuk direktori yang baru dibuat dalam bahagian ini. valid users - Senarai pengguna dan kumpulan yang dibenarkan mengakses bahagian ini. Kumpulan diawali dengan simbol @ .

Untuk maklumat lanjut mengenai pilihan yang ada, lihat halaman dokumentasi fail konfigurasi Samba.

Setelah selesai, mulakan semula perkhidmatan Samba dengan:

sudo systemctl restart smb.service sudo systemctl restart nmb.service

Dalam bahagian berikut, kami akan menunjukkan kepada anda bagaimana untuk menyambung ke bahagian Samba dari pelanggan Linux, macOS dan Windows.

Menyambung ke Samba Share dari Linux

Pengguna Linux boleh mengakses bahagian samba dari baris perintah, menggunakan pengurus fail atau melancarkan bahagian Samba.

Menggunakan pelanggan smbclient

smbclient adalah alat yang membolehkan anda mengakses Samba dari baris arahan. Pakej smbclient tidak dipasang pada kebanyakan distro Linux supaya anda perlu memasangnya dengan pengurus pakej pengedaran anda.

Untuk memasang smbclient pada Ubuntu dan Debian run:

sudo apt install smbclient

Untuk memasang smbclient pada CentOS dan Fedora lari:

sudo yum install samba-client

Sintaks untuk mengakses bahagian Samba adalah seperti berikut:

mbclient //samba_hostname_or_server_ip/share_name -U username

Contohnya untuk menyambung ke bahagian bernama josh pada pelayan Samba dengan alamat IP 192.168.121.118 sebagai josh pengguna yang akan anda jalankan:

smbclient //192.168.121.118/josh -U josh

Anda akan diminta memasukkan kata laluan pengguna.

Enter WORKGROUP\josh's password:

Sebaik sahaja anda memasukkan kata laluan anda akan masuk ke dalam antara muka baris perintah Samba.

Try "help" to get a list of possible commands. smb: \>

Memasang bahagian Samba

Untuk memasang bahagian Samba di Linux terlebih dahulu, anda perlu memasang pakej cifs-utils .

Pada Ubuntu dan Debian dijalankan:

sudo apt install cifs-utils

Pada CentOS dan Fedora lari:

sudo yum install cifs-utils

Seterusnya, buat titik gunung:

sudo mkdir /mnt/smbmount

Pasang bahagian menggunakan arahan berikut:

sudo mount -t cifs -o username=username //samba_hostname_or_server_ip/sharename /mnt/smbmount

Contohnya untuk melancarkan bahagian bernama josh pada pelayan Samba dengan alamat IP 192.168.121.118 sebagai josh pengguna ke titik mount /mnt/smbmount anda jalankan:

sudo mount -t cifs -o username=josh //192.168.121.118/josh /mnt/smbmount

Anda akan diminta memasukkan kata laluan pengguna.

Password for josh@//192.168.121.118/josh: ********

Menggunakan GUI

Fail, pengurus fail lalai di Gnome mempunyai pilihan terbina dalam untuk mengakses saham Samba.

  1. Buka Fail dan klik pada "Lokasi Lain" di bar sisi.Dalam "Connect to Server", masukkan alamat bahagian Samba dalam format berikut smb://samba_hostname_or_server_ip/sharename "Connect" dan skrin berikut akan muncul:

Kesimpulannya

Dalam tutorial ini, anda telah belajar cara memasang pelayan Samba pada CentOS 7 dan membuat pelbagai jenis kongsi dan pengguna. Kami juga telah menunjukkan kepada anda bagaimana untuk menyambung ke pelayan Samba dari Linux, macOS dan peranti Windows.

samba centos