Samba käsud. Mis on SAMBA? Samba installimine ja testimine

2. Hankige juurdepääs Microsofti võrguressurssidele.

3. Printige dokumente Microsofti võrgu võrguprinteritel ja lubage teil kasutada ka oma printerit võrguprinterina.

Installimisel peate esimeses etapis installima samba, samba-common ja samba-kliendi paketid:

# rpm –ih / mnt / cdrom / Mandrake / RPMS / samba *

Kui aga kasutate teistsugust distributsiooni (mitte Mandrake'i, nagu on näidatud näites), valige õige kataloog.

Samba pakett koosneb kahest põhifailist, smbd ja nmbd. Esimene neist on 8 MB protokollikandja ja teine ​​toetab NetBIOS-i nimesid. Kohe pärast nende konfigureerimist ilmub teie arvuti võrku.

Pärast installimist konfigureeritakse smbd ja nmbd teenused automaatkäivituseks, see tähendab, et te ei pea ise nende käivitamiseks midagi ette võtma. Võib-olla pole te selle valikuga rahul (näiteks juhtudel, kui neile pääsete juurde harva ja soovite mälu vabastada). Sellises olukorras ei viitsi keegi neid superserveri konfiguratsioonifaili /etc/inetd.conf lisada ja "nõudmisel" käivitada. Sel juhul ärge unustage nende automaatset laadimist ainult süsteemikonfiguraatori abil keelata.

Selles peatükis käsitleme Samba paketi "käsitsi" konfigureerimist, st ilma konfiguraatori abita. Võite kasutada netconf konfiguraatorit (vt joonis 9.1), kuid sel juhul on üks "aga": kui konfigureerite Samba või mõne muu serveriteenuse mõnes teises distributsioonis (mitte Red Hat või Mandrake), siis konfiguraator, millega olete harjunud ei pruugi, seega peaksite teadma vähemalt selle või selle serveriteenuse süsteemifailide eesmärki ja asukohta.

Riis. 9.1. Samba konfiguratsioon


Kui otsustate konfiguraatorit kasutada, käivitage netconf ja minge vahekaardile Server Tasks ja valige samba konfiguratsioon (vt joonis 9.1).

Netconf konfiguraatoriga saate Samba paketti täielikult kohandada, alustades üldiste parameetrite määramisest (vt joonis 9.2) ja lõpetades aktsiate määratlemisega (vt joonis 9.3).

Riis. 9.2. Ühised parameetrid

Riis. 9.Z. Jagatud ressursside määratlemine

9.2. Failiserveri seadistamine

Samba serveri peamine konfiguratsioonifail on /etc/smb.conf. Selles on täpsustatud kõik kasutatud ja pakutavad ressursid. Selle faili vorming sarnaneb Windowsi programmide (nt win.ini) INI-vorminguga. Fail /etc/smb.conf koosneb mitmest jaotisest, millest igaüks algab oma nimega nurksulgudes. Iga jaotise parameetrid on näidatud kirjete kujul Nimi = 3väärtus. Peamine osa on, näide on toodud nimekirjas 9.1.

Loetelu 9.1. Globaalse jaotise näide
sokli valikud = TCP_NODELAY SO_RCVBUF = 8192 SO_SNDBUF = 8192
liidesed = 192.168.1.1/24 192.168.2.1/24

Töörühma parameeter määrab NT töörühma või domeeninime. Kommentaari parameeter on sama, mis NT kirjeldus Windows NT või kirjeldus Windows 9x jaoks. Külaliskonto parameeter määrab kasutajanime. Külalise määramine kasutajaks tähendab, et kasutajad saavad juurdepääsu ilma registreerumata. Pigem ikka toimub registreerimine, aga kasutatakse külaliskontot.

Järgmine parameeter - turvaparameeter võib võtta kolme väärtust:

jaga – iga juurdepääsu puhul küsitakse kasutaja jagamise nime.

kasutaja – autentimiseks kasutatakse kasutajanime ja parooli, mida kasutatakse Windowsi võrku sisselogimiseks. See on vaikeseade.

server – parooli kontrollimiseks kasutatakse NT-serverit.

Printimise ja printcap nime kirjed on spetsiifilised printimise alamsüsteemile. Esimene määrab BSD-tüüpi printimissüsteemi ja teine ​​määrab, kus asub printerite kohta teavet sisaldav fail. Printerite seadistamisest räägime veidi hiljem.

Windowsi failisüsteemi venekeelsete failinimede õigeks kuvamiseks on vaja kliendi koodilehte ja märgistiku parameetreid.

Windows NT-s, alates hoolduspaketist Service Pack 3, on paroolide edastamine võrgu kaudu krüpteeritud. Samba viimased versioonid toetavad seda võimalust. Selleks määrake parooli krüptimise parameetri väärtuseks jah. Kui teie Samba versioon seda funktsiooni ei toeta, saate Windowsis krüpteeritud paroolide kasutamise keelata. Arvestades, et peate kõigi Windowsi tööjaamade registrisätteid käsitsi muutma, tundub mulle, et Samba värskendamine on lihtsam. Aga kui teid ikkagi huvitab, millist Windowsi registri seadet peate muutma, siis annan selle märku. Windows NT registrivõtmes:

peate looma DWORD-võtme EnablePlainTextPassword ja määrama selle väärtuseks 1. Windows 9x-s peate looma sama võtme, kuid jaotises

Operatsioonisüsteemis Windows 2000 peate registrivõtmes muutma

Logifaili ja maksimaalse logi suuruse parameetrid määravad logifaili (logi) nime ja selle maksimaalse suuruse. Pistikupesa valikud määratakse pesa valiku abil.

Kui teie arvutil on mitu võrguliidest, saate Samba paketi konfigureerida kasutama kõiki liideseid. Kuidas ma seda tegin, on näidatud loendis 9.1.

Liigume nüüd järgmise jaotise juurde, mis määratleb jagatud ressursside parameetrid. Seda jaotist nimetatakse. Selle jaotise sisu näide on esitatud loendis 9.2.

Loetelu 9.2. jaotis

Sirvitav = jah (vt loendit 9.2) võimaldab kuvada Microsofti võrgus jagatud ressursse. Parameeter writable = yes lubab kirjutada kataloogidesse (ainult lugemiseks = parameetrit ei saa selle asemel kasutada).

Nüüd loome jagatud kataloogi (vt loetelu 9.3). Seda tehakse jaotises.

Loetelu 9.3. jaotis

Sinu teadmistest piisab juba ise edasiste seadistuste tegemiseks. Selle osa lõpetuseks toon teile paar praktilist näidet (vt loetelu 9.4). Pange tähele, et failis smb.conf saab kommentaare tähistada kas räsi (#) või semikooloniga (;).

Nimekiri 9.4.
; NETLOGONi kataloog domeeni sisselogimiseks
kommentaar = Samba Netlogon Service
; Ärge määrake jah
; Jagatud ressursi profiil
tee = / usr / local / samba / proflies
; Kataloog, mida kasutab kasutaja administraator
; Administraatori kasutaja peab Samba serveris olemas olema

9.3. Juurdepääs SMB aktsiatele Linuxist

Olgem ausad, Windows loodi koduperenaisi silmas pidades. Iga koduperenaine kasutab Microsofti võrguressursside sirvimiseks Windowsi töölaual ikooni Network Neighborhood. Kujutage nüüd ette, et sellel koduperenaisel on Linux ja ta soovib vaadata võrguressursse. Tõenäoliselt on tal teatud raskused. Proovime neid nüüd lahendada.

Microsofti võrguressursside vaatamiseks kasutatakse programmi smbclient. Oletame, et soovite luua ühenduse nt_ws1 jagamisega. Nagu öeldud, oletame, et teie kasutajanimi on kasutaja ja parool 123456. Sel juhul näeb käsu smbclient kasutamine välja järgmine:

$ smbclient // nt_ws1 / share –U kasutaja% 123456

Kui parooli pole vaja, määratakse ainult kasutajanimi ilma protsendimärgita.

Pärast ühiskasutusse, täpsemalt kataloogiga ühenduse loomist saate kasutada samu käske, mis ftp kliendi puhul (vt tabel 9.1).

Smbclienti käsud Tabel 9.1

Meeskond Kirjeldus
Dir Loetlege failid kataloogis
cd [kataloog] Navigeerib serveris määratud kataloogi (pidage meeles, et see asub serveris, mitte klientarvutis). Kui kataloogi pole määratud, kuvab smbclient lihtsalt praeguse kataloogi nime.
hanki [fail] [loc. nimi] Toob jagatud failist määratud faili ja salvestab selle kohalikku arvutisse. Kui on määratud kohalik nimi, siis serverist saadud fail salvestatakse selle nime all klientarvutisse
pane [fail] [kustuta, nimi] Kopeerib faili kaugarvutisse (serverisse) ja salvestab selle sinna kaugnime väljal määratud nime all. Seega, kui seda nime ei täpsustata, siis faili salvestamisel ümber ei nimetata.
rm [kataloog] rmdir [kataloog] Eemaldab määratud kataloogi kaugarvutis (serveris)
md [kataloog] mkdir [kataloog] Loob kaugarvutis (serveris) määratud kataloogi
mput [failid] Kopeerib kõik määratud failid kaugarvutisse (serverisse)
del [failid] Kustutab serverist määratud failid, kui loomulikult on kasutajal selleks õigused
abi Abi
välju või välju Programmi smbclient seansi lõpetamine

Programmi smbclient pole eriti mugav kasutada. Palju mugavam on kasutada programmi smbmount, mis suudab ühendada kaugjagamise nagu tavaline failisüsteem. Ühtlasi muutub jagatud ressurssi hiljem palju meeldivamaks ja mugavamaks kasutada. Allpool on näide käsust, mis ühendab kasutajanime abil nt-masina klientide jagamise kasutaja.Ühenduspunkt on / mnt / kliendid, kasutaja ID (UID) on 500 ja rühm (GID) on 100:

smbmount // nt // kliendid -U kasutaja -c "mount / mnt / kliendid -u 500 -g 100"

Samadel eesmärkidel saate kasutada käsku:

smbmount // nt / kliendid / / mnt / kliendid –U kasutaja

Märge. Ainult juurkasutaja saab kasutada käsku smbmount. Selleks, et tavakasutaja seda programmi saaks kasutada, tuleb sellele määrata Setuid root atribuut, kuid see pole turvaline lahendus. Väljapääs sellest olukorrast on käivitamise ajal käivitada programm smbmount. Lisage käivitusskriptides smbmounti programmi kutse, et ühendada need jagatud failisüsteemid, millega kõige sagedamini töötate. Pärast seda saavad tavalised kasutajad kaugressurssidega töötada nagu tavalise kohaliku failisüsteemiga.

Riis. 9.4. Jagatud ressursid


Arvuti jagatud ressursse saab vaadata kasutades -L (vt joonis 9.4).

Sirvimisloend (vt joonis 9.4) näitab teisi võrgus olevaid saadaolevate ressurssidega smb-servereid. Valik –I võimaldab smbclientil DNS-nimesid käsitleda. Näiteks kui domeeni nimi on domain.ru, saate nt_ws1 arvuti jagatud ressursse vaadata käsuga:

$ smbclient –L –I nt ws1.domain.ru

9.4. Linuxi printeri juurdepääs Windowsi masinatele

Oleme trükitoe pakkumiseks juba teinud peaaegu kõik, mis võimalik. Printerite laadimise jaotise parameeter laadib printerid failist / etc / printcap (vt loendit 9.1). Kasutatakse BSD printimissüsteemi. Nüüd jääb üle vaid määratleda faili smb.conf osa (vt loetelu 9.5). Selles jaotises määratakse kõigi printerite globaalsed parameetrid, seega pole vaja neid iga printeri jaoks eraldi määrata.

Nimekiri 9.5. jaotis

Mõned selles jaotises kasutatud parameetrid (sirvitav, kirjutatav, kommentaar) on sama tähendusega, mis jaotises. Parameeter path määrab spoolkataloogi, kuhu failid enne printimist kopeeritakse (nn. pool printer). Avalik parameeter seatud väärtusele jah võimaldab printida külaliskonto alt ehk kõigile. Külastajakontolt printimise keelamiseks määrake avalik = ei. Sellisel juhul pääsevad printerile ligi ainult serveris registreeritud kasutajad. Avaliku parameetri asemel kasutatakse mõnikord selle sünonüümi – külaline ok parameeter. Kirjutatav parameeter on sisse lülitatud, nii et printeri spoolkataloogi saab kirjutada ainult prinditavaid faile.

Võimalik, et peate lubama ainult ühel või mõnel konkreetsel kasutajal teatud printeriga printida. Seda saate teha loendis 9.6 näidatud viisil.

Nimekiri 9.6. Luba printida konkreetsele kasutajale
kehtiv kasutaja = juuradministraator

Linuxi serveri või Linuxi jaamaga ühendatud võrguprinteri ühendamine Windowsi arvutiga toimub samamoodi nagu Windowsi tööjaamaga ühendatud tavalise võrguprinteri ühendamine. Operatsioonisüsteemis Windows 98 tehke järgmist.

1. Valige menüükäsk Start → Sätted → Printerid.

2. Aktiveerige printeri lisamise viisard.

3. Valige printeri tüüp: võrk.

4. Määrake printeri tee või klõpsake ressursi automaatseks valimiseks nuppu "Sirvi" (vt joonis 9.5).

Riis. 9.5. Võrguprinteri ühendamine

9.5. Juurdepääs Windowsi printerile Linuxi arvutitest

Kõigepealt peate failis / etc / printcap looma õiged kirjed. Selle faili vormingut näete loendis 9.7.

Nimekiri 9.7. Printcap fail
# lihtsalt kommentaar
: cm = HP 5MP Postscript hp5m võrgus nt_wsl: \
# väljastamiseks avatava seadme nimi
# printeri poolikataloog (kohalikus masinas)
# printeri kasutamise logi
# maksimaalne faili suurus.
# Kui määratud, on väärtus "null", siis piirang eemaldatakse

Loetelu 9.7 sisaldab (kommentaarides) printcap-faili väljade kirjeldust, kuid arvan, et nende eraldi välja toomine ei tee paha:

cm - määrab kommentaari;

lp on väljundi jaoks avatava seadme nimi;

sd - printeri spooli kataloog kohalikus masinas;

af - printeri kasutamise arvestusfail;

mx on faili maksimaalne suurus. Kui on määratud väärtus "null", siis piirang eemaldatakse;

kui on sisendfiltri nimi.

Naastes juurdepääsu konfigureerimise juurde, veenduge, et printeripooli kataloog on olemas ja see on kirjutatav. Samuti peate määrama olemasoleva väljundseadme. Kirjes 9.7 on see seade / dev / lp0. Samba pakett sisaldab smbprint skripti. Selle skripti abil saate SMB-teenuseid kasutades printida dokumente võrguprinterisse. See ei pruugi olla teie paketi osa, seega lõin selle uuesti loendis 9.8. See loetelu on osaliselt kohandatud Samba käsiraamatust.

Nimekiri 9.8. Smbprint skript
# See skript on kasutatava printimissüsteemi filter
# See kasutab faili printimiseks võrku programmi smbclient
# printer, mis on ühendatud Windowsi tööjaamaga.
# smb: lp = / dev / null: sd = / usr / spool / smb: sh: if = / usr / local / samba / smbprint
# Kirje loob unix-printeri nimega "smb", mis teeb
# printimine selle skriptiga. Peate looma kataloogi
# spool / usr / spool / smb õigete lubade ja omandiõigusega
# Määrake siin serveri nimi ja printer, millega soovite printida.
# Stsenaariumi muutis veelgi Michael Hamilton
# nii et serverit, teenust ja parooli saab failist lugeda
# /usr/var/spool/lpd/PRINTNAME/.config
# Selle toimimiseks peab kirje / etc / printcap
# lisage kasutusarvestuse fail (af = ...):
#: cm = CD IBM Colorjet 6.: \
#: sd = / var / spool / lpd / cdcolor: \
#: af = / var / spool / Ipd / cdcolour / acct: \
#: if = / usr / local / etc / smbprint: \
# Fail /usr/var/spool/lpd/PRINTNAME/.config peaks sisaldama
# Silumisinfo faili saab muuta väärtuseks / dev / null
config_file = $ spool_dir /. konfig
echo "server $ server, teenus $ teenus" >> $ logifail
) | / usr / bin / smbclient "\\\\ $ server \\ $ teenus" $ parool –U $ kasutaja –N –P >> $ logifail

Nüüd saate printida oma võrguprinteriga. Kuid sellest hoolimata soovitan võrguprinteritele printimise kohta lisateabe saamiseks lugeda Samba paketi kasutusjuhendit.

9.6. Näidisfail smb.conf

Loetelu 9.9 on näide minu /etc/smb.conf failist. Tõenäoliselt töötab see õigesti ka teie jaoks.

Nimekiri 9.9. Smb.conf fail
logifail = /var/log/samba/log.%m
# Kommenteerisin järgmised read, kuna need on tüüpilised
# ainult minu konfiguratsiooni jaoks
# soklivalikuid = TCP_NODELAY SO_RCVBUF = 8192 SO_SNDBUF = 8192
# liidesed = 192.168.1.1/24 192.168.2.1/24

9.7. SWAT konfiguraator

Samba paketi konfigureerimiseks veebiliidese kaudu kasutatakse Samba veebipõhist haldustööriista (SWAT) konfiguraatorit. Sarnaselt teistele konfiguraatoritele, nagu netconf või linuxconf, pakub SWAT kasutajasõbralikku graafilist liidest Samba serveri haldamiseks. Selle konfiguraatori peamine eelis on see, et te ei pea olema administreeritava arvuti taga. Saate hallata Samba servereid mis tahes võrgus olevast arvutist. Nagu teistegi konfiguraatorite puhul, ei pea te SWAT-iga töötades teadma konfiguratsioonifailide vormingut, nende nimesid ega asukohti.

SWAT-i installimiseks peate installima paketi samba-swat. See pakett asub tavaliselt teie Linuxi installikomplekti teisel CD-l. Installige pakett käsuga:

rpm –ihv samba-swat-2.2.la-4.1386.rpm

Pärast paketi installimist veenduge, et teie / etc / services failis oleks järgmine kirje:

SWAT Configurator kasutab oma tööks TCP-d ja porti 901. Siiski saate määrata mis tahes muu pordi. Kui muudate pordi numbrit, ärge unustage muuta pordi numbrit failis /etc/inetd.conf või /etc/xinetd.conf.

Kui kasutate inetd superserverit, lisage oma /etc/inetd.conf faili järgmine rida (kui seda pole):

swatstream tcp nowait. 400 root / usr / sbin / swat swat

Xinetd superserveri kasutamisel lisatakse kataloogi /etc/xinetd.conf (loetelu 9.11) järgmine swat-fail:

Nimekiri 9.11. FAIL /etc/xinetd.conf/swat
# kirjeldus: SWAT on Samba veebiadministraatori tööriist. Kasuta swat \
# oma Samba serveri konfigureerimiseks. SWAT-i kasutamiseks \
# looge oma lemmikveebibrauseriga ühendus pordiga 901,

Kui soovite Samba serverit konfigureerida mis tahes võrgus olevast arvutist, kommenteerige kirje only_from = 127.0.0.1 või määrake muud SWAT-i juurdepääsuparameetrid.

Nüüd peate superserveri taaskäivitama. Selleks sisestage käsk:

Võite kasutada ka käsku:

Inetd kasutamisel saate superserveri taaskäivitada käsuga:

Kõik! SWAT-i seadistamine on lõpetatud ja nüüd saate alustada Samba konfigureerimist SWAT-i abil. Selleks käivitage oma lemmikbrauser ja sisestage URL:

Pärast ühenduse loomist näete akent, mis küsib kasutajanime ja parooli (vt joonis 9.6).


Sisesta oma kasutajanimi ja parool. Seejärel näete põhikonfiguraatori akent (vt joonis 9.7).

Riis. 9.7. Samba veebihaldustööriist

Jooniselt fig. 9.7 on näha, et SWAT-i konfiguraatoris on kõik, mida kõige rohkem vaja läheb, administraatoril "käepärast": dokumentatsioonist kasutaja paroolideni.

Globaalsete muutujate jaotises on määratletud globaalsete muutujate väärtused (joonis 9.8). Konkreetse parameetri kohta saate vihje, klõpsates lingil Abi. Vaikeväärtuse saate määrata, klõpsates nuppu Määra vaikeväärtus.

Riis. 9.8. Samba globaalsed muutujad


Jaotises Shares määratletakse jagatud ressursid ja jaotises Printerid määratletakse jagatud printerid. Samba serveri olekut saab vaadata jaotises Olek (vt joonis 9.9). Siin saate SMB ja NMB teenuseid käivitada, peatada ja taaskäivitada. Selles jaotises saate lõpetada ühenduse Samba serveriga ja vaadata ühenduse olekut.

Riis. 9.9. Oleku jaotis


Jaotises Paroolid määratletakse kasutajad, kellel on juurdepääs Samba serverile.

(aitäh ühele lugejale selleteemalise küsimuse eest!). See tähendab, et ma ütlen teile, kuidas panna dokumendid nägema teie personaalarvuti faile.

Arvutifailidele juurdepääsuks kasutame SMB-tehnoloogiat.

SMB (lühendatult inglise keeles Server Message Block) on rakendustaseme võrguprotokoll failidele, printeritele ja muudele võrguressurssidele kaugjuurdepääsuks, samuti protsessidevaheliseks suhtluseks.

Mugavaks tööks ja seadistusteks peavad iPad, iPhone, iPod Touch olema arvutiga samas Wi-Fi võrgus.

SMB seadistamine jaotises Dokumendid

Minge programmi sätetesse (ikoon vasakus ülanurgas). Seejärel avage jaotis "Võrk" ja klõpsake "Lisa konto".

Valige salvestusteenus "Windows SMB".

Jääb üle sõita parameetrites:

  • Pealkiri – kirjuta, mida tahad. :)
  • URL – vaadake allolevaid jaotisi Mac OS-i ja Windowsi kohta.
  • Domeen on valikuline.
  • Sisselogimine – kasutaja sisselogimine arvutis, millel on juurdepääs failidele (vt allpool olevaid jaotisi)
  • Parool – kasutaja parool arvutis (vt allpool olevaid jaotisi)

Kõik, SMB on konfigureeritud. Nüüd saate juurdepääsu arvutifailidele sõna otseses mõttes ühe klõpsuga ja olenevalt sätetest saate neid lugeda, kopeerida või isegi muuta.

SMB konfigureerimine opsüsteemis Mac OS (OS X)

Avage Süsteemieelistused ja otsige jaotist Jagamine.

Kui klõpsate nuppu "Valikud", peaks ilmuma aken, kus on vaja linnukest üksuse vastas: Failide ja kaustade jagamine SMB abil.

Märkige ka, millisele kontole antakse juurdepääs SMB kaudu (peate sellelt parooli sisestama).

Nüüd konfigureerige aknas "Jagatud kaustad". Need on nähtavad jaotises Dokumendid. Ja kasutajad, kellel on neile juurdepääs.

SMB konfigureerimine Windowsis

Windowsis on kõige olulisem teada saada oma IP-aadress. Seda saab teha, vajutades klahve Win + R. Avaneb cmd aken (käsurida). Tippige seal käsk ipconfig (ja vajutage sisestusklahvi). Teie rida "IPv4 aadress". Just see IP tuleb dokumentidesse sisestada.

Sisselogimist ja parooli saab kasutada sama, mida kasutate Windowsi sisselogimiseks. Järgmiseks peate jagama kausta, mille soovite SMB kaudu kättesaadavaks teha.

Hiire parem nupp kausta peal. Valige menüüst Atribuudid. Ja siis vahekaart "Juurdepääs" ja selles peate klõpsama nuppu "Jaga".

See on lihtne viis SMB jaoks kausta lisamiseks. Peate otsima spetsiifilistel saitidel täpsemaid seadeid konkreetsete olukordade jaoks.

SAMBA failiserveri seadistamine on suhteliselt lihtne, teenuse korrektseks tööks on vaja seadistada ainult üks fail – smb.conf. See fail määratleb, millistele süsteemiressurssidele on lubatud juurdepääs välismaailmale ja millised piirangud kehtivad nende ressursside kasutamisel.

Konfiguratsioonifail on tekstivormingus ja jagatud osadeks. Iga jaotis algab jaotise pealkirjaga, näiteks jne. Kõik jaotiste nimed failis smb.conf on nurksulgudes.
See jaotis määratleb muutujad, mida Samba kasutab juurdepääsu määramiseks kõigile ressurssidele. Kõik ülejäänud jaotised kirjeldavad eraldi serveriressurssi.
Spetsiaalne jaotis võimaldab kaugkasutajatel pääseda juurde oma kodukataloogidele. Nii et kui Windowsi kasutajad proovivad selle partitsiooniga oma Windowsi masinatest ühendust luua, ühendatakse nad nende isiklike kodukataloogidega.
Üksikud kirjed jaotistes määratakse vastavalt valemile nimi = väärtus.
Järgnevalt kirjeldatakse kõiki muutujaid, mille väärtusi saab seada konfiguratsioonifailis.

Muutuv asendus

Enne faili smb.conf kirjeldamist kirjeldatakse selles jaotises muutuja asendamise kasutamist. Seda saab kasutada faili smb.conf paljudel ridadel. Samba teostab asendusi enne käsu töötlemist.
Allpool on loetelu kõigist võimalikest asendusmuutujatest:
-% S praeguse teenuse nimi,
-% P praeguse teenuse juurkataloog,
-% u praeguse teenuse kasutaja,
-% g Põhirühm% u,
-% U Seansi kasutajanimi (võib erineda kliendi soovitud nimest),
-% G Põhirühm% U,
-% H kasutaja kodukataloog,
-% v Samba versioon,
-% h Masina nimi, millel Samba töötab,
-% m klientarvuti NetBIOS-i nimi,
-% L NetBIOS-i serveri nimi. See muutuja võib olla kasulik, kui kasutate samas Samba serveris mitut NetBIOS-i serverit;
-% M klientarvuti hostinimi;
-% R Protokolli tase valitud pärast ühenduse loomist; -% d Praeguse serveriprotsessi number;
-% kliendi operatsioonisüsteem (väärtus ei pruugi olla õige).
Praegu tuvastatakse sellised süsteemid nagu Samba, Windows for Workgroups, Windows NT ja Windows 95. Kui Samba ei tunne süsteemi, on väärtuseks UNKNOWN.
-% I Kliendi masina IP-aadress;
-% T Praegune kuupäev ja kellaaeg.

Põhivalikud
Täpsemate sätete lehel olevad peamised parameetrid määravad, kuidas Samba server kliendi poolelt välja näeb ning millistes töörühmades ja võrkudes see saadaval on. Kõiki peamisi parameetreid käsitletakse allpool.

Töörühma parameeter

Vaikimisi on töörühm. See parameeter määrab, millisesse töörühma server kuulub. Kliendilt päringu saamisel teatab Samba server, et see kuulub selle parameetriga määratud töörühma.
Seda parameetrit kasutatakse ka domeeninime määramiseks (turbeparameetriks on seatud domeen), kui Samba server peab ühenduma NT domeeniga või kui Sambat kasutatakse domeenikontrollerina.
Järgmine näide installib mesitaru töörühma:

Töörühma mesilaspere

NetBIOS-i nime parameeter

Vaikimisi kasutab Samba serveri NetBIOS-i nimena arvuti DNS-nime. Kui te DNS-i ei kasuta, jääb see väli tühjaks.
See parameeter määrab Samba serveri NetBIOS-i nime. Vaikimisi on see sama, mis DNS-i hostinime esimene komponent.
Järgmine näide määrab NetBIOS-i nime suhkur:

Netbios nimetab suhkrut

NetBIOS-i varjunimede parameeter

Vaikimisi on tühi string (ilma varjunimeta).
Parameeter on mõeldud NetBIOS-i nimede rühma loomiseks, mida nmbd reklaamib lisanimedena, mille jaoks Samba server saab teenuseid pakkuda. Isegi kui arvuti töötab brauseri või sisselogimisserverina, ei reklaamita neid nimesid vaateserveri või autoriseerimisserveri nimedena. ainult süsteemi NetBIOS-i peamine nimi on vaateserveri või autoriseerimisserveri nimi.
Järgmine näide loob NetBIOS-i varjunimed kullake ja kallis:

Netbiose varjunimed = kullake

Pärast selle parameetri määramist ei reageeri server mitte ainult oma põhinimele (suhkur), vaid ka nimedele kullake ja kallis.

Serveri stringi parameeter

Vaikimisi on serveri kirjeldusreal Samba versiooninumber (vastav väärtus failis smb.conf on samba% v). Teine asendusmuutuja, mida on mugav kasutada serveri kirjeldusreal, on% h (see määrab selle hosti nime, millel server töötab). Parameeter määrab, milline tekstistring kuvatakse klientidel võrgu sirvimisel ja ka net view käsu täitmisel serverile kommentaarina. Väärtusena saab kasutada mis tahes stringi.
Järgmine näide määrab suhkruserveri kirjelduse stringiks Sugar – The Bee-Hive Workgroup:

Serveri string = SuSe Samba server

Liideste parameeter

See parameeter võimaldab teil määrata mitu võrguliidest, et Samba server saaks sirvimisteenust õigesti kasutada. Parameetri väärtus on IP-aadressi ja alamvõrgu maski paaride loend. Alamvõrgu maski saab määrata kahes tüübis – bitipõhiselt või pikkusega.
Näiteks järgmine rida:

Liidesed = 192.168.100.240/255.255.255.0 192.168.200.250/255.255.255.0

määrab kaks võrguliidest IP-aadressidega 192.168.100.240 ja 192.168.200.250. Nende liideste alamvõrgu maskid on samad ja seatud väärtusele 255.255.255.0.
Sama efekti saab saavutada joonega:

Liidesed = 192.168.99.24/24 192.168.200.250/24

Liideste parameeter võimaldab kasutada mõlemat vormingut.
Kui seda parameetrit pole määratud, proovib Samba leida esmase liidese, kuid ei kasuta täiendavaid liideseid. Kui teie arvutisse pole installitud mitut võrgukaarti, jätke see parameeter tühjaks; Samba leiab teie võrgukaardi ja tuvastab automaatselt IP-aadressi ja alamvõrgu maski.
Kui teil on kaks või enam võrgukaarti, lugege ka allolevat sidumisliideste parameetri kirjeldust.

Ainult liideste sidumise parameeter

See globaalne parameeter võimaldab piirata arvutivõrgu liideste loendit, mille jaoks SMB päringuid töödeldakse. Smbd-failiteenus ja nmbd-nimetamisteenus kasutavad selle parameetri väärtust veidi erinevalt.
Nmbd-teenus kasutab levisõnumite vastuvõtmiseks liideste parameetris määratud võrguliideste porte 137 ja 138, samuti porte 137 ja 138 aadressi 0.0.0.0 jaoks. Kui ainult sidumisliideseid pole määratud, käsitleb nmbd kõiki nende pesade nimestamisteenuse päringuid. Kui parameetriks on seatud jah, kontrollitakse saatja aadressi leviedastuspesast vastu võetud pakettide suhtes ja päringut töödeldakse ainult siis, kui see aadress on ühes liideste parameetriga määratud alamvõrkudest; lisaks ei teostata liideste parameetris määramata liideste kaudu saabuvate pakettide töötlemist. See ei ole aga turvameetod. IP võltsimine on tuntud meetod sellest lihtsast kontrollist mööda hiilimiseks.
Kui smbd-teenuse parameeter ainult sidumisliidested on seatud väärtusele jah, töödeldakse ainult liideste parameetris määratud liideste päringuid. See piirab võrkude loendit, mille jaoks SMB taotlusi töödeldakse. Samuti peate liideste parameetri aadressiloendisse lisama 127.0.0.1. IP-aadress 127.0.0.1, mida nimetatakse ka kohalikuks aadressiks, on kõigi Etherneti kaartide testimise ja muude funktsioonide vaikeaadress. Kui te seda aadressi liideste parameetrisse ei lisa, võivad kohalikud teenusega suhtlemise vahendid käituda ettearvamatult.
Parameetri vaikeväärtus:

Ainult liideste sidumine = Ei

Parameetri määramiseks muutke see rida järgmiseks:

Ainult liideste sidumine = Jah

Need parameetrid määravad, kuidas smbd-teenus kliendi päringutele vastab. Kõik alltoodud valikud aitavad teil oma süsteemi kaitsta ja varjata Windowsi ja UNIXi erinevusi. Ühest parameetrist rääkisime juba eelmises jaotises – töörühma parameetrit NT domeeni turvapoliitika kasutamisel võib nimetada ka turvaparameetriteks.

Turvaparameeter

Vaikeväärtus on turvalisus = kasutaja, kuna seda kasutatakse kõige sagedamini Windows 95/98 ja Windows NT-ga suhtlemisel. Kui teie klientarvutite kasutajanimed on samad, mis neil UNIX-serveris, peaksite neid kasutama
turvalisus = kasutaja. Kuid sel juhul on avalikuks juurdepääsuks jagatud ketaste loomine keerulisem. Sõltumata sellest, millise valiku võrgu jaoks valite, järgib kliendi ja serveri vaheline suhtlus allpool kirjeldatud skeemi. Server järgib seda protseduuri, et teha kindlaks, kas see lubab ühenduse luua jagatud ressursiga. Kui kõik sammud ebaõnnestuvad, keeldutakse ühenduse loomisest. Kui üks toimingutest õnnestus, jäetakse järgmised toimingud vahele.
1) kui klient on nime/parooli paari edastanud ja Fenix ​​​​AIA turvasüsteem on selle õigsust kinnitanud, siis ühendus luuakse antud kasutajanime all. See valik sisaldab NT meetodit kasutajanime ja jagamisnimega edasiandmiseks: \\ sugar \ sharel edwardb;
2) kui klient määras varasema ühenduse loomisel kasutajanime ja seekord edastas selle nime jaoks õige parooli, siis on ühendus lubatud;
3) kliendi NetBIOS-i nime ja kõiki varem kasutatud kasutajanimesid võrreldakse edastatud parooliga. Kui parool ühtib ühega nimedest, on ühendus lubatud; 4) kui klient edastas eelnevalt kasutajanime/parooli paari ja server tunnistas selle õigeks, siis on selle kasutajanimega ühendus lubatud. Kui parameeter Revalidate on seatud väärtusele jah, jäetakse see samm vahele;
5) kui failis smb.conf on jagatud ressursi kasutajaparameetriga määratud kasutajate loend, millega üritatakse ühendust luua ja klient on edastanud ühe kasutaja jaoks õige parooli, siis selle kasutaja ühendus on lubatud;
6) kui jagatud ressurss on avaliku juurdepääsu ressurss, siis luuakse ühendus selle ressursi jaoks määratud kasutajanime all, kasutades külaliskonto parameetrit, olenemata edastatud paroolist.
Turvaparameetril on neli saadaolevat väärtust:

Turvalisus = kasutaja (kasutajataseme turvalisus);
turvalisus = share (ressursitaseme turvalisus);
turvalisus = server (serveritaseme turvalisus);
turvalisus = domeen (domeenitaseme turvalisus).

Vaikimisi on turvalisus = kasutaja. Kasutajataseme turvalisus eeldab, et klient loob ühenduse jagatud ressurssidega, kasutades õiget kasutajanime ja parooli (mille vastavust Phoenixi AIA kasutajanimedele saab määrata kasutajanime kaardi parameetriga). See turvarežiim võib kasutada ka krüpteeritud paroole (vt paroolide krüptimise parameetrit). Kui on määratud sellised parameetrid nagu kasutaja ja ainult külaline, siis need rakendatakse ja võivad muuta selle kasutaja nime, kelle õigustega ühendus luuakse – kuid see juhtub alles pärast edukat kasutaja autentimist. Selle põhjuseks on asjaolu, et ressursi nimi, millele ühenduse taotlus tehakse, saadetakse serverisse alles pärast kliendi edukat autentimist. Seetõttu ei tööta avalikult kättesaadavad ressursid, kui kasutate kasutajataseme turvalisust ilma serverile tundmatud kasutajad automaatselt külaliskontoga vastendamata (vt kaarti külalise parameetriga, Turvavalikud, 6).
Turvalisus = jagamine ei nõua klientidelt enne jagatud ressursiga ühenduse loomist kasutajanime ja parooliga ühenduse loomist serveriga. Windows 95/98 ja Windows NT kliendid saadavad ressursitaseme turvalisust kasutava serveriga ühenduse loomisel siiski autentimistaotluse koos kasutajanimega, kuid ilma paroolita. Autentimisparoolid saadavad kliendid iga ressursi jaoks eraldi otse, kui proovivad sellega ühendust luua. Smbd-teenus täidab alati kliendi taotlused olemasoleva AIA Phoenixi kasutaja nimel, isegi kui kasutatakse ressursitaseme turvalisust. Smbd-deemon kasutab mitut meetodit, et määrata, millist konkreetset kasutajat see antud päringuna peaks töötama. Esmalt koostatakse parooli kontrollimiseks võimalike kasutajate loend, seejärel kontrollitakse parooli:
Kui smbd parameeter on määratud, jäetakse kõik muud etapid vahele ja kontrollitakse ainult külaliskonto nime.
Kui klient edastas jagatud ressursiga ühenduse loomist taotledes kasutajanime, lisatakse see kasutajanimi (pärast kohalike nimedega vastendamist, vt kasutajanime kaardi parameetrit) loendisse.
Kui klient on varem serveriga ühenduse loonud, lisatakse loendisse nimi, mida ta kasutas eelmise ühenduse ajal. Kasutajanimena lisatakse loendisse ka selle ressursi nimi, millega klient soovib ühendust luua. Loendisse lisatakse ka NetBIOS-i kliendi nimi.
Kui parameeter ainult külaline pole määratud, siis kontrollitakse, et kliendi määratud parool ühtiks kõigi nimekirjas olevate nimedega. Esimene kasutaja loendist, kellele see parool sobib, on UNIX-i kasutaja, kelle nimel smbd töötab.
Kui on seatud parameeter ainult külaline või paroolile vastavat kasutajanime ei leita, siis kontrollitakse, kas küsitud ressurss on avalikult kättesaadav.
Kui ressurss on avalikult saadaval, töötab smbd külaliskasutaja nimel, vastasel juhul keeldutakse ühenduse loomisest.
Turvaserveri režiimis proovib Samba kontrollida antud kasutajanime parooli õigsust, edastades need teisele SMB serverile (võimalik, et NT süsteem). Kui kontroll ebaõnnestub, lülitub Samba kasutajataseme turvalisusele (turvalisus = kasutaja).
Kliendi vaatenurgast ei erine turvalisus = server sõnadest turvalisus = kasutaja. Ainus erinevus seisneb selles, kuidas server autentib. Pidage meeles, et kliendi küsitud ressursi nime ei saadeta serverisse enne, kui kasutaja on edukalt autentitud. Seetõttu ei tööta avalikult juurdepääsetavad ressursid serveritasemel turvalisusega, välja arvatud juhul, kui lubate serveril tundmatuid kasutajaid automaatselt külaliskontoga vastendada (vt parameetrit Kaardi külaliseks).
Režiim Security = domeeni toimib õigesti ainult siis, kui Samba server lisati Windows NT domeenile programmi smbclient abil. Eeldatakse, et selle režiimi kasutamine lubab krüpteeritud paroolid (vt krüptitud paroolid). Selles režiimis proovib Samba parooli kinnitada, edastades selle esmasele või sekundaarsele domeenikontrollerile, nagu seda teeb Windows NT. Kliendi vaatenurgast ei erine turvalisus = domeen väärtusest turvalisus = kasutaja. Nagu juhtumil
turvalisus = server, nõutud ressursi nime ei saadeta serverisse enne, kui autentimine on edukas. Seetõttu ei tööta avalikult juurdepääsetavad ressursid domeenitaseme turvalisuse korral, välja arvatud juhul, kui lubate serveril tundmatuid kasutajaid automaatselt külaliskontoga vastendada (vt parameetrit Maps to guest).
Vaikimisi on:

Turvalisus = KASUTAJA

Domeenitaseme turvalisuse seadistamiseks kasutage järgmist.

Turvalisus = DOMAIN

Paroolide krüptimise parameeter

See parameeter määrab, kas kliendiga suhtlemisel tuleks kasutada krüpteeritud paroole. Windows NT 4.0 SP3 ja uuemad ning vaikimisi Windows 95/98 (kui te ei tee registris spetsiaalseid muudatusi) eeldavad krüptitud paroolide kasutamist. Kui teil pole pärandrakendusi, mis käitavad ainult Windows for Workgroups või DOS-i kliente, määrake krüptiparoolid = jah. (Kas soovite tõesti iga kliendi registrit redigeerida?).
Vaikeväärtus:

Paroolide krüptimine = ei

Krüpteeritud paroolide lubamiseks muutke see rida järgmiselt:

Paroolide krüptimine = Jah

Krüptitud parameetri värskendamine

See parameeter on mõeldud nendele administraatoritele ja kasutajatele, kes migreeruvad Samba või Windowsi vanematelt versioonidelt. See võimaldab teil järk-järgult üle minna krüpteeritud paroolidele – ilma, et iga kasutaja peaks ülemineku ajal oma parooli uuesti seadistama, kasutades programmi smbpasswd. Kui kõigi kasutajate parool on failis smbpasswd juba krüpteeritud, tuleks selle parameetri väärtuseks määrata Ei. Samba korrektseks tööks, kui sujuv üleminek krüpteeritud paroolidele on lubatud (Update encrypted = jah), tuleb paroolide krüptimise parameetriks määrata jah.
Vaikeväärtus:

Värskendus krüptitud – ei

Krüpteeritud paroolidele sujuva ülemineku võimaldamiseks muutke see rida järgmiseks:

Värskendus krüptitud – jah

Kaart külalisparameetriga

See parameeter on väga oluline, kui kasutate turvalisust kasutaja, serveri või domeeni tasemel. Fakt on see, et nendes režiimides ei edastata nõutud ressursi nime serverisse enne, kui kasutaja on edukalt autentinud. Parameeter võib võtta kolme erinevat väärtust, mis määravad smbd käitumise juhul, kui kliendi määratud kasutajanimi ei ühti ühegi UNIX-süsteemi kasutajanimega:
- ei ole kunagi vaikimisi. Vale parooli määranud kasutajate juurdepääs keelatakse;
- Vale parooli määranud kasutajate halb juurdepääs keelatakse, kui määratud kasutajanimi on Phoenixi AIA-s saadaval. Vastasel juhul loetakse kasutajat "külaliseks" ja ta saab külaliskonto õigused;
- halb parool kõik kasutajad, kes on määranud vale parooli, loetakse "külalisteks" ja saavad külaliskonto õigused. Ärge kasutage seda režiimi. Kui see on sisse lülitatud, ühendub kasutaja, kes sisestas oma parooli valesti, süsteemiga ilma hoiatuseta "külalisena" ega pääse seetõttu oma failidele juurde.
Vaikeväärtus:

Kaart külalisele = mitte kunagi

Parameetri väärtuse muutmiseks kehvaks kasutajaks kasutage järgmist:

Kaart külalisele = halb kasutaja

Nullparoolide parameeter

See parameeter lubab või keelab kliendi juurdepääsu kontodele, mille jaoks pole parooli määratud. See on veel üks valik, mida ei tohiks lubada.
Vaikeväärtus:

Nullparoolid = ei

Parameetri lubamiseks muutke see järgmiseks:

Nullparoolid = Jah

Parooliserveri parameeter

See parameeter võimaldab teil määrata teise SMB-serveri nime. Domeenitasemel või serveritasemel turvalisuses töötades kontrollib Samba nimede/paroolide õigsust määratud kaugserveri abil. Parameetri väärtuseks peate määrama NetBIOS-i serveri nime. Kui serveri NetBIOS-i nimi erineb selle Interneti-nimest, määrake serveri nimi failis lmhosts (see asub failiga smb.conf samas kataloogis). Parooliserveri aadress määratakse nime lahendamise järjekorra parameetris loetletud meetoditega selles järjekorras. Parooliserver peab olema süsteem, mis on võimeline kasutama protokolli LM 1.2X002 või LM NT 0.12 ja server peab töötama kasutajatasemel turberežiimis. Ära ütle oma
Samba server endale parooliserverina! See võib põhjustada silmuseid ja teie serveri riputada.
Kui kasutate domeenitaseme turvalisust, peaks käsitletav parameeter määrama teie esmase või teisese domeenikontrolleri nime. Sel juhul saate parooliserveri parameetri väärtuseks määrata nimede loendi ja smbd proovib neile serveritele ükshaaval juurde pääseda, kuni saab ühelt neist vastuse. See on kasulik, kui teie esmane domeenikontroller on ootamatult alla käinud.
Kui kasutate serveritaseme turvalisust, kehtivad täiendavad piirangud. Jällegi saate määrata parooliserveri väärtuse nimede loendi; kui aga üks loetletud serveritest ebaõnnestub, ei autenti see enam kasutajaid. See on SMB / CIFS-protokolli piirang ja seda ei saa Sambas parandada.
Vaikimisi on parameetri väärtus tühi string:

Parooliserver =

Sugar ja terrapin NetBIOS-i serverites kasutajanimede ja paroolide kontrollimise lubamiseks määrake:

Parooliserver = suhkur, terrapin

Juurkataloogi parameeter

Käivitamisel muudab server määratud kataloogi oma juurkataloogiks. Juurkataloogi muutmine kataloogist / millekski muuks suurendab süsteemi turvalisust. Siiski on iga turvalisuse parandamise eest oma hind. Kui kasutate seda parameetrit, võite olla kindel, et serveril pole mingit võimalust juurde pääseda failidele väljaspool kataloogipuud, mis algavad määratud juurkataloogist. See kehtib ka serveri normaalseks tööks vajalike failide kohta. Eelkõige peate võib-olla looma koopiad failidest, mida tavaliselt leidub kataloogis / etc.
Vaikeväärtus:

juurkataloog = /

Kataloogi / opt / samba / home määramiseks juurkataloogiks kasutage:

Juurkataloog = / opt / samba / home

Kasutajanime kaardi parameeter

Parameeter määrab faili, mis sisaldab reegleid kliendi kasutajanimede vastendamiseks Phoenixi AIA kasutajanimedega. See parameeter on mõeldud ainult mugavuse huvides (mõelge kuvari lisakulule). Kui kavatsete kuvada klientidel kõigi kasutajate nimed, siis miks mitte luua neile lihtsalt vastavad UNIX-i kasutajad? See on parim koht NT-administraatori kasutaja ja UNIX-i juurkasutaja vastendamiseks (kui vajate platvormidevahelist administraatorijuurdepääsu).
Iga vastendusreegleid kirjeldava faili rida peab algama Phoenixi AIA ühe kasutajanimega, millele järgneb = märgi järel nimede loend. Selles loendis saab erimärki * kasutada suvalise nime tähistamiseks. Ühe rea maksimaalne pikkus on 1023 tähemärki. Ridade arv ei ole piiratud. Kuvamisreeglitega faili töödeldakse rida-realt. Kui rida algab tähega # või; - seda eiratakse. Näiteks administraatori ja administraatori vastendamise määramiseks UNIX-süsteemides juurõigustega määrake failis järgmine rida:

# kirje NT-administraatori vastendamiseks juursüsteemiga
root = administraatori administraator

Vaikimisi pole kasutajate kuvamine lubatud – parameetri väärtus on tühi string:

Meie näites on reeglifaili nimi user.map ja see asub kataloogis / usr / local / samba / 1ib:

Kasutajanime kaart = /usr/local/samba/1ib/user.map

Paroolitaseme parameeter

Mõned kliendi-serveri kombinatsioonid muudavad nii suur- kui ka väiketähti sisaldavate paroolide kasutamise keeruliseks. Enamikul kaasaegsetel klientidel pole probleeme segatüüpi paroolide käsitlemisega. See parameeter on tegelikult mõeldud töötama operatsioonisüsteemiga Windows for Workgroups, mis nõuab LANMAN1-protokolli kasutamisel suurtähtedega parooli. Arutluse all oleva parameetri väärtus on arv, mis määrab paroolis maksimaalse võimaliku suurtähtede arvu. Mida suurem see on, seda tõenäolisem on, et suurtähtedega parool loetakse õigeks, kuigi tegelik parool sisaldab nii suuri kui ka väikeseid tähti. Peaksite teadma, et selle valiku kasutamine vähendab süsteemi turvalisust ja pikendab uue ühenduse loomiseks kuluvat aega. Kui teie võrgus on ühendatud vana Windows for Workgroups või DOS-i kliendid, jätke see säte vaikeväärtusele (null). Sel juhul kontrollitakse ainult kahte parooli - kliendi saadetud parooli ja sama parooli, mille kõik märgid teisendatakse väiketähtedeks.
Näiteks kui klient saatis STRAW parooli ja parooli tase = 1, siis kui parool ise ei sobinud, siis kontrollitakse ka järgmisi kombinatsioone:

Põhk, põhk, põhk. õled. Põhk
Kui paroolitase = 2, siis kontrollitakse ka paroole:

Õhk Õhk Õhk. Õlekõrs. Õhk. õled. srAw.
Vaikeväärtus:

Parooli tase = 0

Allolev näide on seatud väärtusele 4:

Parooli tase = 4

Kasutajanime taseme parameeter

See parameeter, nagu ka eelmine, on mõeldud Samba jaoks kasutamiseks pärandklientidega. DOS-i kliendid edastavad kasutajanime alati suurtähtedega. Vaikimisi proovib Samba kasutada väiketähtedega nime, millele järgneb väiketäht koos esimese suurtähega. Kui need kaks katset leida UNIX-süsteemis sobivat nime ei õnnestu, keelatakse kliendil ühendust luua. Kui aga kasutajanime taseme parameeter on nullist erinev, muutub Samba käitumine. Selle parameetri väärtus on erinevate nimevariatsioonide arv (saadud üksikute märkide muutmisel suurtähtedeks), mida UNIX-süsteemis nimega võrreldakse. Mida suurem arv, seda rohkem kombinatsioone kontrollitakse. Jällegi, nagu paroolitaseme puhul, vähendab selle parameetri kasutamine nii turvalisust kui ka jõudlust. Mida suurem on parameetri väärtus, seda aeglasem on nime otsing. See parameeter võib olla kasulik, kui teie UNIX-süsteemil on kummalised nimed (nt WhatALongStrangeNamenic) või kui kasutate DOS-i või Windows for Workgroupsi kliente.
Vaikeväärtus:

Kasutajanime tase = 0

Määra väärtusele 5:

Kasutajanime tase = 5

Kinnitage parameeter uuesti

See suvand töötab ainult ressursitaseme turbe kasutamisel (turvalisus = jagamine). See määrab, kas Samba lubab uue jagamisega ühenduse loomiseks kasutada varem kinnitatud kasutajanime/parooli paari. Vaikimisi on ühendused lubatud ilma uuesti testimiseta. Kui määrate parameetri väärtuseks yes, looge ühendus saidiga \\ sugar \ lesh ja proovite lõpuks ühendust luua üksusega \\ sugar \ hart, ei luba Samba kliendil automaatselt ühendust luua, kuigi klient saadab sama kasutajanime, mis varem.
Vaikeväärtus:

Kinnita uuesti = ei

Kinnita uuesti = Jah

Kasutajanime parameeter

Teine võimalus pärand DOS-i ja Windows for Workgroupsi klientidega töötamiseks. Nagu paroolitaseme ja kasutajanime taseme puhul, halvendab selle parameetri kasutamine süsteemi turvalisust ja jõudlust. Parameetri väärtus peab olema komadega eraldatud kasutajanimede loend. Kliendi antud parooli kontrollitakse kordamööda kõigi nende nimedega.

Külaliskonto parameeter

See parameeter määrab kasutajanime, mida kasutatakse avalikele ressurssidele juurdepääsuks (vt külaline). Selle kasutaja õigused antakse kõigile klientidele, kes loovad ühenduse avalikult juurdepääsetavate ressurssidega. Parameetri väärtuseks määratud kasutaja ei tohiks normaalselt sisse logida.

Külaliskonto = mitte keegi

FTP kasutamiseks külaliskontona muutke see rida järgmiseks:

Külaliskonto = ftp

Parameeter sobimatud kasutajad


kehtetud kasutajad = administraator, kui te ei vaja platvormiülest haldust.

Kehtetud kasutajad =

Kehtetud kasutajad = administraatori administraator

Kehtiv kasutajate parameeter

Kehtivad kasutajad = fil

Administraatori kasutajate parameeter

Administraatorikasutajad = Georgeh

Loe loendi parameetrit

phi lubamiseks! ja juustul on kirjutuskaitstud juurdepääs, kasutage:

Loe nimekiri = phil juust

Kirjutage loendi parameeter


Vaikimisi on tühi string (ükski kasutaja ei saa kirjutuskaitstud ressurssidele kirjutamisõigust):

Kirjutage nimekiri = administraatori juur

Hostid lubavad parameetrit

Selle parameetri väärtus on loend sõlmedest, millel on teenusele juurdepääs. Eraldajatena saab kasutada koma, tühikut ja tabeldusmärki. Kui see on määratud jaotises Globals, kehtib see kõigi jagatud ressursside kohta; pealegi, kui juurdepääs on keelatud ühele konkreetsele ressursile, mis on määratud globaalsete jaotise hostide lubamise loendis, on juurdepääs siiski lubatud. Loendis olevad sõlmed saab määrata nime, IP-aadressi või IP-aadressi-alamvõrgu maski paari järgi. Kui kasutate erandite määramiseks metamärki *, kehtib ka märksõna va.

Hostid lubavad = localhost, 192.168. *. *

Hostid lubavad – localhost, 192.168.99.0/255.255.255.0

Hostid lubavad = localhost, terrapin, deal

Hostid lubavad – localhost, 192.168.99.0/255.255.255.0 v.a 192.168.99.222

Hostid keelavad parameetri

Saatejuhid eitavad – 192.168.111. *

Samba logib hästi sündmusi ja tõrkeid, võimaldades teil tekkinud probleeme diagnoosida ja parandada. Administraatorina on teil lai valik, mida ja kuhu logida. Keerulise probleemi lahendamisel peame võib-olla tõstma ka silumise taset, kuid pidage meeles, et Samba väljastab palju teavet kõrgetel silumistasemetel.

Logitaseme parameeter

See parameeter on silumistaseme sünonüüm ja määrab silumistaseme. Vaikimisi silumise tase on 0:

Silumise tase = 0

Silumistaseme 3 määramiseks tehke järgmist.

Silumise tase = 3

Syslogi parameeter

Parameeter määrab läviväärtuse sõnumite saatmiseks syslogi. Läviväärtusest madalama silumistasemega sõnumid saadetakse syslogi.
Samba kasutab järgmisi silumistaseme väärtusi:

Silumise tase 0 vastab LOG_ERR;
- silumise tase 1 vastab LOG_WARNING;
- silumise tase 2 vastab LOG_NOTICE;
- silumise tase 3 vastab LOG_INFO-le;
- kõik kõrgemad tasemed vastavad LOG_DEBUG-ile.

Vaikimisi on 1:

Läviväärtuse 3 (LOG_INFO) määramiseks:

Ainult syslogi parameeter

Kui see parameeter on määratud, saadab Samba silumissõnumid ainult syslogi, mitte ei kirjuta neid enda logifaili.
Vaikimisi saadetakse silumissõnumid nii syslogi kui ka kirjutatakse Samba enda logifaili:

Ainult syslog = ei

Duplikaatsõnumite keelamiseks ja nende saatmiseks ainult süsteemilogi määrake:

Ainult syslog = Jah

Logifaili parameeter

See parameeter võimaldab teil muuta Samba logifaili vaikimisi asukohta ja nime. Parameetri väärtuses saate kasutada standardseid Samba asendusmuutujaid. Kõige sagedamini kasutatavad:
-% m hostinimi,
-% u kasutajat.
Vaikimisi määratakse kompileerimise ajal:

Logifail = /var/log/samba/log.smb

Logifaili /opt/log/samba/samba.log kasutamiseks tehke järgmist.

Logifail = /opt/log/samba/samba.log

Kui logifaili parameetri väärtus on:

Logifail = /opt/log/samba/samba.%m

siis tehingusõlme logifaili nimi on /opt/log/samba/samba.deal. See lähenemisviis on kasulik, kui teete kõigi serverite jaoks tsentraliseeritud logimist.

Maksimaalse logi suuruse parameeter

See parameeter määrab logifaili maksimaalse suuruse. Selle väärtus on suuruse piirang kilobaitides. Samba jälgib logifaili suurust ja kui see ületab määratud väärtuse, nimetab ta faili ümber, lisades selle nimele laiendi .old. Väärtus 0 tähendab, et logifailil pole suurusepiirangut. Vaikeväärtus:

Maksimaalne palgi suurus = 5000

Logifaili vaikesuuruse limiidi kahekordistamiseks toimige järgmiselt.

Maksimaalne palgi suurus = 10000

Ajatempli logide parameeter

Samba märgib vaikimisi kõik logifaili kirjed ajatempliga. See valik võimaldab teil ajatempli keelata. Kasutage seda siis, kui peate probleemi lahendama, kuid te ei vaja ajatempleid. Vaikeväärtus:

Ajatempli logid = Jah

Ajatempli väljalülitamiseks toimige järgmiselt.

Ajatempli logid = ei

Oleku parameeter

Protokolli valikud

Selles jaotises kirjeldatakse võrguprotokolli parameetreid, alates versioonist ja ploki suurusest kuni tekstini, mida teie server kasutab oma võrgujagamiste tuvastamiseks. Nende parameetritega saate juhtida, kuidas Samba server Windowsi serverite vaatenurgast välja näeb, jõudluse parandamiseks kohandada ja määrata, kuidas Samba võrgujagamisi leiab.

Protokolli parameeter

See parameeter määrab maksimaalse protokollitaseme, mida server toetab; te ei pea seda muutma. Õige protokolli tase leitakse SMB-protokolli automaattuvastuse faasis. Saadaolevad parameetrite väärtused:
- CORE Protokolli esimene versioon. Hetkel ei kasutata;
- COREPLUS Tõhusam protokoll, kuid väga primitiivne;
- LANMAN1 Järgmine versioon. Toetab pikki nimesid. Niinimetatud LAN Manageri protokoll;
- LANMAN2 Mitmed LAN Manageri protokolli täiustused;
- NT1 Protokolli praegune versioon, mida nimetatakse ka CIFS-iks (Common Internet File System).
Vaikeväärtus:

Näiteks LANMAN1 protokolli kasutamiseks määrake:

Protokoll = LANMAN1

Loe bpmx parameetrit

See parameeter määrab, kas smbd peaks toetama Read Block Multiplexi võimalust, ja seda kasutatakse harva.
Vaikeväärtus:

Selle parameetri määramiseks muutke selle väärtuseks jah:

Loe bpmx = Jah

Lugege töötlemata parameetrit

See parameeter määrab, kas server peaks klientidele andmete saatmisel toetama SMB töötlemata lugemise päringuid. Selliste päringute kaasatud tugi võimaldab lugeda ühes paketis 65 535 baiti, mis võib jõudlust oluliselt parandada.
Vaikeväärtus:

"Toores" lugemise toe väljalülitamiseks muutke parameetri väärtust:

Kirjutage töötlemata parameeter

Vaikimisi on selle parameetri väärtuseks seatud jah, mis võimaldab optimeeritud madala taseme failide kirjutamist. Mõned serverid ei pruugi seda funktsiooni toetada ja sel juhul selle keelamine parandab jõudlust.
Vaikeväärtus:

Kirjuta toorelt = Jah

Väärtuse muutmine võib mõne serveri jõudlust parandada:

NT smb toe valik

See parameeter määrab, kas smbd peaks kasutama NT-klientidega töötamisel SMB-protokolli NT-spetsiifilisi funktsioone. Parameeter loetakse mõeldud silumiseks.
Vaikeväärtus:

Nt tugi = jah

NT-spetsiifiliste SMB funktsioonide toe väljalülitamiseks tehke järgmist.

Nt tugi = ei

NT toru toe võimalus

See suvand määrab, kas smbd deemon peaks lubama NT klientidel NT SMB-spetsiifiliste IPC $ torudega ühendust luua, ja seda peetakse arendajate jaoks silumisvalikuks. Vaikeväärtus:

NT toru tugi – jah

IPC $ kanalite toe keelamiseks installige:

NT torutugi – ei

NT acl toe parameeter

See katseparameeter on vaikimisi seatud ei. See võimaldab smbd-l proovida vastendada Fenix ​​​​Phoenixi juurdepääsurežiime Windows NT ACL-idega. Vaikeväärtus:

NT acl tugi =

Režiimide kaardistamise lubamiseks loenditele juurdepääsuks määrake:

NT acl tugi – jah

Teatage versiooni parameeter

Parameeter määrab versiooninumbrid, mida nmbd kasutab, kui ta reklaamib end serverina. Vaikimisi on versiooni number 4.2. Ärge muutke selle parameetri väärtust, välja arvatud juhul, kui peate mingil põhjusel konfigureerima Samba allvooluserverina. Vaikeväärtus:

Teatage versioon = 4.2

Teatatud versiooni muutmiseks versiooniks 2.0 määrake:

Teatage versioon = 2.0

Teatage parameetrina

Parameeter määrab, kuidas nmbd reklaamib end jälgimisloendisse lisamiseks. Samba 2.0 ja uuemad versioonid reklaamivad end vaikimisi kui Windows NT. Ärge muutke selle parameetri väärtust (välja arvatud juhul, kui soovite, et Samba server ei näeks enam välja nagu NT-server), kuna see võib põhjustada Samba serveri õige kuvamise jälgimisloendis.
Saadaolevad parameetrite väärtused:
- NT Reklaamib end kõigi kaasaegsete Windowsi-põhiste klientide serverina (alates Windows 95-st);
- Win 95 Teatage ka. ise serverina kõigile kaasaegsetele Windowsi põhistele klientidele.
Vaikeväärtus:

Kuuluta kui = NT

Et Samba server näeks välja nagu Windows 95 server, määrake:

Teatage kui = Win95

Max mux parameeter

Parameeter määrab maksimaalse arvu SMB toiminguid, mida klient saab korraga teha. Te ei pea kunagi selle väärtust muutma. Vaikeväärtus:

Allpool on näide piirväärtuse vähendamisest:

Max xmit parameeter

See parameeter määrab maksimaalse paketi suuruse, mida Samba server kliendiga ühenduse loomisel reklaamib. Vaikeväärtus on suurim võimalik väärtus 65535. Võite avastada, et teie klientide jaoks parandab madalama väärtuse kasutamine toimivust. Kuid väärtus, mis on väiksem kui 2048, põhjustab tõenäoliselt probleeme.
Vaikeväärtus:

Max xmit = 65535

Allpool on näide maksimaalse paketi suuruse vähendamisest:

Max xmit = 16384

Nime lahendamise järjekorra parameeter

See parameeter määrab Samba kasutatavate nimeteenuste loendi ja nende kasutamise järjekorra. Parameetri väärtus on teenuste loend, eraldajana kasutatakse tühikut. Saadaval on järgmised teenused:
- lmhosts IP-aadressi otsimine Samba serveri failist lmhosts;
- host Otsige IP-aadressi selle operatsioonisüsteemi standardmeetodi abil, milles Samba töötab. Sel juhul saab kasutada näiteks hosts-faili või DNS-teenust;
- wins Leia IP-aadress WINS-serveri küsitlemise teel. WINS-i kõige olulisem eelis teiste meetodite ees on see, et see kasutab dünaamilist nimetamismeetodit, mitte staatilist. See tähendab, et WINS-server "kuulab" võrku ja jätab meelde aktiivsete süsteemide nimed. Kui WINS-serverit pole Samba konfiguratsioonifailis määratud, ignoreeritakse seda meetodit.
- beast Otsige IP-aadressi, kasutades leviedastuspäringut kõigil kohalikel võrguliidestel. Samba kasutab liideste valimiseks liideste parameetrit. See meetod on kõige vähem töökindel, kuna otsitav host peab olema ühendatud ühe kohaliku alamvõrguga.
Vaikeväärtus:

Nime lahendamise järjekord = lmhosts host võidab metsalise

Edastuspäringu sooritamiseks pärast failis lmhosts otsimist määrake:

Nime lahendamise järjekord = lmhosts beast host

Kui sihthosti IP-aadressi ei leita failist lmhosts või leviedastuspäringu abil, otsib operatsioonisüsteem aadressi.

Maksimaalne paketi parameeter

Parameeter määrab maksimaalse paketi suuruse, mida Samba server saab kasutada. Vaikeväärtus on suurim võimalik väärtus 65535. Võite avastada, et teie klientide jaoks parandab madalama väärtuse kasutamine toimivust. Kuid väärtus, mis on väiksem kui 2048, põhjustab tõenäoliselt probleeme. Vaikeväärtus:

Maksimaalne pakett = 65535

Partii suuruse poolele vaikesuurusele määramiseks määrake:

Maksimaalne pakett = 32768

Max ttl parameeter

Parameeter määrab elamisaja (TTL) sekundites NetBIOS-i nimede jaoks, mida nmbd vaikimisi kasutab. Aega hakatakse lugema ülekandepäringu või WINS-serveri päringu hetkest. Te ei tohiks selle parameetri väärtust muuta.
Vaikimisi on 518 400 sekundit:

Max ttl = 518400

Elueaks kolme päeva (259 200 sekundit) määramiseks määrake:

Max ttl = 259200

Min wins ttl parameeter

Sellel parameetril on tähendus ainult siis, kui teie Samba server on konfigureeritud WINS-serverina. See seab nmbd minimaalse NetBIOS-i nime elueaks (sekundites). Te ei tohiks selle parameetri väärtust muuta.
Vaikimisi on 6 tundi või 21 600 sekundit:

Min võit ttl - 21600

Minimaalseks kasutuseaks 12 tundi (43 200 sekundit) määrake:

Minimaalsed võidud ttl = 43200

Ajaserveri parameeter

Kui selle parameetri väärtuseks on määratud jah, reklaamib nmbd end Windowsi klientidele ajaserverina. Sel juhul ei täida deemon tavalise ajateenuse rolli ja UNIX-i kliendid ei saa seda sel eesmärgil kasutada.
Vaikeväärtus:

Ajaserver = ei

Ajateenuse lubamiseks määrake:

Ajaserver = Jah

Seda jaotist kuvatakse ainult Global Advanced lehel ja see on mõeldud Samba peenhäälestuse parameetrite seadistamiseks. Saate seadistada Samba töötama kindlas keskkonnas, määrates tegevusetusaja, mille möödudes kasutajad serveriga lahti ühendatakse, määrates, millised sokli valikud tuleb määrata, määrates vahemälu suuruse ja muutes paljude muude parameetrite väärtusi. .

Muutke teatise ajalõpu parameetrit

Parameeter määrab, kuidas klient muudatusteatise päringut serverile käsitleb, palub viimasel jälgida muutusi konkreetses kataloogis ja vastata päringule ainult siis, kui sellised muudatused toimuvad. Selle püsiva jälgimise rakendamine UNIXis on üsna ressursimahukas. Jõudluse parandamiseks ei kontrolli smbd deemon pidevalt kataloogi olekut, vaid muudatusteatise ajalõpu parameetriga määratud intervalli järel. Parameetri väärtus määrab intervalli sekundites. Vaikimisi on 60 sekundit:

Teavituse ajalõpu muutmine = 60

Kataloogide oleku kontrollimiseks iga 10 minuti (600 sekundi) järel määrake:

Teavituse ajalõpu muutmine = 600

Deadtime parameeter

See parameeter määrab ühenduse mitteaktiivsuse aja minutites, pärast mida hakatakse ühendust pidama "surnuks" ja see katkestatakse (ainult juhul, kui selle ühenduse jaoks on avatud failide arv 0). See vabastab serveriressursid, mis muidu võivad suure hulga mitteaktiivsete ühenduste tõttu ammenduda. Kaasaegsetel klientidel on võimalus ühenduse katkemisel automaatselt uuesti ühenduda, seega on selle parameetri kasutamine kasutajatele läbipaistev.
Vaikimisi on 0 (ühtki ühendust ei suleta automaatselt):

Ühenduse maksimaalseks passiivsuse ajaks viiele minutile määramiseks määrake:

Getwd vahemälu parameeter

Kui see parameeter on seatud väärtusele jah, kasutatakse teatud süsteemikõnede täitmise aja vähendamiseks spetsiaalset vahemällu salvestamise algoritmi. Selle parameetri toimivuse oluliseks mõjutamiseks tuleb jaotise Mitmesugused suvandid lailinkide parameetri väärtuseks määrata ei.
Vaikeväärtus:

Getwd vahemälu = ei

Vahemällu salvestamise lubamiseks installige:

Getwd vahemälu = Jah

Keepalive parameeter

See parameeter määrab intervalli sekundites pakettide saatmise vahel ühenduse säilitamiseks (keepalive paketid). Need paketid annavad serverile teada, et klient on endiselt võrgus ja suudab päringutele vastata. Enamik teenuseid kasutab ühenduse säilitamiseks oma pakette.
Parameetri väärtus määrab intervalli sekundites. Kasutage seda valikut probleemide tõrkeotsingul.
Vaikimisi on 0 (server ei saada ühenduse säilitamiseks pakette):

Kui soovite, et server saadaks ühenduse säilitamiseks pakette kord minutis, määrake:

Maksimaalse ketta suuruse parameeter

See parameeter määrab klientidele edastatava ketta maksimaalse suuruse. Kui seate selle väärtuseks 100, siis näib, et kõigil klientidel ei ole rohkem kui 100 MB jagatud ressursse. Võtmesõnaks on "paista". See parameeter ei piira kettale salvestatavate andmete hulka; see seab ainult piirangu summale, mille server teatab kliendile vastuseks kogu kettaruumi päringule. See suvand on kasulik probleemide lahendamiseks tarkvaras, mis ei toeta väga suuri kettaid.
Vaikimisi on 0 (piiranguta):

Maksimaalne ketta suurus = 0

Klientidele edastatavate ketaste suuruse piiramiseks ühe gigabaidiga määrake:

Maksimaalne ketta suurus = 1000

Maksimaalne avatud failide parameeter

Parameeter määrab failide maksimaalse arvu, mida iga klient saab serveris avada. Tegelikult sõltub see arv ka maksimaalsest lubatud avatud failide arvust ühe protsessi jaoks UNIX-süsteemis, kuhu Samba server on installitud. Vaikimisi on see väga kõrge, kuna Samba kasutab iga avamata faili jaoks ainult ühte bitti.
Vaikeväärtus:

Maksimaalne avatud failide arv = 10 000

Limiidi vähendamiseks 5000 failini määrake:

Maksimaalne avatud failide arv = 5000

Lugege suuruse parameetrit

See parameeter määrab ketta lugemis-/kirjutustoimingute kattuvuse võrgu lugemis-/kirjutustoimingutega. Kui edastatavate andmete hulk ületab selle parameetri väärtuse, hakkab server neid kettale kirjutama enne, kui kogu pakett võrgust vastu võetakse. See kattumine toimib kõige paremini, kui ketta ja võrgu kiirus on ligikaudu sama. Selle parameetri puhul pole praktiliselt tehtud katseid, mis oleks võimaldanud määrata selle optimaalset väärtust, kuid võib öelda, et see on süsteemiti väga erinev. Kui määrate väärtuse, mis on suurem kui 65535, eraldab see mälu, mida kunagi ei kasutata (kuna 65535 on maksimaalne võimalik paketi suurus).
Vaikeväärtus:

Lugemissuurus = 2048

Allolevas näites on väärtus kahekordistunud:

Lugemissuurus - 4096

Pistikupesa valikute parameeter

Saate määrata pesa valikuid, mida kasutatakse klientidega suhtlemisel. Pistikupesa parameetrid võimaldavad ühendusi peenhäälestada operatsioonisüsteemi võrgutasandil, et saavutada Samba serveri parim jõudlus. Kui operatsioonisüsteem seda võimaldab, saate korraga määrata mitu toetatud pistikupesa valikut. Teatud parameetrite kombinatsioonid võivad aga põhjustada Samba serveri täieliku krahhi.
Kui te pole TCP / IP-guru, ärge muutke vaikeseadet.
Samba toetab järgmisi pesavalikuid:

SO_KEEPALIVE
SO_REUSEADDR
SO_BROADCAST
TCP_NODELAY
IPTOS_LOWDELAY
IPTOS LÄBIVÕTE
SO_SNDBUF #
SO_RCVBUF #
SO_SNDLOWAT #
SO_RCVLOWAT #

#-ga tähistatud parameetrid nõuavad argumendina täisarvu. Teised parameetrid kasutavad argumendina väärtusi 1 või 0, et lubada või keelata vastavalt selle parameetri kasutamine (kui argumenti pole määratud, on parameetri kasutamine lubatud).
Allolevas näites suurendatakse edastuspuhvri suurust 8 MB-ni (teise võrdusmärgi ümber ei tohiks olla tühikuid):

Pistikupesa valikud = SO_SNDBUF = 8192

Kui kasutate Samba serverit kohalikus võrgus, proovige määrata järgmised parameetrid:

Pistikupesa valikud = IPTOS_LOWDELAY TCP_NODELAY

Kui kasutate WAN-is Samba serverit, proovige seada:

Pistikupesa valikud – IPTOS_THROUGHPUT

Vaikeväärtus:

Pistikupesa valikud = TCP_NODELAY

Staatiliste vahemälu suuruse parameeter

Parameeter määrab staatilise vahemälu kirjete arvu. Te ei pea selle väärtust muutma. Vaikeväärtus:

Statistika vahemälu suurus = 50

Vaikeväärtuse kahekordistamiseks määrake:

Statistika vahemälu suurus = 100

Failinimede käsitlemine

Selles jaotises saate määrata reeglid failinimede tõlkimiseks serveri ja klientide vahel ning pikkade nimede kuvamiseks klientarvutites.

Strip dot parameeter

Parameeter määrab, kas UNIX-i nimede lõpus olevad punktid tuleks välja jätta. See võib aidata kasutada mõnda CD-d, mille failinimed lõpevad punktiga.
Vaikeväärtus:

Punktide väljajätmise lubamiseks määrake:

Ribapunkt – jah

Unixi märgistiku parameeter

Parameeter määrab failinimede teisenduskaardi.

Unixi märgistik = koi8-r

Mangled virna parameeter

See parameeter määrab segatud nimede arvu, mida smbd-deemon vahemällu salvestab. Server hoiab nimekirja hiljuti muudetud failinimedest ja nende laienditest, kui need ei ole pikemad kui kolm tähemärki või sisaldavad suurtähti. Vaikimisi on piisav, välja arvatud juhul, kui kasutate UNIXis väga pikki faili- ja katalooginimesid. Olge ettevaatlik: võib juhtuda, et nime kinnitav parameeter põhjustab pikkade failinimede rikkumist.
Vaikeväärtus:

Märgitud virn = 50

Vahemälu jaoks eraldatud mälumahu kahekordistamiseks määrake:

Märgitud virn = 100

Tõstutundlik parameeter

Tõstutundlik = ei

Tõstutundlik = jah

Säilita suurtähtede parameeter

See parameeter määrab, kas kliendilt saadud uued failinimed on tõstuvabad. Kui seate parameetri väärtuseks no, muudetakse failinimedes olevate märkide suurtähtede vaiketähtede vastu.
Vaikeväärtus:

Kast = jah

Säilituskarp = ei

Lühike säilitustähtede parameeter

Parameeter määrab, kas uued failinimed tuleb jätta suurtähtedega ja lühikesed või teisendada need vaiketähtedeks. Parameeter on tähendusrikas, kui suurtähtede säilitamise parameetriks on seatud jah.
Vaikeväärtus:

Lühike säilitustäht = Jah

Lühike säilitusjuht = ei

Mangle case parameeter

Mangle case = ei

Mangle case = jah

Mangling char parameeter


Vaikeväärtus:

Mangling char = ~

Mangling char = _

Peida punktifailid

See parameeter määrab, kas failid, mille nimed algavad punktiga, loetakse peidetuks. Vaikimisi ei kuva kataloogis failide loetlemise käsud teavet peidetud failide kohta. Vaikeväärtus:

Peida punktifailid = Jah

Peida punktifailid = ei

Kustuta vetofailide parameeter

See parameeter määrab, mis juhtub, kui Samba proovib kustutada kataloogi, mis sisaldab ühte või mitut vetoga kataloogi. Vaikimisi on ei, mis tähendab, et kataloogi kustutamine nurjub, kui kaitstud kataloog sisaldab tavalisi faile või katalooge. Tõenäoliselt on need seaded, mida vajate.
Kui see on jah, proovib Samba rekursiivselt kustutada kõik kaitstud kataloogis olevad failid ja alamkataloogid. See tähendab, et kui emakataloog eemaldatakse, eemaldatakse kõik sellised kataloogid kasutajale läbipaistvalt. Kataloogi kustutaval kasutajal peavad olema vastavad õigused, vastasel juhul ei õnnestu kustutada, olenemata parameetri Kustuta vetofailid väärtusest.
Vaikeväärtus:

Kustuta veto failid = ei

Kustuta vetofailid – jah

Veto failide parameeter

Selle parameetri väärtus on failide ja kataloogide loend, mis pole klientidele nähtavad ega juurdepääsetavad. Kuid pidage meeles, et kui kataloog sisaldab ainult selles loendis olevaid faile, kustutatakse see koos kõigi failidega, kui kasutajal on UNIX-süsteemides vastavad õigused. Lisaks mõjutab tõstutundlik parameeter vetofailide parameetri väärtuse tõlgendamist.


Kui soovite määrata mittetühja loendi, kasutatakse selles loendis nimede eraldamiseks märki /, mis võimaldab määrata tühikuid sisaldavaid nimesid. Metamärgid * ja? on loendis lubatud. Iga loendi üksus peab olema UNIX-faili nimi, kuid ei tohi sisaldada märki /.

Veto failid - /*.tmp/*root*/

Peida failide parameeter

Parameetri väärtus on failide ja kataloogide loend, mis on nähtamatud, kuid klientidele kättesaadavad. Iga faili või kataloogi jaoks, mis vastab määratud loendile, määratakse DOS-i atribuut "peidetud fail". Märki / kasutatakse selles loendis nimede eraldamiseks, mis võimaldab määrata tühikuid sisaldavaid nimesid. Metamärgid * ja? on loendis lubatud. Iga loendi üksus peab olema UNIX-faili nimi, kuid ei tohi sisaldada märki /.


Kõigi .log-lõpuliste failide peitmiseks installige:

Peida failid = o /*.log/

Veto oplocki failide parameeter



Veto oplock failid – /*.cookie/

Muudetud nimede parameeter


Nimede vastendamine võimaldab klientidel töötada Phoenixi AIA-failidega (näiteks kopeerida faili ühest süsteemikataloogist teise), säilitades samal ajal nende algsed pikad nimed.
Kui teil on jagatud kataloogi jaoks nimede vastendamine lubatud, võivad kaks faili, mille nimes on esimesed viis tähemärki samad, saada pärast kuvamist sama nime, mis põhjustab probleeme. Selle probleemi tekkimise tõenäosus on 1:1300.
Vaikeväärtus:

Märgitud nimed = Jah

Mangeeritud nimed = ei

Märgitud kaardi parameeter

See parameeter võimaldab teil otse määrata AIS "Phoenixi" failide nimede kuvamise kaardi, mis ei ühildu DOS-i / Windowsiga. Kui te ei soovi kõigi failide jaoks nimede vastendamist kasutada, on see valik üsna kasulik.
Toome ühe näite, mis kirjeldab levinud olukorda. UNIX-süsteemid kasutavad tavaliselt HTML-failide jaoks html-laiendit, Windows/DOS aga htm-laiendit. Arutatud valik võimaldab teil vastendada UNIX-laiendi .html Windowsi laiendiga .htm.
Vaikeväärtus:

Märgitud kaart = (* .html * .htm)

Statistika vahemälu parameeter

See parameeter määrab, kas smbd-deemon peaks kasutama vahemälu, et kiirendada tõstutundlikke failinimede otsimist. Vaikimisi on parameeter märgitud, te ei tohiks selle väärtust muuta.

Statistika vahemälu = Jah

Domeeni valikud

See jaotis võimaldab teil määrata NT-domeeniga seotud parameetrite väärtused.

Domeenirühmade parameeter

Vaikimisi on tühi string:

Domeenirühmad =

Ärge muutke seda.

Domeeni administraatori rühma parameeter

Vaikeväärtus:

Domeeni administraatori grupp =

Ärge muutke seda.

Domeeni külalisrühmade parameeter

Vaikeväärtus:

Domeeni külaliste rühm =

Ärge muutke seda.

Domeeni administraatori kasutajate parameeter

Vaikeväärtus:

Domeeni administraatorid =

Ärge muutke seda.

Domeeni külaliskasutajate parameeter

Vaikeväärtus:

Domeeni külaliskasutajad =

Ärge muutke seda.

Masina parooli ajalõpu parameeter

See parameeter on mõttekas ainult siis, kui kasutatakse domeenitaseme turvalisust (turvalisus = domeen). See määrab, millal smbd arvutikonto parooli muudab. Väärtus määrab intervalli sekundites. Vaikimisi on üks nädal (604 800 sekundit, mis on Windows NT domeeni arvutite vaikeväärtus):

Masina parooli ajalõpp = 604800

Vaikeväärtus ühtib Windows NT-põhiste süsteemide käitumisega. Ärge muutke seda.

Sisselogimisvalikud

Selles jaotises kirjeldatakse suvandeid, mida saate kasutada suvandite määramiseks, mis määravad klientide ühenduse. Neid sätteid saab kasutada kasutajakataloogide värskendamiseks, võrgudraivide automaatseks kaardistamiseks kasutajate jaoks ja kontohalduse lihtsustamiseks. Allpool loetletud valikud töötavad hästi kõigi klientidega ega kuulu NT domeeniserveri koodi hulka.

Sisselogimisskripti parameeter

Parameeter võimaldab määrata faili nime, mis igale kliendile alla laaditakse ja seal pärast domeeni sisselogimist käivitatakse. Parameetri väärtuses saab kasutada standardseid asendusmuutujaid, mis võimaldab määrata erinevatele kasutajatele või tööjaamadele erinevaid sisselogimisskripte. Pange tähele, et teie sisselogimisskript peab kasutama DOS-stiilis realõpusid. Skriptifail peab asuma netlogoni ressursi teeks määratud kataloogis. Ära luba kirjutamisjuurdepääsu netlogoni ressursile! Skriptifaili sisu võib olla ükskõik milline, sinna võib panna mida iganes – alates kella sünkroonimisest ajaserveriga kuni ühisketaste ühendamiseni jagatud rakenduste jaoks. Näiteks:

NETAEG \\ SUHKRU / SET / JAH
NET USE W \\ SUGAR \ workutils
NET USE Y \\ SUGAR \ andmefailid
NET USE Z \\ SUGAR \ kontod

Vaikimisi sisselogimisskripti parameeter on tühi string (ilma sisselogimisskripti faili):

Faili setenv.bat määramiseks sisselogimisskriptifailiks toimige järgmiselt.

Sisselogimisskript = setenv.bat

Järgnev on näide standardse asendusmuutuja% U kasutamisest (määrates kasutajanime). Selle muutujaga saate luua kasutajatele kohandatud skripte.

Sisselogimisskript =% U bat

Sisselogimistee parameeter

Seda parameetrit kasutatakse ainult siis, kui Samba toimib domeeni sisselogimisserverina ja rändlus on konfigureeritud kasutajaprofiilide jaoks. Parameeter määrab, millisesse kataloogi profiilid salvestatakse. Parameetri väärtus võib kasutada standardseid asendusmuutujaid, mis võimaldab määrata erinevatele kasutajatele või tööjaamadele erinevaid sisselogimisskripte. Parameetri väärtuses määratud kataloogi kasutatakse ka teie Windows 95/98 klientide töölaua, menüü Start, Network Neighborhood ja kausta Programmid laadimiseks. See jagatud ressurss (ja sellele vastav kataloog) peab olema kasutajale loetav, vastasel juhul ei saa Windows 95/98 klient kohandatud sätteid laadida. Jagatud ressurss peab olema kasutaja poolt kirjutatav vähemalt esmakordsel domeeni sisselogimisel. Pärast esimest domeeni sisselogimist saab kataloogid ja nende sisu määrata kirjutuskaitstud juurdepääsuks. Kuid ärge seadke faili user.dat kirjutuskaitstud režiimi, kuna see sisaldab kasutaja sätteid ja kasutaja võib soovida neid muuta. Selle asemel nimetage fail ümber kasutajaks.man ja seadke fail kirjutuskaitstud režiimi. (Sellist faili nimetatakse kohustuslikuks profiiliks) Vaikeväärtus:

Sisselogimistee = \% N \% U \ profiil

Määramaks, et kasutajaprofiilid asuvad DEAL-serveri kataloogis \ HOME \ kasutajanimi, määrake:

Sisselogimistee = \\ DEAL \ AVALEHT \% U \ PROFIIL

Sisselogimisajami parameeter

Seda parameetrit kasutatakse ainult siis, kui Samba toimib NT-põhiste tööjaamade domeeni sisselogimisserverina. Parameeter määrab kohaliku kataloogi, mis toimib kasutaja kodukataloogina. Vaikimisi on tühi string (kataloogi pole määratud):

Kodukataloogi määramiseks draiviks H : kasutage järgmist:

Sisselogimisajam = h

Sisselogimise kodu parameeter

See parameeter määrab kodukataloogi asukoha, kui Windows 95/98 või NT tööjaam on osa domeenist, milles Samba server on PDC. Parameetri väärtus võib kasutada standardseid asendusmuutujaid, mis võimaldab teil määrata erinevatele kasutajatele või klientarvutitele erinevad kodukataloogid.
Järgmine on näide, mis määrab kodukataloogi serveri nime, kuid kasutab kataloogi enda määramiseks seansi loonud kasutaja nime:

Kodu sisselogimine = \\ tehing \% U

Domeeni sisselogimise parameeter

See parameeter määrab, kas Samba toimib domeeniühenduse serverina Windows 95/98-põhiste klientide jaoks. Domeeni sisselogimisserver Windows NT klientidele pole sama! Vaikeväärtus:

Domeeni sisselogimised = ei

Domeeniga liitumise toe lubamiseks Windows 95/98 põhistele klientidele määrake:

Domeeni sisselogimised = Jah

Sirvimisvalikud määravad, kuidas teie Samba server Windowsi võrgusirvimisserveri rolli täidab. Nende parameetritega saate sundida Sambat alati kohaliku sirvimisserveri valikuid võitma (või alati need kaotama või mõne operatsioonisüsteemi võitma ja teistele kaotama), samuti saate määrata teabe võrguressursside kohta, mis saadetakse kõigile klientidele.

OS-i taseme parameeter

See parameeter määrab väärtuse, mida Samba kuvaserveri valimisel opsüsteemi versioonina reklaamib. Vaikeväärtus valitakse nii, et Samba server kaotab valimise mis tahes Windowsi masinale. Vaikeväärtus:

Allolevas näites määratud väärtus paneb Samba serveri valimised võitma mis tahes Windowsi serveri üle:

Lm teata parameeter

See parameeter määrab, kas nmbd deemon peaks edastama Lanmani teateid (see on vajalik OS / 2 klientide jaoks). Kui parameeter on seatud väärtusele Väär, siis OS / 2-põhised kliendid ei näe sirvimisloendis Samba serverit. Parameeter võib võtta ühe kolmest väärtusest:
- õige Lanmani teadaannete vastuvõtmiseks ja neile reageerimiseks;
- automaatne reageerimine, kui võrgust leitakse Lanmani teateid;
- vale Ärge reageerige Lanmani teadaannetele.
Vaikimisi aktsepteeritakse Lanmani saateid ja seejärel vastatakse neile:

Lm teata - auto

Et takistada Samba serveril Lanmani teadaannetele reageerimist, määrake:

Lm kuulutada = vale

Lm intervalli parameeter

Kui eelmine parameeter (lm-teade) on seatud ühele väärtustest - tõene või automaatne, saate parameetri lm intervalli abil muuta saateteadete saatmise vahelist intervalli. Parameetri väärtus on intervall sekundites.
Vaikeväärtus:

Lm intervall = 60

Lanmani saadete vahelise intervalli kolmekordistamiseks määrake:

Lm intervall = 180

Eelistatud peaparameeter

Parameeter määrab, kas nmbd peaks toimima oma töörühma eelistatud peabrauserina. Kui see on jah, siis alustab nmbd kohe pärast käivitamist vaateserveri valikud. Vaikimisi on valimise algatanud serveril teatud eelised. Eespool käsitletud operatsioonisüsteemi taseme parameeter on veel üks viis valimistulemuste mõjutamiseks.
Kui seate eelistatud põhiparameetri väärtuseks jah, siis määrake ka domeeni peaparameetriks jah. Eelistatud master = jah, domeeni ülem = jah ja OS tase = 65 kasutamine tagab, et nmbd muutub domeenikontrolleriks.
See säte võib põhjustada probleeme võrgu jõudlusega, kui mitu sama alamvõrgu serverit on konfigureeritud eelistatud vaate serveriteks. Pole vahet, kas need serverid on Samba, Windows NT või Windows 95/98 – kui need on konfigureeritud eelistatud sirvimisserveriteks, proovivad nad perioodiliselt saada alamvõrgu sirvimisserveriks. See põhjustab võrgus liigset leviliiklust ja aeglustab sirvimisprotsessi.
Vaikeväärtus:

Eelistatud meister = ei

Selleks, et Samba server toimiks eelistatud sirvimisserverina, määrake:

Eelistatud meister - Jah

Kohalik peaparameeter

See parameeter võimaldab määrata, kas nmbd peaks osalema oma alamvõrgu vaateserveri valimisel. Kui parameeter on seatud tarkvarale, ei proovi Samba server kunagi muutuda vaateserveriks. Sel juhul mängib Samba kõiki sirvimisserveri valikuid ega muutu kunagi alamvõrgu sirvimisserveriks.
Vaikeväärtus:

Kohalik meister – jah

Selle parameetri keelamiseks muutke vaikeväärtust:

Kohalik meister - ei

Domeeni peaparameeter

Parameeter määrab, kas nmbd toetab laivõrgu (WAN) sirvimisloendit. Kui see on määratud, hõivab nmbd domeenis spetsiaalse Net-BIOS-i nime. See nimi identifitseerib serveri selle töörühma peamise domeenisirvimise serverina. Erinevates alamvõrkudes asuvad samas töörühmas olevad kohalikud sirvimisserverid saadavad oma sirvimisloendid nmbd-le ja taotlevad seejärel WAN-i jagatud sirvimisloendit. Kliendid saavad oma kohalikelt sirvimisserveritelt kogu võrgu sirvimisloendi.
Kui teie Samba server on osa võrgust, mis sisaldab Windows NT domeeniservereid, ärge muutke seda parameetrit. Windows NT esmased domeenikontrollerid hõivavad NetBIOS-i erinime (töörühmapõhine). Kui Samba server haarab selle nime enne domeenikontrollerit, võib alamvõrkudevaheline sirvimine toimida veidralt või ebaõnnestuda.
Vaikeväärtus:

Domeenimeister = ei

Parameetri lubamiseks määrake:

Domeenimeister = Jah

Sirvi loendi parameeter

Sellel parameetril on domeeni põhiparameetrile vastupidine tähendus ja see määrab, kas Samba server saadab laia ala sirvimisloendi loomisel sirvimisloendit sirvimisserverile. Sirvimisloendi saatmisel saab Samba server teavet ka teiste serverite kohta.
Vaikeväärtus:

Sirvi loendit = Jah

Te ei tohiks seda valikut keelata.

WINS valikud

Selles jaotises kirjeldatakse WINS-i parameetreid, mis määravad, kuidas Samba WINS-serveritega suhtleb ja kas Samba server peaks toimima WINS-serverina.

DNS-puhverserveri parameeter

Parameeter on mõttekas ainult siis, kui Samba server toimib WINS-serverina ja määrab, kas nmbd edastab nimelahenduse päringud DNS-serverile, kui nime WINS-i andmebaasist ei leita. Seda funktsiooni ei ole hea kasutada, välja arvatud juhul, kui mõne kliendi jaoks pole muud võimalust DNS-ist teabe hankimiseks. Probleem ei ole jõudluses (nmbd käivitub uuesti, luues teise protsessi DNS-päringute haldamiseks). Siin on probleem: kui klient otsib WINS-i andmebaasist võrgunime, siis kui suur on tõenäosus, et DNS-server teda aitab? DNS-server saab taotletud nime, mis ei ületa 15 tähemärki.
Vaikeväärtus:

DNS-puhverserver = Jah

Selle valiku keelamiseks ja nimelahenduse päringute DNS-serverisse mitte edastamiseks määrake:

WINS-puhverserveri parameeter

See parameeter määrab, kas nmbd vastab ringhäälingu nimede eraldusvõime päringutele, kui nimed kuuluvad teistele sõlmedele, kuid nmbd teab vastust. Nagu tavaelus, on kellegi eest vastutamine halb mõte. Teisest küljest võib selle parameetri määramine väärtusele jah aidata teil võrguprobleemide tõrkeotsingut teha. Kui teie võrguteenused töötavad ainult WINS-puhverserveri valikuga, kontrollige kõiki sätteid. Vaikeväärtus:

WINS-puhverserver = ei

WINS-puhverserveri toe lubamiseks määrake:

WINS-puhverserver – jah

WINS-serveri parameeter

See parameeter määrab WINS-serveri IP-aadressi või DNS-nime, millele nmbd registreerib kasutatud nimed. Kui teie võrk koosneb mitmest alamvõrgust, tuleb määrata WINS-serveri parameeter, vastasel juhul ei tööta võrgusirvimine õigesti. Kui WINS-server on teie võrgu osa, sisestage selle IP-aadress. Kuigi võite aadressi asemel kasutada DNS-nime, ärge seda tehke (kuna jõudlus võib halveneda või säte ei tööta üldse). Kasutage IP-aadressi.
Vaikimisi on tühi string (WINS-server pole määratud):

Näiteks kui teie WINS-serveri aadress on 192.168.99.24, siis määrake:

WINS-server = 192 168 99 24

WINS-i tugivõimalus

See parameeter määrab, kas nmbd toimib WINS-serverina ja see ei tohiks teie võrgus rohkem kui ühes arvutis olla jah. Väärtust yes tuleks kasutada ainult siis, kui teie võrk on jagatud alamvõrkudeks ja ühes neist soovite, et nmbd-deemon konkreetses arvutis toimiks WINS-serverina.
Vaikeväärtus:

WINS-i tugi = ei

Parameetri lubamiseks määrake:

WINS-i tugi = Jah

Selles jaotises kirjeldatakse parameetreid, mille abil saate blokeerimisparameetreid määrata. Nende parameetrite õige konfigureerimine aitab parandada Samba serveri jõudlust.

Lukustusparameeter

See parameeter määrab, kas server lukustab failid, kui kliendid seda nõuavad, ja on mõeldud kasutamiseks Samba arendajatele. Ärge muutke selle parameetri väärtust. Kui määrate selle väärtusele Ei, näivad kõik faililuku ja avamistaotlused klientidele olevat edukad, kuid tegelikult ei lukustu. Kui keelate lukustamise kas globaalsete seadete jaotises või konkreetsel jagatud ressursil, põhjustab see andmete rikkumist.
Vaikeväärtus:

Allpool on tõesti loll näide:

OLE lukustuse ühilduvuse seade

Parameeter määrab, kas lubada failide baidivahemiku lukustamise võimalus. See võimalus tagab ühilduvuse OLE rakendustega. Windows OLE kasutatav lukustusmehhanism võib teatud Phoenix AIA kasutatavates lukuhaldurites põhjustada krahhe või muid probleeme. Vaikeväärtus võimaldab Sambal pidada läbirääkimisi OLE rakenduste ja Phoenixi AIA lukuhalduri lukustustaotluste üle. Vaikeväärtus:

OLE-luku ühilduvus = jah

Blokeerimistaotluste otse ülekandmiseks OLE-rakendustest Phoenixi AIS-i blokeerimishaldurile määrake:

OLE-luku ühilduvus = ei

Oplocksi parameeter


Vaikeväärtus:

Range lukustusparameeter

Parameeter määrab, kuidas server käsitleb failide lukustamist. Kui see on jah, kontrollib server igal lugemis- või kirjutamiskatsel faili lukustuse olemasolu ega luba juurdepääsu, kui fail on lukus. Kui parameetri väärtuseks on määratud ei, kontrollib server faili lukustamist ainult kliendi nõudmisel. Nii käitub server vaikimisi, kuna see meetod tagab parima jõudluse.
Vaikeväärtus:

Range lukustus = ei

Range lukustus – jah

Jagamisrežiimide parameeter

Jagamisrežiimid = Jah

Mitmesugused valikud

See jaotis on kogumik mitmesugustest valikutest. Mõned neist võimaldavad teil kohandada faili smb.conf konkreetse süsteemi jaoks, teised võimaldavad teil muuta Samba serveri kaugvõrkudes nähtavaks ja teised võimaldavad teil määrata, mida serveriga ühenduse loovad kasutajad näevad.

Eellaadimise parameeter

Parameetri väärtus on teenuste loend, mille server peaks automaatselt sirvimisloenditesse lisama. See valik on kõige kasulikum kodukataloogi sirvimisloendite kaasamisel, mis muidu poleks nähtavad. Loendis olevad teenused on eraldatud tühikutega.
Vaikimisi on tühi string (jälgimisloenditesse ei lisata automaatselt ühtegi teenust):

Allpool on näide, mis sisaldab sirvimisloendis automaatselt aktsia suhkrut ja sparc_printerit:

Eellaadimine = suhkur sparc_printer

Lukusta dir parameeter

Parameeter määrab kataloogi, kuhu lukufailid paigutatakse. Samba kasutab neid faile parameetri max ühenduste funktsioonide rakendamiseks.
Vaikimisi luuakse kataloogis / tmp kataloog nimega samba lukufailide salvestamiseks:

Luku kataloog = / tmp / samba

Lukustusfailide paigutamiseks näiteks kataloogi / var / samba / locks määrake:

Luku kataloog = / var / samba / lukud

Vaikimisi teenuse parameeter

Parameeter määrab teenuse nime, millega kasutaja loob ühenduse, kui soovitud teenust ei leita. Sellel parameetril ei ole vaikeväärtust. Kui parameetrit pole määratud, saab klient olematu teenusega ühenduse loomisel veateate.
Tavaliselt on vaiketeenus avalik kirjutuskaitstud jagatud ressurss.
Vaikimisi on tühi string (kui soovitud teenus pole saadaval, ei asendata seda muuga):

Vaiketeenus =

Olematut ressurssi taotlevate klientide ühendamiseks näiteks access_tmp teenusega määrake:

Vaiketeenus = access_tmp

Sõnumi käsu parameeter

Parameeter määrab käsu, mis käivitatakse, kui server saab Win-Popup teate. See käsk peaks edastama sõnumi adressaadile. Kuidas see täpselt juhtub, sõltub teie serveris töötavatest teenustest. Näiteks võib see käsk saata sõnumi posti teel, kuvada seda aknas või lihtsalt kustutada, kuid pidage meeles, et seda täidetakse külaliskonto õigustega. Kui leiate sõnumsidemeetodi, mis teie võrgus hästi töötab, kirjutage sellest Samba meeskonnale.
Sõnumikäsu parameetri väärtuses saate kasutada standardseid asendusmuutujaid. Kõikide sõnumite jaoks on määratletud ka järgmised kolm muutujat:
-% s sõnumit sisaldava faili nimi;
-% t kirja adressaat (tavaliselt on see serveri nimi);
-% f on sõnumi saatja.
Vaikimisi on tühi string, see tähendab, et sõnumite töötlemise käsku pole määratletud. Sel juhul teatab Samba tõrkest klientidele, kes üritavad serverisse WinPopup-teadet saata.

Sõnumi käsk =

Kõigi sissetulevate sõnumite lihtsalt kustutamiseks määrake:

Sõnumikäsk = rm% s

Kehtiv tähemärkide parameeter

Parameeter määrab täiendavad märgid, mida server peab failinimedes kehtivateks. See võib olla kasulik riiklike tähestike kasutamisel. Parameetri väärtus peab olema sümbolite loend, kas nende koodide või sümbolite endi kujul. Üksikud märgid on eraldatud tühikutega. Kui eraldate kaks märki kooloniga, loetakse need vastavalt üheks väike- ja suurtäheks. Parameetri korrektseks tööks tuleb esmalt määrata kliendi koodilehele õige väärtus. (Vaikimisi loetleb smb.conf parameetrid õiges järjekorras.) Kui määrate kliendi koodilehe parameetri kehtivate tähemärkide järele, kirjutatakse kehtivate tähemärkide väärtus üle. Kliendi koodilehe parameetrit käsitleti ülal jaotises Failinimed.
Igal süsteemil on raske luua õiget märkide loendit, mida kasutada kehtiva tähemärgi parameetri väärtusena. Samba distributsioon sisaldab programmi, mis aitab seda protsessi automatiseerida. Programm validchars genereerib antud klientsüsteemi jaoks automaatselt täieliku kehtiva tähemärgistringi. See programm, näited laiendiga .out ja allikad asuvad Samba kataloogi alamkataloogis examples / validchar.
Vaikimisi on tühi string (failinimedes ei peeta kehtivaks ühtegi lisamärki):

Kaugteate parameeter

See parameeter võimaldab teil määrata IP-aadresside loendi, mille abil nmbd deemon end perioodiliselt reklaamib. Aadressid võivad asuda teistes alamvõrkudes; Samuti saate määrata töörühma nime. Kui töörühma nime pole määratud, kasutatakse Samba serveri töörühma nime.
See suvand on kasulik, kui vajate Samba serverit ressursside jagamiseks kaugtöörühmaga ja pakub teist võimalust võrgu sirvimisloendite haldamiseks.
Kaugtöörühm võib asuda kõikjal – seni, kuni saad sellele IP-pakette saata. Kui teie võrguühendused on stabiilsed, proovige määrata see parameeter kaugtöörühma tuntud vaateserverite IP-aadressidele.

Vaikeväärtus on tühi string (kaugtöörühmadele ei teatata):

Kaugteade =

Allpool on näide, kus nmbd reklaamib end kaugtöörühmadele QandA ja ENGINEERS:

Kaugteade = 192.168.99.24/QandA 192.168.100.124/ENGINEERS

Kaugsirvimise sünkroonimise valik

See parameeter kehtib ainult Samba serveri ja teiste Samba serverite suhtlemise kohta. See määrab, kas nmbd deemon taotleb sirvimisloendite sünkroonimist peamise sirvimisserveriga, mis on kaugvõrgu segmendi Samba server. See suvand võimaldab serveril vastu võtta mitme marsruudiga võrkude töörühma sirvimisloendeid, kuid see töötab õigesti ainult siis, kui Samba server saab saata IP-pakette serverisse, millega ta peaks sünkroonima.
Vaikimisi on tühi string (sünkroonimine puudub):

Kaugsirvimise sünkroonimine =

Allpool on näide, milles Samba proovib sünkroonida sirvimisloendeid Samba serveritega 192.168.99.24 ja 192.168.100.100.

Kaugsirvimise sünkroonimine = 192.168.99.24 192.168.100.100

Pange tähele, et Samba saadab paketid lihtsalt määratud aadressidele. Kontrollimist ei teostata.

Pistikupesa aadressi parameeter

Parameeter määrab aadressi, kus Samba ühendusi kuulab. Seda kasutatakse mitme virtuaalse liidese konfigureerimiseks ühes serveris. Iga liidese Samba serveril võib olla oma säte.
Vaikimisi on 0.0.0.0 (Samba aktsepteerib ühendusi kõigil aadressidel):

Pistikupesa aadress = 0.0.0.0

Näiteks selleks, et Samba deemonid kuulaksid ühendusi aadressil 192.168.200.250, määrake:

Pistikupesa aadress = 192.168.200.250

Ajanihke parameeter

Parameeter määrab kõrvalekalde minutites, mis lisatakse Greenwichi ajale (GMT) enne tavapärast kohaliku aja määramise protseduuri. See on aegunud valik vanematele klientidele, kes ei saa hakkama suveajaga (DST).
Vaikimisi on null (nihket ei kasutata):

Ajanihe = 0

Kui teie võrgus on kliente, mis ei toeta suveaega, saate installida:

Ajanihe = 60

Laiade linkide parameeter

See parameeter määrab, kas Samba lubab klientidel jälgida UNIX-i failisüsteemi linke, mis asuvad väljaspool eksporditud katalooge. See on mõeldud paranoilistele süsadminidele. Kui teie süsteemi juurdepääsurežiimid on õigesti seadistatud, ei kahjusta selle parameetri seadmine väärtusele jah süsteemi turvalisust.

Vaikeväärtus võimaldab klientidel jälgida mis tahes linke:

Laiad lingid = Jah

Selle funktsiooni keelamiseks määrake:

Laiad lingid = ei

Järgige sümbolilinkide parameetrit

Parameeter määrab, kas smbd-deemon lubab klientidel jälgida sümboolseid linke. Kui see on seatud ei, saavad kasutajad sümboolse lingiga failile või kataloogile juurde pääsedes veateate. Samal ajal ei saa kasutajad mitte ainult sümboolseid linke jälgida, vaid ka neid luua. See säte võib parandada süsteemi turvalisust (näiteks muidu saab kasutaja luua linke olulistele süsteemifailidele oma kodukataloogis) Vaikeväärtus võimaldab klientidel jälgida sümboolseid linke:

Sümbolilinkide järgimine – jah

Jälgi sümbollinke = ei

Kustuta kirjutuskaitstud parameeter

See parameeter määrab, kas DOS-i kirjutuskaitstud atribuudiga faile saab kustutada.Väärtus yes võimaldab Phoenixi AIA juurdepääsurežiimidel olla DOS-i juurdepääsurežiimide ees ülimuslik, mis on kasulik näiteks selliste rakenduste jaoks nagu versioonikontrollisüsteem (RCS). Võib tekkida olukord, kus UNIX-i juurdepääsurežiim keelab faili juurdepääsurežiimi muutmise ja DOS-režiim keelab selle faili kustutamise.

Kirjutuskaitstud kustutamine = Ei

Ainult kirjutuskaitstud kustutamine = Jah



DOS-i failiaja eraldusvõime = ei

See parameeter võimaldab Sambal "leiutada" kataloogide loomise aegu, et muuta Microsoft Visuali keeled Samba jagamisega ühilduvaks. Isegi kõige uuemad failisüsteemid, nagu NTFS ja Windows VFAT, säilitavad loomise ajad, mis erinevad UNIX-i ctime’ist (oleku muutmise aeg). Vaikimisi teatab Samba klientidele varaseima UNIXi toetatud ajatempli. See võib panna kompilaatori ümber ehitama objekte, mis pole muutunud. Kui määrate võltskataloogi loomise ajad väärtusele jah, annab Samba alati kataloogi loomise ajaks 1. jaanuari 1980 kesköö.
Vaikimisi teatab Samba klientidele UNIX-i loomise ajatempli:

Paanikatoimingu parameeter

See parameeter on mõeldud kasutamiseks Samba arendajatele. See määrab smbd või nmbd kokkujooksmisel käivitatava käsu, teavitades arendajat, et Samba koodis tehtud muudatused ei tööta ootuspäraselt.
Vaikimisi on tühi string:

3. JAGATUD VAHENDID

Selles jaotises kirjeldatakse kõiki ressursi parameetreid.

Põhivalikud

Peamiste parameetrite jaotises saate määrata jagatud ressursi kommentaari ja selle tee.

Kommentaari parameeter

Parameeter määrab teksti, mis on klientidele nähtav selle jagatud ressursi kommentaarina.
Vaikimisi on tühi string (kommentaari pole antud):

kommentaar =

Allpool on näide ressursi määratud kommentaarist:

Kommentaar = Meie server

Tee parameeter

Parameeter määrab kataloogi, mida jagatakse. Kui konfigureerite failijagamise asemel prinditeenust, tuleb siin määrata draivi kataloog. Tee määratakse juurkataloogist, mis on määratletud turvaseadete jaotises globaalsete parameetrite hulgas.
Parameetri väärtus võib kasutada standardseid asendusmuutujaid; selle parameetri jaoks on eriti kasulikud järgmised kaks:
-% u AIA "Phoenix" konto nimi, mille õigustega ühendus tehti;
-% m NetBIOS süsteemi nimi.
Vaikimisi on tühi string. Kui olete juurkataloogiks määranud operatsioonisüsteemi juurkataloogi (kataloog /), näitab seda kataloogi tühi rida:

Kui juurkataloog on / opt / samba ja olete installinud:

Tee = / printer / spoolfailid

siis kasutab teenus kataloogi / opt / samba / printer / spoolfiles.

Turvavalikud

Selles jaotises määrate kasutajate juurdepääsuõigused. Samuti saate siin määrata külaliste juurdepääsu ressursile.

Kinnitage parameeter uuesti

See suvand töötab ainult ressursitaseme turbe kasutamisel (turvalisus = jagamine). See määrab, kas Samba lubab uue jagamisega ühenduse loomiseks kasutada varem kinnitatud kasutajanime/parooli paari. Vaikimisi on ühendused lubatud ilma uuesti testimiseta. Kui määrate parameetri väärtuseks yes, looge ühendus saidiga \\ sugar \ lesh ja proovite lõpuks ühendust luua üksusega \\ sugar \ hart, ei luba Samba kliendil automaatselt ühendust luua, kuigi klient saadab sama kasutajanime, mis varem. Vaikeväärtus:

Kinnita uuesti = ei

Iga uue ressursiga ühenduse loomisel kohustusliku paroolikontrolli lubamiseks kasutage:

Kinnita uuesti = Jah

Kasutajanime parameeter

Teine võimalus pärand DOS-i ja Windows for Workgroupsi klientidega töötamiseks. See säte halvendab süsteemi turvalisust ja jõudlust. Parameetri väärtus peab olema komadega eraldatud kasutajanimede loend. Pidage meeles, et seade ei sea piiranguid sellele, millistele kasutajatele ühenduse luua. See annab Samba serverile ainult teada, millistele kasutajanimedele parool sobib. Kliendi antud parooli kontrollitakse kordamööda kõigi nende nimedega.
Vaikimisi on tühi string (kasutajaid pole):

Külaliskonto parameeter

See parameeter määrab kasutajanime, mida kasutatakse avalikele ressurssidele juurdepääsuks (vt külaline ok). Selle kasutaja õigused antakse kõigile klientidele, kes loovad ühenduse avalikult juurdepääsetavate ressurssidega. Parameetri väärtuseks määratud kasutaja ei tohiks normaalselt sisse logida.
Vaikimisi määratakse kompileerimise ajal; tavaliselt mitte keegi:

Külaliskonto = mitte keegi

FTP kasutamiseks külaliskontona muutke see rida järgmiseks:

Külaliskonto = ftp

Parameeter sobimatud kasutajad

Parameetri väärtus on kasutajate loend, kellel on keelatud juurdepääs süsteemile. See on hea mõte installida

kehtetud kasutajad = administraator, kui te ei vaja platvormiülest haldust.
Vaikimisi pole ühtegi kasutajat, kellele juurdepääs on keelatud. Parameetri väärtus on tühi string:

Kehtetud kasutajad =

NT süsteemiadministraatoritele juurdepääsu keelamiseks kasutage:

Kehtetud kasutajad = administraatori administraator

Kehtiv kasutajate parameeter

Parameetri väärtus on kasutajate loend, kellel on süsteemile juurdepääs. See parameeter on valikuline. Vaikimisi on selle väärtus tühi string, mis tähendab, et kõigil on juurdepääs. Kui kasutaja on määratud nii kehtivas kasutajate loendis kui ka kehtetute kasutajate loendis, keelatakse juurdepääs talle.
Vaikimisi on parameetri väärtus tühi string, see tähendab, et kõigil kasutajatel on juurdepääs süsteemile:

Süsteemile juurdepääsu lubamiseks ainult filiaalidele kasutage järgmist:

Kehtivad kasutajad = fil

Administraatori kasutajate parameeter

Parameetri väärtus on kasutajate loend, kellel on ressursside administraatoriõigused. Määratud kasutajad saavad failidega töötada jagatud ressurssidel, millel on juurkasutaja õigused. See on veel üks parameeter, mida ei tohiks kasutada.
Vaikimisi on parameetri väärtus tühi string (pole administraatoriõigustega kasutajaid):

Kasutajale Georgeh'i administraatoriõiguste andmiseks kasutage järgmist:

Administraatorikasutajad = Georgeh

Loe loendi parameetrit

Parameeter on kasutajate loend, kelle ressursid on saadaval kirjutuskaitstud režiimis.
Vaikimisi on tühi string (ükski kasutaja pole piiratud):

Kasutajatele phile and cheese kirjutuskaitstud juurdepääsu andmiseks kasutage järgmist:

Loe nimekiri = phil, juust

Kirjutage loendi parameeter

Parameeter on kasutajate loend, kellele antakse ressurssidele lugemis- ja kirjutamisõigus, isegi kui ressurss on märgitud kirjutuskaitstuks. Kui kasutaja siseneb korraga nii lugemis- kui ka kirjutamisloendisse, saab ta juurdepääsu "loe ja kirjutamise" režiimis.
Vaikimisi on tühi string (ükski kasutaja ei saa kirjutuskaitstud ressurssidele kirjutamisõigust):

Et võimaldada administraatoril ja juurkasutajatel lugemis-/kirjutusjuurdepääs kirjutuskaitstud ressurssidele, kasutage:

Kirjutage nimekiri = admin, juur

Sunni kasutaja parameeter

Parameeter määrab UNIX-i konto nime, mille all kasutaja ressursiga ühenduse loob. Samba annab antud kontole õigused pärast ühenduse loomist, st kliendid peavad siiski sisestama õige kasutajanime ja parooli. Kõik pärast ühendamist tehtud failitoimingud loetakse sooritatuks kasutaja poolt, kes vastab parameetriga määratud kontole. Mõelge hoolikalt, kas soovite seda valikut kasutada.
Vaikeväärtus on tühi string (kasutajad töötavad ressursiga enda nimel):

Näiteks kõigi selle jagatud ressursi toimingute käitamiseks juustukonto mandaatidega määrake:

Sundkasutaja = juust.

Kirjutuskaitstud parameeter

Parameeter määrab, kas ressursi juurdepääsurežiim on kirjutuskaitstud. Kui soovite muuta ressursi kirjutatavaks, peate selle määrama ei.
Vaikimisi ei luba kirjutada:

Kirjutuskaitstud = Jah

Ressursi kirjutamiseks kättesaadavaks tegemiseks installige:

Ainult külaline parameeter

Parameeter ei tööta, kui külaliste juurdepääs pole globaalsete parameetrite jaotises lubatud või kui järgmise parameetri (külaline ok) väärtuseks on määratud ei. Ainult külalise parameetri väärtuseks määramine ei keela külalisele juurdepääsu ressursile.
Vaikimisi pole ressursile lubatud ainult külaliste juurdepääs:

Ainult külaline = ei

Ainult külaliste juurdepääsu lubamiseks sellele ressursile määrake:

Ainult külaline = jah

Külaline ok parameeter

Parameeter määrab, kas külaliste juurdepääs ressursile on lubatud. Vaikimisi on külaliste juurdepääs keelatud, mis tähendab, et kliendid peavad ühenduse loomiseks sisestama õige kasutajanime ja parooli:

Külalistele ressursile juurdepääsu võimaldamiseks määrake:

Ainus kasutaja parameeter

Parameeter määrab, kas juurdepääs ressursile on lubatud kasutajatele, kes pole kasutajaparameetri väärtuses loetletud.
Vaikeväärtus:

Ressursile juurdepääsu lubamiseks ainult kasutajaparameetri väärtuses määratud kasutajatele määrake:

Ainult kasutaja = Jah

Hostid lubavad parameetrit

Selle parameetri väärtus on loend sõlmedest, millel on teenusele juurdepääs. Eraldajatena saab kasutada koma, tühikut ja tabeldusmärki. Kui jaotises Globaalsed on määratud, kehtib see kõigile jagatud ressurssidele; pealegi, kui juurdepääsu keelatakse ühele konkreetsele ressursile, mis on määratud jaotises Globaalsed hostide lubamise loendis, on juurdepääs siiski lubatud. Loendis olevad sõlmed saab määrata nime, IP-aadressi või IP-aadressi-alamvõrgu maski paari järgi. Samuti saate loetleda võrgurühmad, kui teie süsteem neid toetab. Kui kasutate metamärki *. Erandite määramiseks on lubatud kasutada ka märksõna erand.
Kui kasutate hosti lubamise parameetrit, peate lisama juurdepääsu lubatud hostide loendisse kohaliku hosti localhost. Samba vajab juurdepääsu kohalikule liidesele, et see töötaks ootuspäraselt.
Järgmises näites on Samba juurdepääs lubatud kohalikule hostile ja kõigile hostidele IP-aadressiga 192.168. *. *:

Hostid lubavad - localhost, 192 168 * *

Juurdepääsu võimaldamiseks kohalikule hostile ja hostidele määratud alamvõrgust kasutage järgmist:

Hostid lubavad = localhost. 192.168.99.0/255.255.255.0

Juurdepääsu võimaldamiseks kohalikule hostile ja kahele nimetatud süsteemile tehke järgmist.

Hostid lubavad - localhost, terrapin deal

Kohaliku hosti ja alamvõrgu juurdepääsu lubamiseks ühe erandiga tehke järgmist.

Hostid lubavad = localhost, 192.168.99.0/255.255.255.0 v.a 192.168.99.222

Vaikimisi on tühi string (kõikidele sõlmedele on juurdepääs):

Hostid keelavad parameetri

See parameeter mängib hostidele vastupidist rolli. Selle abiga määratud loendi sõlmedel keelatakse juurdepääs Sambale. Isegi kui ressursi jaoks on märgitud, et konkreetsele sõlmele on juurdepääs lubatud, keelatakse juurdepääs, kui see sõlm on loendis hostide keelamine jaotises Globaalsed.
Vaikimisi on tühi string (kõikidele sõlmedele on juurdepääs):

Allpool on näide juurdepääsu keelamisest kogu 192.168.111 jaoks. * Alamvõrk:

Hostid eitavad = 192.168.111. *

Logimisvalikud

See jaotis sisaldab praegu ainult ühte parameetrit.

Oleku parameeter

Te ei tohiks seda parameetrit muuta. Kui seate selle väärtusele ei, ei saa smbstatus määrata, millised ühendused on aktiivsed. Vaikeväärtus:

Näide selle parameetri väärtuse muutmisest (smbstatus ei suuda tuvastada aktiivseid ühendusi!):

Täiendav häälestamine (häälestusvalikud)

See jaotis sisaldab mitmeid jagatud ressursside sätteid, mis võivad mõjutada teie Samba serveri jõudlust. Nende parameetrite õige häälestamine võib jõudlust suurendada, vale häälestamine aga vähendada.

Maksimaalne ühenduste parameeter

Parameeter määrab ressursiga samaaegsete ühenduste maksimaalse lubatud arvu. Vaikeväärtus (null) näitab, et samaaegsete ühenduste arv on piiramatu. Mis tahes muu väärtus põhjustab klientidele ressursiga ühenduse loomisest keeldumise, kui juba avatud ühenduste arv vastab sellele väärtusele. Samba kasutab selleks lukustusfaile. Need asuvad lukukataloogi parameetriga määratud kataloogis.
Vaikeväärtus ei piira ressursiga samaaegsete ühenduste arvu:

Maksimaalne ühenduste arv = 0

Samaaegsete ühenduste maksimaalseks lubatud arvuks 100 määramiseks määrake:

Maksimaalne ühenduste arv = 100

Range sünkroonimise valik

Kasutage seda suvandit Windowsi klientide sünkroonimisvaate ja AIA Phoenixi erinevuste tasandamiseks. Kõvakettale puhvrite kirjutamisel peatatakse Phoenix ZOS-is tööprotsess kuni puhvrite sisu kirjutamiseni. See on väga aeglane meetod. Selle meetodi kasutamine oli vajalik, et olla kindel andmete ohutuses.
Vaikimisi ignoreerib smbd Windowsi klientides töötavate rakenduste sünkroonimistaotlusi. See tähendab, et kui server ebaõnnestub, tekib andmete kadumise oht. Tegelikult on AIA Phoenixis selle tõenäosus väga väike. Lisaks aitab selline smbd käitumine Windows 98-s failide kopeerimisel jõudlusprobleeme leevendada.
Range sünkroonimise parameetri vaikeväärtus on ei, mis takistab smbd-l puhvreid kettale kirjutamast, kui ta saab kliendilt päringu:

Range sünkroonimine = ei

Kui määrate selle parameetri väärtuseks jah, väheneb jõudlus. Kasutage ainult tõrkeotsinguks:

Range sünkroonimine = jah

Sünkrooni alati parameeter

Seda parameetrit eiratakse, kui range sünkroonimise väärtuseks on määratud ei. Vastasel juhul määrab parameeter, kas kettale kirjutamise protsess peaks lõppema enne, kui server teatab kirjutamistaotluse lõpetamisest. Kui seate parameetri väärtuseks jah, siis pärast iga kirjutamispäringu täitmist (kuid enne täitmisest kliendile teatamist) tehakse süsteemikutse fsync () puhvrite sisu kettale kirjutamiseks.
Vaikeväärtus:

Sünkrooni alati = ei

Kettale kirjutamise sundimiseks (range sync peab olema seatud väärtusele jah), kasutage:

Sünkrooni alati = jah

Failide nimed

See jaotis sisaldab parameetreid, mis määravad, kuidas Samba server failinimesid töötleb ja kuidas ta neid nimesid erinevatelt klientidelt ressursiga ühendavatele kasutajatele kuvab. Samuti võimaldavad mõned valikud teatud faile kasutajate eest peita.

