免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4498 | 回复: 5
打印 上一主题 下一主题

[服务应用] samba文件服务器如何控制域的组访问共享文件夹? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-05-25 16:19 |只看该作者 |倒序浏览
请大家帮忙,现在做samba文件服务器,环境是windows server 2003域,samba文件服务器,目前遇到的问题是:
不同组需要访问不同文件夹。应该如何做?
[share]
;       comment = share
        path = /home/share
        guest ok = yes
        valid users = TEST.COM/%U
        invalid users = None
        writeable = yes
所有域用户都能访问Share。
想做的是比如 a组访问  a文件夹;b组访问 b文件夹。
valid users要怎么样控制?

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
2 [报告]
发表于 2012-05-25 17:20 |只看该作者
本帖最后由 ulovko 于 2012-05-25 17:23 编辑

回复 1# binghe7521
  1. > cat smb.conf
  2. [shared]
  3.         comment = Shared by system admin
  4.         path = /shared
  5.         workgroup = groupname
  6.         writable = yes
  7.         write list = @groupname
  8.         valid users = @groupname   #组控制
  9.         public = yes
  10.         browseable = yes
复制代码

  1. > cat samba.txt
  2. # Samba
  3. # CIFS(Common Internet File System)
  4. # NetBIOS(Network Basic Input/Output System)
  5. /etc/samba/smb.conf
  6. /etc/samba/smbpasswd
  7. /etc/samba/smbusers

  8. /usr/bin/testparm
  9. /usr/bin/smbstatus
  10. /usr/bin/smbpasswd
  11. /usr/bin/smbclient
  12. /usr/bin/nmblookup
  13. /usr/bin/smbtree
  14. nmbd        (UDP:137,138port)
  15. smbd        (TCP:139,445port)
  16. samba samba-common samba-client
  17. chkconfig smb on
  18. service smb restart
  19. # ATTENTION: the 'security context' should be changed as follow ~!Oops..
  20. chcon -Rvt samba_share_t /shared/

  21. dumpe2fs -h /dev/sda5
  22. vim /etc/fstab
  23. LABEL=/1 ext3 defaults,acl 1 1
  24. mount -o remount,acl /
  25. # 1>: Group Control
  26. setfacl -m d:g:groupname:rwx /shared
  27. getfacl /shared
  28. mask+actual permission = effective permission
  29. # 2>: User Control
  30. chown jacky:jacky /shared        (Control only one user)

  31. smbpasswd -a jacky
  32. cat /etc/samba/smbpasswd
  33. smbpasswd -d jacky
  34. smbpasswd -e jacky

  35. smbclient //192.168.0.12/shared -U jacky
  36. smbclient -L //127.0.0.1 -U user%password
  37. mount -t cifs //station12/shared /mnt -o username=jacky,password=jacky
  38. # AutoMounter for Samba
  39. chkconfig autofs on
  40. service autofs restart
  41. vim /etc/auto.master
  42. /home        /etc/auto.samba        --timeout=60
  43. cp /etc/auto.misc /etc/auto.samba
  44. vim /etc/auto.samba
  45. samba        -fstype=cifs,username=?,password=?        ://192.168.1.4/shared

  46. # User Home's Access Control
  47. getsebool -a | grep samba
  48. setsebool -P samba_enable_home_dirs=1
  49. service smb restart

  50. cat /etc/sysconfig/i18n
  51. LANG="en_US.UTF-8"
复制代码

论坛徽章:
0
3 [报告]
发表于 2012-05-26 21:42 |只看该作者
非常感谢,想知道上面@groupname是linux服务器上的group还是AD里面的group?

论坛徽章:
13
15-16赛季CBA联赛之同曦
日期:2016-01-28 19:52:032015亚冠之北京国安
日期:2015-10-07 14:28:19NBA常规赛纪念章
日期:2015-05-04 22:32:03处女座
日期:2015-01-15 19:45:44卯兔
日期:2014-10-28 16:17:14白羊座
日期:2014-05-24 15:10:46寅虎
日期:2014-05-10 09:50:35白羊座
日期:2014-03-12 20:52:17午马
日期:2014-03-01 08:37:27射手座
日期:2014-02-19 19:26:54子鼠
日期:2013-11-30 09:03:56狮子座
日期:2013-09-08 08:37:52
4 [报告]
发表于 2012-05-26 21:51 |只看该作者
回复 3# binghe7521


    当然是 linux 服务器上的哦

论坛徽章:
0
5 [报告]
发表于 2012-05-27 22:04 |只看该作者
那如果用AD上的组可以吗?

论坛徽章:
0
6 [报告]
发表于 2012-05-28 15:15 |只看该作者
经过测试,现在可以了,
格式为:valid users= @TEST/AD_Groupname
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP