Примечание
Примечание
smbpasswd. Для работы в доменной среде необходимости добавлять пользователей в эту базу нет. Достаточно ввести ПК в домен, используя winbind или sssd.
[homes] comment = Home Directories browseable = no writable = yes valid users = %S #можно переназначить путь до домашнего каталога, указав path #path = /opt/smbhome/%S
/etc/printcap локального хоста. Как правило, в файле /etc/printcap содержатся те принтеры, что настроены в CUPS.
Примечание
browseable для домашних каталогов будет унаследован от глобального флага browseable, а не флага browseable раздела [homes]. Таким образом, установка browseable = no в разделе [homes] скроет общий ресурс [homes], но сделает видимыми все автоматические домашние каталоги.
browseable — определяет, отображается ли этот общий ресурс в списке доступных общих ресурсов в сетевом окружении и в списке просмотра (по умолчанию: browseable = yes);
path — указывает каталог, к которому должен быть предоставлен доступ;
read only — если для этого параметра задано значение «yes», то пользователи службы не могут создавать или изменять файлы в каталоге (по умолчанию: read only = yes);
writable — инвертированный синоним для read only (по умолчанию: writeable = no);
write list — список пользователей, которым будет предоставлен доступ для чтения и записи. Если пользователь находится в этом списке, ему будет предоставлен доступ для записи, независимо от того, какой параметр установлен для параметра read only. Список может включать имена групп с использованием синтаксиса @group;
Примечание
read list — список пользователей, которым будет предоставлен доступ только для чтения. Если пользователь находится в этом списке, ему не будет предоставлен доступ для записи, независимо от того, какой параметр установлен для параметра read only. Список может включать имена групп;
guest ok — если этот параметр имеет значение «yes», то для подключения к ресурсу не требуется пароль (по умолчанию: guest ok = no);
guest only — разрешить только гостевые соединения к общему ресурсу (по умолчанию: guest only = no);
printable — если этот параметр имеет значение «yes», то клиенты могут открывать, писать и ставить задания в очередь печати (по умолчанию: printable = no);
valid users — список пользователей (групп), которым разрешен доступ к сервису;
force group — принудительное изменение группы на создаваемые файлы/каталоги;
force create mode — принудительная установка указанных атрибутов на файлы;
force directory mode — принудительная установка указанных атрибутов на каталоги.
Примечание
/etc/samba/smb.conf, следует запустить команду testparm для проверки файла на синтаксические ошибки:
# testparm /etc/samba/smb.conf
И, в случае отсутствия ошибок, перезапустить службы smb и nmb, чтобы изменения вступили в силу:
#systemctl restart smb#systemctl restart nmb
[Sales] comment = Sales documents path = /opt/sales writable = yes read list = @sales, @sales-ro write list = @sales force group = sales force create mode = 666 force directory mode = 775
Примечание
#mkdir /opt/sales#chown -R root:"TEST.ALT\\Domain Users" /opt/sales#chmod -R 2775 /opt/sales
access based share enum = yes — включает фильтрацию списка общих ресурсов (верхний уровень) в зависимости от прав пользователя. Пользователь будет только те ресурсы, к которым у него есть хотя бы минимальный доступ;
hide unreadable = yes — скрывает файлы/каталоги внутри общего ресурса, если у пользователя нет прав на их чтение;
hide unwriteable files = yes — скрывает файлы/каталоги общего ресурса, в которые у пользователя нет прав на запись.
Примечание
$ kinit ivanov
Password for ivanov@TEST.ALT:
$ smbclient -k -L //fs-server.test.alt/
WARNING: The option -k|--kerberos is deprecated!
Sharename Type Comment
--------- ---- -------
print$ Disk Printer Drivers
free Disk
Sales Disk Sales documents
IPC$ IPC IPC Service (Samba 4.19.9-alt5)
ivanov Disk Home Directories
SMB1 disabled -- no workgroup available
или:
$ smbclient --use-kerberos=required --use-krb5-ccache=CCACHE -L //fs-server.test.alt/
Sharename Type Comment
--------- ---- -------
print$ Disk Printer Drivers
free Disk
Sales Disk Sales documents
IPC$ IPC IPC Service (Samba 4.19.9-alt5)
ivanov Disk Home Directories
SMB1 disabled -- no workgroup available
Примечание
man smb.conf.