版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《网络服务器搭建、配置与管理——Linux版(第5版)》配置与管理samba服务器
谁最先搭起Windows和Linux沟通的桥梁?又是谁提供不同系统间的共享服务?还拥有强大的打印服务功能?项目概况项目概况及目标项目目标●
了解samba环境及协议●
掌握samba的工作原理●
掌握主配置文件samba.conf的主要配置●
掌握samba服务密码文件●掌握samba文件和打印共享的设置●掌握Linux和Windows客户端共享samba服务器资源的方法思政提示●了解“计算机界的诺贝尔奖”——图灵奖,了解华人科学家姚期智,激发学生的求知欲,唤醒学生的潜能。●“观众器者为良匠,观众病者为良医。”“为学日益,为道日损。”青年学生要多动手、多动脑,多积累。samba主要内容CONTENTS项目相关知识01项目设计与准备02项目实施03项目实训:配置与管理NFS服务器04项目相关知识01了解samba应用环境和smb协议
●文件和打印机共享:samba的主要功能●身份验证和权限设置●名称解析:samba通过nmbd服务可以搭建NBNS(NetBIOSNameService)服务器●浏览服务:samba服务器可以成为本地主浏览服务器(LMB)Samba应用环境smb协议:可以看作是局域网上共享文件和打印机的一种协议。smb协议5.2项目设计与准备samba服务器配置的工作流程(1)编辑smb.conf主配置文件。(2)设定日志文件。(3)调整本地系统权限。(4)使配置生效。(5)配置防火墙与SELinux。①客户端发起对samba服务器上共享目录的访问请求。②samba服务器在接收到该请求后,会查阅其主配置文件smb.conf,以确认是否存在该共享目录的配置。若确认存在共享目录,服务器会进一步核实客户端是否具备访问该目录的权限。③samba服务器会详细记录此次访问的相关信息至日志文件,而日志文件的命名及存储路径均需用户预先进行配置。④若客户端满足samba服务器所设定的访问权限要求,服务器将授权客户端进行访问。本项目要用到Server01、Client1和Client2,设备情况如表所示。项目任务在搭建samba服务器时,首要任务是对服务器进行详尽的设置,以确保指定的目录能够顺利共享给客户端,并满足特定的访问需求。这包括为共享目录添加描述性信息和设定恰当的访问权限。5.2项目设计与准备设备和软件主机名操作系统IP地址网络连接方式samba共享服务器:Server01RHEL9/24VMnet1(仅主机模式)Linux客户端:Client1RHEL91/24VMnet1(仅主机模式)Windows客户端:Client2Windows100/24VMnet1(仅主机模式)项目实施03任务5-1安装并启动samba服务(1)挂载ISO映像文件。[root@Server01~]#mount/dev/cdrom/media(2)制作YUM源文件/etc/yum.repos.d/dvd.repo(见项目1或项目9相关内容),不赘述。(3)使用DNF命令查看samba软件包的信息。[root@Server01~]#dnfinfosamba(4)使用DNF命令安装samba服务。[root@Server01~]#dnfcleanall //安装前清除缓存[root@Server01~]#dnfinstallsamba-y(5)所有软件包安装完毕,可以使用rpm命令再一次进行查询。[root@Server01~]#rpm-qa|grepsamba(6)启动smb服务,设置开机启动该服务。[root@Server01~]#systemctlstartsmb;systemctlenablesmb任务5-2了解主要配置文件smb.conf
samba的配置文件一般就放在/etc/samba目录中,主配置文件名为smb.conf。使用ll命令查看smb.conf文件属性,并使用命令vim/etc/samba/smb.conf查看文件的详细内容,如右图。技巧:为了方便配置,建议先备份smb.conf,一旦发现错误可以随时从备份文件中恢复主配置文件。[root@Server01~]#cd/etc/samba;ls[root@Server01samba]#cpsmb.confsmb.conf.bak;cd共享名备注信息共享路径public=yes#允许匿名访问public=no#禁止匿名访问任务5-2了解主要配置文件smb.conf示例1:samba服务器中有个目录为/share,需要发布该目录成为共享目录,定义共享名为public,要求:允许浏览、允许只读、允许匿名访问。[public]
comment=publicpath=/sharebrowseable=yesreadonly=yespublic=yes示例2:samba服务器/share/tech目录中存放了公司技术部数据,只允许技术部员工和经理访问,技术部组为tech,经理账号为manager。[tech]comment=techpath=/share/techvalidusers=@tech,manager示例3:samba服务器公共目录/public存放大量共享数据,为保证目录安全,仅允许网络的主机访问,并且只允许读取,禁止写入。[public]comment=publicpath=/publicpublic=yesreadonly=yeshostsallow=192.168.10.任务5-3认识samba服务的日志文件和密码文件1.samba服务日志文件在/etc/samba/smb.conf文件中,logfile为设置samba日志的字段,如下所示。logfile=/var/log/samba/log.%msamba服务的日志文件默认存放在/var/log/samba/中,其中samba会为每个连接到samba服务器的计算机分别建立日志文件。使用ls-a/var/log/samba命令可以查看日志的所有文件。2.samba服务密码文件samba服务器发布共享资源后,客户端访问samba服务器,需要提交用户名和密码进行身份验证,验证合格后才可以登录。任务5-3认识samba服务的日志文件和密码文件在samba中,添加账号的命令为smbpasswd,格式为:smbpasswd-a用户名【例5-4】在samba服务器中添加samba账号mysystem。(1)建立Linux操作系统账号mysystem。[root@Server01~]#useraddmysystem[root@Server01~]#passwdmysystem(2)添加mysystem用户的samba账号。[root@Server01~]#smbpasswd-amysystemNewSMBpassword:RetypenewSMBpassword:Addedusermysystem.任务5-4搭建高校资料共享与访问控制的samba服务器【例5-5】大学教务处资料共享与访问控制设置(以root用户身份操作)(1)建立共享目录,并在目录下建立测试文件。[root@Server01~]#mkdir-p/university/teachers[root@Server01~]#touch/university/teachers/test_share.tar(2)添加教务处用户和组,并添加相应的samba账号。①
使用groupadd命令添加teachers组,然后执行useradd命令和passwd命令,以添加教务处员工的账号及密码。此处单独增加一个test_user1账号,不属于teachers组,供测试用。[root@Server01~]#groupaddteachers #建立销售组teachers[root@Server01~]#useradd-gteachersteach1 #建立用户teach1,添加到teachers组[root@Server01~]#useradd-gteachersteach2 #建立用户teach2,添加到teachers组[root@Server01~]#useraddtest_user1 #供测试用[root@Server01~]#passwdteach1 #设置用户teach1密码[root@Server01~]#passwdteach2 #设置用户teach2密码[root@Server01~]#passwdtest_user1 #设置用户test_user1密码任务5-4搭建高校资料共享与访问控制的samba服务器②
为教务处成员添加相应的samba账号。[root@Server01~]#smbpasswd-ateach1NewSMBpassword:RetypenewSMBpassword:Addeduserteach1.[root@Server01~]#smbpasswd-ateach2NewSMBpassword:RetypenewSMBpassword:Addeduserteach2.任务5-4搭建高校资料共享与访问控制的samba服务器(3)修改samba主配置文件vim/etc/samba/smb.conf。直接在原文件末尾添加,但要注意将原文件的[global]删除或用“#”注释,文件中不能有两个同名的[global]。当然也可直接在原来的[global]上修改。[global]workgroup=SAMBAsecurity=userpassdbbackend=tdbsam
printing=cupsprintcapname=cupsloadprinters=yescupsoptions=raw……[teachers]#设置共享目录的共享名为teacherscomment=teacherspath=/university/teachers#设置共享目录的绝对路径
writable=yesbrowseable=yesvalidusers=@teachers#设置可以访问的用户为teachers组任务5-4搭建高校资料共享与访问控制的samba服务器5.设置本地权限、SELinux和防火墙(Server01)(1)设置共享目录的本地系统权限和属组。[root@Server01~]#chmod770/university/teachers-R[root@Server01~]#chown:teachers/university/teachers-R-R选项是递归调用的,一定要加上。(2)更改共享目录和用户主目录的context值,或者禁用SELinux。[root@Server01~]#chcon-tsamba_share_t/university/teachers-R[root@Server01~]#chcon-tsamba_share_t/home/teach1-R[root@Server01~]#chcon-tsamba_share_t/home/teach2-R[root@Server01~]#chcon-tsamba_share_t/home/test_user1-R任务5-4搭建高校资料共享与访问控制的samba服务器(3)让防火墙放行,这一步很重要。[root@Server01~]#firewall-cmd--permanent--add-service=sambasuccess[root@Server01~]#firewall-cmd--reload #重新加载防火墙success[root@Server01~]#firewall-cmd--list-allpublic(active)……services:cockpitdhcpv6-clienthttpsambassh #已经加入防火墙的允许服务……(4)重新加载samba服务并设置开机时自动启动。[root@Server01~]#systemctlrestartsmb[root@Server01~]#systemctlenablesmb任务5-4搭建高校资料共享与访问控制的samba服务器6.Windows客户端访问samba共享服务器(1)在Windows客户端上配置IP地址和子网掩码。(2)在Windows客户端Client2上使用UNC路径直接访问samba服务器。(3)有时Windows10登录samba服务器会出现错误。(4)使用映射网络驱动器访问samba服务器共享目录。Windows10默认不会在桌面上显示“此电脑”图标。首先让“此电脑”在桌面上显示。7.Linux客户端访问samba共享服务器(1)使用smbclient命令访问。(2)挂载samba共享目录。任务5-5配置可匿名访问的samba服务器[root@Server01~]#mkdir/share;touch/share/test_share.tar[root@Server01~]#chmod777/share-Rstep1:在Server01上建立share目录,并在其下建立测试文件,设置共享文件夹本地系统权限。[root@Server01~]#vim/etc/samba/smb.conf【可直接在原有相应内容上修改,也可在文件末尾添加,若直接添加要注意将重复的部分用“#”注释掉】[global]maptoguest=baduser[public]
comment=publicpath=/share
guestok=yes
#允许匿名用户访问
browseable=yes
#在客户端显示共享的目录public=yes
#最后设置允许匿名访问readonly=yesstep2:修改samba主配置文件smb.conf。【例5-6】高校需要添加samba服务器作为文件服务器,工作组名为Workgroup,共享目录为/share,共享名为public,这个共享目录允许所有用户下载文件,但不允许上传文件。任务5-5配置可匿名访问的samba服务器[root@Server01~]#setenforce0[root@Server01~]#firewall-cmd--permanent--add-service=samba[root@Server01~]#firewall-cmd--reload
//重新加载防火墙[root@Server01~]#systemctlrestartsmbstep4:重新加载配置。step5:访问测试。在Windows10(Client2)资源管理器地址栏输入\\。step3:设置SELinux和防火墙(Server01)。任务5-6Linux客户端访问Windows10共享资源Linux客户端要想成功访问Windows10的共享资源,需要同时在Windows10和RHEL9客户端上进行一系列操作。要成功访问Windows10客户端上的共享资源,需要确保Windows10的防火墙、本地策略和共享资源等几个关键配置步骤。必须允许TCP的137、138、139、445端口通过,这些端口是SMB协议和CIFS协议通信的常用端口,对于网络共享至关重要。防火墙配置
进入本地组策略编辑器,导航至“计算机配置——Windows设置——安全设置——本地策略——用户权限分配”。本地策略设置如果允许用户使用空密码进行登录,必须在本地安全策略中禁用“账户:使用空密码的本地账户只能进行控制台登录”选项,以便用户能够通过网络访问共享资源空密码登录策略在Windows10客户端上,为所需用户或用户组配置共享资源,包括设定适当的共享权限和访问控制,以保障资源的安全有效利用。共享资源设置任务5-6Linux客户端访问Windows10共享资源1.配置Windows10的防火墙端口任务5-6Linux客户端访问Windows10共享资源1.配置Windows10的防火墙端口任务5-6Linux客户端访问Windows10共享资源1.配置Windows10的防火墙端口任务5-6Linux客户端访问Windows10共享资源2.在Windows10上配置本地安全策略任务5-6Linux客户端访问Windows10共享资源3.在Windows10上设置共享资源任务5-6Linux客户端访问Windows10共享资源4.在Client1上使用命令smbclient访问Windows共享资源(1)在Client1上确认已经安装了samba-client和cifs-utils。(2)若没有安装,请自行安装(本例中已安装,前文有安装过程,不赘述)。(3)查看Windows共享资源。[root@Client1~]#smbclient-L//0-Uyy%12345678 Sharename TypeComment --------- ---- ------- ADMIN$ Disk 远程管理 C$ Disk 默认共享 D$ Disk 默认共享 E$ Disk 默认共享 F$ Disk 默认共享 G$ Disk 默认共享 IPC$ IPC 远程IPC ISO Disk #yy用户能读写的共享文件夹 share Disk Users Disk
杨云 DiskSMB1disabled--noworkgroupavailable任务5-6Linux客户端访问Windows10共享资源4.在Client1上使用命令smbclient访问Windows共享资源(4)挂载Windows共享文件夹并使用。[root@Client1~]#mkdir-p/mnt/Windows_share[root@Client1~]#ll/mnt/Windows_share/总用量0[root@Client1~]#mount-tcifs//0/ISO/mnt/Windows_share/-ousername=yy,password=12345678SMB1disabled--noworkgroupavailable[root@Client1~]#ll/mnt/Windows_share/[root@Client1~]#cd/mnt/Windows_share/[root@Client1Windows_share]#mkdirfoder1[root@Client1Windows_share]#touchfile1[root@Client1Windows_share]#rmfile1rm:是否删除普通空文件'file1'?y[root@Client1Windows_share]#cd[root@Client1~]#任务5-7samba高级服务器配置1.用户账号映射实例【例5-7】将【例5-5】的teach1账号分别映射为suser1和myuser1,将teach2账号映射为suser2。(仅对与【例5-5】中不同的地方进行设置,相同的设置不赘述。)2.客户端访问控制实例【例5-8】仍以【例5-5】为例(只修改不一样的内容),内部samba服务器上的共享目录/university/teachers用于存放教务处的资料,规定/24这个网段的IP地址禁止访问此teachers共享目录,但是其中0这个IP地址可以访问。任务5-7samba高级服务器配置3.设置samba的权限【例5-9】学校samba服务器上共享了一个目录public,规定.域和.net域的客户端不能访问,并且主机名为client1的客户端也不能访问。【例5-10】samba服务器共享了一个目录security,规定除主机boss外的其他计算机不允许访问。【例5-11】samba服务器共享了一个目录security,只允许网段的IP地址访问,00及00的主机禁止访问security。4.samba的隐藏共享(独立配置文件)实例【例5-12】samba服务器上有个共享目录tech,规定只有boss账号和tech组的账号可以完全控制,其他人只有只读权限。【例5-13】把samba服务器上的技术部共享目录tech隐藏。【例5-14】samba服务器上有个tech目录,此目录只有boss用户可以浏览访问,其他人都不可以浏览访问。任务5-8samba的打印共享在默认情况下,samba的打印服务是开放的,只要把打印机安装好,客户端的用户就可以使用打印机了。1.设置global配置项
修改smb.conf全局配置,开启打印共享功能。[global]
load
printers
=
yes
cups
options
=
raw
printcap
name
=
/etc/printcap
printing
=
cups2.设置printers配置项[printers]
comment
=
All
printers
path
=
/usr/spool/samba
browseable
=
no
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海西蒙古族藏族自治州德令哈市2027届六上数学期末统考模拟试题含解析
- 天津市河东区2027届数学六上期末复习检测模拟试题含解析
- 山东省济南市平阴县2027届数学四上期末监测模拟试题含解析
- 广西玉林市兴业县2027届数学六年级第一学期期末质量跟踪监视模拟试题含解析
- 中卫市沙坡头区2026-2027学年三年级数学第一学期期末达标检测试题含解析
- 黄平县2027届四年级数学第一学期期末调研试题含解析
- 2027届甘肃张掖甘州区思源实验学校数学六上期末调研试题含解析
- 甘肃省庆阳市宁县2027届数学六年级第一学期期末考试试题含解析
- 瑞金市2027届数学四上期末经典模拟试题含解析
- 2026中国无人机在物流配送领域应用市场研究报告
- 格林巴利综合症讲课
- 2026年供应链管理三级试题及答案
- 山东潍坊市2025-2026学年高一年级上册学业质量检测生物(解析版)
- 化工企业重大隐患自查表 AQ3067
- 风暴潮灾害救援
- 2026年中远海特行测笔试题库
- 2026广东广州番禺区南村镇社区卫生服务中心第一批招考编外人员1人考试参考试题及答案解析
- 2026年上海中考试卷题目分布及答案
- 出国人员培训制度
- 国有企业总经理离任审计述职报告
- 粮仓安全培训课件
评论
0/150
提交评论