Vaikimisi suurtähtede parameeter

See parameeter määrab kõigi Samba serveris klientide loodud failide ja kataloogide vaikesuuruse. Selle parameetri väärtus mõjutab seda, kuidas mangle-, säilitus- ja lühitähtede suvandid töötavad.
Vaikimisi on Samba serveris klientide loodud failide ja kataloogide nimed väiketähtedega:

Vaikimisi suurtäht = madalam

Suurtähtede kasutamiseks määrake:

Vaikimisi suurtäht = ülemine

Tõstutundlik parameeter

See parameeter määrab, kas failinimed on tõstutundlikud (vaikimisi on ei). Kui parameeter on seatud väärtusele no, otsib Samba failinime olenemata suur- ja suurtähtedest. Vaikeväärtus:

Tõstutundlik = ei

Erinevate tähtedega nimede eristamiseks määrake:

Tõstutundlik = jah

Säilita suurtähtede parameeter

See parameeter määrab, kas kliendilt saadud uued failinimed on tõstuvabad. Kui määrate parameetri väärtuseks by, teisendatakse failinimede tähemärgid vaiketähtedeks.
Vaikeväärtus:

Kast = jah

Uute failinimede automaatse teisendamise lubamiseks vaiketähtedeks määrake:

Säilituskarp = ei

Lühike säilitustähtede parameeter

Parameeter määrab, kas uued failinimed tuleb salvestada suurtähtedega ja lühikese pikkusega või teisendada need vaiketähtedesse. Parameeter on tähendusrikas, kui suurtähtede säilitamise parameetriks on seatud jah.
Vaikeväärtus:

Lühike säilitustäht = Jah

Selleks et mitte säilitada tähtede tähte lühinimedes, täpsustage:

Lühike säilitusjuht = ei

Mangle case parameeter

Parameeter määrab, kas tõstutundlikke märke sisaldavaid nimesid muudetakse (muutatakse). Näiteks kui parameeter on seatud väärtusele jah, siis nimed, nagu Mail, muutuvad. Vaikeväärtus:

Mangle case = ei

Jah, mõjutab ainult neid failinimesid, mis sisaldavad suurtähti. Näiteks nimi FranklinsTower.txt teisendatakse vaikimisi suur- ja suurtähtedeks.
Teisenduse lubamiseks määrake:

Mangle juhtum = jah

Mangling char parameeter

Parameeter määrab, millist sümbolit failinimede muutmisel kasutatakse. Vaikimisi on tilde, kuid see säte võib mõne programmiga probleeme tekitada. Selle asemel saate installida mis tahes muu sümboli.
Vaikeväärtus:

Mangling char = ~

Näiteks alakriipsu kasutamiseks määrake:

Mangling char = _

Peida punktifailid

See parameeter määrab, kas failid, mille nimed algavad punktiga, loetakse peidetuks. Vaikimisi ei kuva kataloogis failide loetlemise käsud teavet peidetud failide kohta.
Vaikeväärtus:

Peida punktifailid = Jah

Punktiga algavate failide kuvamiseks kataloogides installige:

Peida punktifailid = ei

Kustuta vetofailide parameeter

See parameeter määrab, mis juhtub, kui Samba proovib kustutada kataloogi, mis sisaldab ühte või mitut vetoga kataloogi. Vaikimisi kasutatakse väärtust, st kataloogi kustutamine nurjub, kui kaitstud kataloog sisaldab tavalisi faile või katalooge. Tõenäoliselt on need seaded, mida vajate.
Kui see on jah, proovib Samba rekursiivselt kustutada kõik kaitstud kataloogis olevad failid ja alamkataloogid. See tähendab, et kui emakataloog eemaldatakse, eemaldatakse kõik sellised kataloogid kasutajale läbipaistvalt. Kataloogi kustutaval kasutajal peavad olema vastavad õigused, vastasel juhul ei õnnestu kustutada, olenemata vetofailide kustutamise parameetri väärtusest.
Vaikeväärtus:

Kustuta veto failid = ei

Parameetri väärtuse muutmiseks määrake:

Kustuta veto failid = Jah

Veto failide parameeter

Selle parameetri väärtus on failide ja kataloogide loend, mis pole klientidele nähtavad ega juurdepääsetavad. Kuid pidage meeles, et kui kataloog sisaldab ainult selles loendis olevaid faile, kustutatakse see koos kõigi failidega, kui kasutajal on vastavad õigused. Lisaks mõjutab tõstutundlik parameeter vetofailide parameetri väärtuse tõlgendamist.
Veto failide parameeter mõjutab Samba serveri jõudlust. Kui parameeter on seatud, peab server kontrollima kõiki faile ja katalooge määratud loendile vastavuse osas.
Vaikimisi on tühi string (kaitstud failid ja kataloogid puuduvad).
Kui soovite määrata mittetühja loendi, kasutatakse selles loendis nimede eraldamiseks märki /, mis võimaldab määrata tühikuid sisaldavaid nimesid. Metamärgid * ja? on loendis lubatud. Iga loendi üksus peab olema failinimi, kuid ei tohi sisaldada märki /.
Näiteks kõigi .tmp-ga lõppevate failide ja juurstringi sisaldavate failide peitmiseks kasutajate eest määrake:

Veto failid = / * tmp / * juur * /

Peida failide parameeter

Parameetri väärtus on failide ja kataloogide loend, mis on nähtamatud, kuid klientidele kättesaadavad. Iga määratud loendile vastava faili või kataloogi jaoks määratakse DOS-i atribuut "peidetud fail". Märki / kasutatakse selles loendis nimede eraldamiseks, mis võimaldab määrata tühikuid sisaldavaid nimesid. Metamärgid * ja? on loendis lubatud. Iga loendi üksus peab olema failinimega, kuid ei tohi sisaldada märki /.
Failide peitmise parameeter mõjutab Samba serveri jõudlust. Kui parameeter on seatud, peab server kontrollima kõiki faile ja katalooge määratud loendile vastavuse osas.
Vaikimisi on tühi string, st atribuut "peidetud fail" pole määratud ühelegi failile ega kataloogile.
Kõigi .logi üles laaditud failide peitmiseks installige:

Peida failid = / * logi /

Veto oplocki failide parameeter

Parameetrit saab kasutada ainult siis, kui jagatud ressursi jaoks on määratud oplocksi parameeter. See suvand võimaldab Samba administraatoril failide oplukud valikuliselt keelata. Loendi vorming on sama, mis vetofailide parameetril. See parameeter on kasulik, kui teatud faile kasutavad aktiivselt mitu erinevat klienti.
Vaikimisi on tühi string, mis tähendab, et kõigi failide õigeaegne lukustamine on lubatud.
Oplocki mehhanismi keelamiseks kõigi * .cookie-failide jaoks määrake:

Veto oplock failid = / * küpsis /

Muudetud nimede parameeter

See parameeter määrab, kuidas kliendid Phoenixi AIA-faile näevad. Kas DOS-iga mitteühilduvate nimedega faile kasutajatele ei kuvata või nende nimed vastendatakse DOS-iga ühilduvate nimedega. Kokku on viis parameetrit, mis määravad nimede kuvamise. See parameeter määrab, kas nimede kuvamine üldse toimub.
Nimede vastendamine võimaldab klientidel töötada failidega (näiteks kopeerida faili ühest süsteemikataloogist teise), säilitades samal ajal nende algsed pikad nimed.
Kui teil on jagatud kataloogi jaoks nimede vastendamine lubatud, võivad kaks faili, mille nimes on esimesed viis tähemärki samad, saada pärast kuvamist sama nime, mis põhjustab probleeme. Selle ebameeldivuse esinemise tõenäosus on 1:1300. Vaikeväärtus:

Märgitud nimed = Jah

Nimede kuvamise keelamiseks määrake:

Segatud nimed – ei

Märgitud kaardi parameeter

See parameeter võimaldab teil otse määrata kaarti DOS-i / Windowsiga mitteühilduvate nimede kuvamiseks. Kui te ei soovi kõigi failide jaoks nimede vastendamist kasutada, on see valik üsna kasulik.
Toome ühe näite, mis kirjeldab levinud olukorda. HTML-laiendit kasutatakse tavaliselt UNIX-süsteemides HTML-failide jaoks, samas kui HTML-laiendit kasutatakse Windowsi/DOS-süsteemides. htm. Arutatud valik võimaldab teil vastendada UNIX-laiendi .html Windowsi laiendiga .htm.
Vaikeväärtus:

html-i htm-vormingus renderdamiseks:

Märgitud kaart = (* html * htm)

Sirvige valikuid

See jaotis sisaldab praegu ainult ühte parameetrit.

Sirvitav parameeter

See parameeter määrab, kas jagatud ressurss on võrgu sirvimisel saadaolevate ressursside loendis nähtav. See parameeter ei muuda ressurssi kättesaamatuks – ainult nähtamatuks. Vaikimisi on kõik jagatud ressursid vaadatavad.
Vaikeväärtus:

Sirvitav = Jah

Võrgu sirvimisloendist ressursi väljajätmiseks määrake:

Sirvitav = ei

Lukustusvalikud

Selles jaotises saate määrata failide blokeerimise valikud. Nende parameetrite õige kasutamine parandab serveri jõudlust.

Blokeerimislukkude parameeter

See parameeter määrab, kas smbd saab kliendi nõudmisel blokeerida avatud faili teatud osa. Selline päring sisaldab ka taotletud luku kestust. Kui parameeter on seatud väärtusele jah ja faili määratud ala ei saa lukustada, paneb Samba lukustuspäringu sisemisse järjekorda ja proovib seejärel perioodiliselt, enne ajalõpu saabumist, seda täita. Kui parameeter on seatud väärtusele sees, teavitatakse klienti koheselt, et lukku ei ole võimalik lõpule viia. Kui kasutate seda parameetrit, tuleb see iga jagatud ressursi jaoks eraldi määrata.
Vaikimisi toetab Samba taotlusi faili osa lukustamiseks:

Blokeerivad lukud = Jah

Selle valiku keelamiseks määrake:

Blokeerivad lukud = ei

Võlts oplocki parameeter

Võlts-oplocki mehhanismi saate kasutada failisüsteemide jaoks, mis on klientidele kirjutuskaitstud, või jagatud ressursside jaoks, mis on saadaval täpselt ühele kliendile. Võltsitud oplockide kasutamine ressurssidel, millele on kirjutanud mitu klienti, võib põhjustada andmete rikkumist.
Võltsitud oplockide olemus seisneb selles, et kliendile öeldakse, et oplocki mehhanism on toetatud, mis tegelikult nii ei ole. Selge on see, et kui ressurss on kirjutuskaitstud, siis midagi hirmsat ei juhtu, kuigi jõudluse kasvu pole ka. Kui ressurss on saadaval ainult ühele kliendile, on võltsitud oplockide kasutamine ohutu ja võib jõudlust mõnevõrra suurendada.
Vaikimisi on võltsitud oplockide mehhanism keelatud:

Võlts oplockid = ei

Selle lubamiseks kasutage:

Võlts oplockid – jah

Lukustusparameeter

See parameeter määrab, kas server blokeerib failid, kui kliendid seda nõuavad, ja on mõeldud kasutamiseks arendajatele. Ärge muutke selle parameetri väärtust. Kui määrate selle väärtusele Ei, näivad kõik faililuku ja avamistaotlused klientidele olevat edukad, kuid tegelikult ei lukustu. Kui keelate lukustamise kas globaalsete seadete jaotises või konkreetsel jagatud ressursil, põhjustab see andmete rikkumist.
Vaikeväärtus:

Oplocksi parameeter

See parameeter määrab, kas smbd kasutab jagatud ressurssidelt failide avamise taotluste vastuvõtmisel õigeaegset lukustusmehhanismi (oplocke). Selle mehhanismi kasutamine võib Samba serveris failidele juurdepääsu kiirust suurendada, kuna see võimaldab klientidel faile kohapeal vahemällu salvestada. Windows NT serverid kasutavad seda mehhanismi vaikimisi. Õigeaegse lukustamise saab keelata konkreetsetel aktsiatel asuvate konkreetsete failide puhul, kasutades veto oplock files parameetrit.
Vaikeväärtus:

Õigeaegse blokeerimismehhanismi keelamiseks seadke:

Range lukustusparameeter

Parameeter määrab, kuidas server käsitleb failide lukustamist. Kui see on jah, kontrollib server igal lugemis- või kirjutamiskatsel faili lukustuse olemasolu ega luba juurdepääsu, kui fail on lukus. Kui parameetri väärtuseks on määratud ei, kontrollib server faili lukustamist ainult kliendi nõudmisel. Nii käitub server vaikimisi, kuna see meetod tagab parima jõudluse.
Vaikeväärtus:

Range lukustus = ei

Luku kontrollimise lubamiseks iga lugemis-/kirjutustoimingu puhul määrake:

Range lukustamine = Jah

Jagamisrežiimide parameeter

Parameeter määrab, milliseid juurdepääsurežiime faili avamisel kasutatakse. Klient saab taotleda juurdepääsurežiimi, mis annab ainuõiguse lugemiseks või kirjutamiseks. Kui määrate jagamisrežiimide parameetri väärtuseks ei, ei saa Windowsi rakendus faili avada.
Vaikimisi on jah, mis tagab, et jagatud ressursid ühilduvad täielikult Windowsi rakendustega:

Jagamisrežiimid = Jah

Seda väärtust pole mõtet muuta.

Mitmesugused valikud

Selles jaotises saate määrata suvandid, mis võimaldavad konfigureerida nendega ühenduse loovate kasutajate jagatud ressursse. Samuti saate määrata, millised ressursifailid on kasutajatele saadaval.

Saadaval parameeter

Parameeter määrab, kas see jagatud ressurss on kasutajatele juurdepääsetav. Kui määrate selle väärtuseks ei, siis kõik ressursiga ühenduse loomise katsed ebaõnnestuvad (ja kirjutatakse ka logifaili). Vaikimisi on ressurss kasutajatele saadaval:

Saadaval = Jah

Ressursi keelamiseks määrake:

Helitugevuse parameeter

Parameeter määrab jagatud ressursi mahusildi. See võib olla kasulik, kui seda kasutatakse CD-ROM-i ühiskasutusena Samba serveris, kui Windowsi või DOS-i installiprogrammid nõuavad kindlat helitugevuse silti.
Vaikimisi on ressursi nimi.
Helitugevuse sildi (nt CD_WIN) määramiseks määrake:

Helitugevus = CD_WIN

Fstype parameeter

Parameeter määrab failisüsteemi tüübi, mida Samba server kliente selle jagatud ressursi kohta teavitab. See ei mõjuta kasutatava failisüsteemi tüüpi.
Vaikimisi on Windows NT-ga ühilduvuse tagamiseks NTFS:

Kui soovite, et Samba server teataks klientidele, et ressurss kasutab FAT-failisüsteemi, määrake:

Määrake kataloogi parameeter

Seda parameetrit kasutatakse Digital Pathworksi klientidega töötamisel. See näitab, kas klient saab kataloogide muutmiseks kasutada käsku setdir.
Vaikimisi ei ole, kuna enamik kliente ei ole Digital Pathworksi kliendid:

Määra kataloog = ei

Digital Pathworksi klientidega ühilduvuse võimaldamiseks installige:

Määra kataloog = Jah

Laiade linkide parameeter

See parameeter määrab, kas Samba lubab klientidel jälgida Phoenixi AIA failisüsteemi linke, mis viivad eksporditud kataloogidest väljapoole jäävatele aladele. See on mõeldud paranoilistele süsadminidele. Kui teie süsteemi juurdepääsurežiimid on õigesti seadistatud, ei kahjusta selle parameetri seadmine väärtusele jah süsteemi turvalisust.
Vaikeväärtus võimaldab klientidel jälgida mis tahes linke:

Laiad lingid = Jah

Selle funktsiooni keelamiseks määrake:

Laiad lingid = ei

Järgige sümbolilinkide parameetrit

Parameeter määrab, kas smbd lubab klientidel jälgida sümboolseid linke. Kui see on seatud ei, siis saavad kasutajad tõrketeate, kui nad proovivad pääseda juurde sümboolse lingi failile või kataloogile. Sel juhul ei saa kasutajad mitte ainult sümboolseid linke jälgida, vaid ka neid luua. See seadistus võib parandada süsteemi turvalisust (näiteks muidu saab kasutaja luua linke olulistele süsteemifailidele oma kodukataloogis).
Vaikimisi võimaldab klientidel jälgida sümboolseid linke:

Jälgi sümbollinke = Jah

Selleks, et kliendid ei saaks linke järgida, installige:

Jälgi sümbollinke = ei

Ära langeta parameetrit

Parameeter määrab kataloogide loendi, mis näib klientidele tühjana.
See seade on mugavuse, mitte turvalisuse huvides. See mõjutab kataloogide loendit, kuid mitte juurdepääsu neile. Kui kasutajal on vastavad õigused, saab ta määratud kataloogides faile kirjutada või kustutada. Saate määrata mitu kataloogi, eraldades need komadega.
Vaikimisi on tühi string (kuvatakse kõik kataloogid):

Kui soovite, et kliendid näeksid / dev ja / proc kataloogid tühjad, määrake:

Ära lasku = / proc, / dev

Kustuta kirjutuskaitstud parameeter

Parameeter määrab, kas DOS-i kirjutuskaitstud atribuudiga faile saab kustutada. Kui seadistus on jah, on Phoenixi AIA juurdepääsurežiimid DOS-i juurdepääsurežiimide ees ülimuslikud, mis on kasulik näiteks selliste rakenduste jaoks nagu versioonikontrollisüsteem (RCS). Võib tekkida olukord, kus Phoenixi AIS-i juurdepääsurežiim keelab faili juurdepääsurežiimi muutmise ja DOS-režiim keelab selle faili kustutamise.
Vaikimisi on ei, mis ei luba kirjutuskaitstud failide kustutamist:

Kirjutuskaitstud kustutamine = ei

Kirjutuskaitstud failide kustutamise lubamiseks määrake:

Ainult kirjutuskaitstud kustutamine = Jah

DOS-i failiaja eraldusvõime parameeter

Seda parameetrit kasutatakse DOS-i / Windowsi FAT-failisüsteemi kasutamisel tekkivate probleemide tõrkeotsinguks. Parim eraldusvõime, mida FAT saab ajatempli jaoks kasutada, on 2 sekundit. See võib põhjustada ühilduvusprobleeme mõne tarkvaratoote (nt Microsoft Visual programmeerimiskeele seeria) kasutamisel Samba serveris jagatud ressurssidega. Probleem ilmneb siis, kui ühisressursil on lubatud õigeaegne lukustusmehhanism (vt oplocksi parameetrit jaotises Lukustussuvandid). Tarkvaratoode, näiteks üks Microsoft Visuali programmeerimiskeeltest, kasutab aga ajatempli lugemiseks kahte erinevat kõnet, et kontrollida, kas fail on pärast viimast lugemist muutunud. Esimene neist kõnedest kasutab ühesekundilist eraldusvõimet, teine ​​kasutab kahesekundilist eraldusvõimet ja ümardab paaritu arvu sekundite väiksemaks paarisarvuks. Seega, kui failis on paaritu arvu sekundite ajatempel, on kahe kõne tulemused erinevad ja ajatemplid ei ühti. Selle tulemusena teatab tarkvaratoode, et faili on muudetud.
Kui DOS-i failiaja eraldusvõime on jagamise jaoks seatud väärtusele jah, ümardab Samba ajatempli paarisarvu sekunditeks. Sel juhul on Microsoft Visuali tooted rahul ja kajastavad faili loomise aega õigesti.
Vaikimisi on ei (faili loomise aega ei ümardata):

DOS-i failiaja eraldusvõime = ei

Kui soovite, et Samba lähendaks failide loomise aegu, pettes selliseid tooteid nagu Microsoft Visual programmeerimiskeeled, määrake:

DOS-i failiaja eraldusvõime = Jah

Valik võltskataloogi loomise ajad

See parameeter võimaldab Sambal "leiutada" kataloogide loomise aegu, et tagada Microsoft Visuali programmeerimiskeelte ühilduvus Samba jagamisega. Isegi uusimad failisüsteemid, nagu NTFS ja Windows VFAT, säilitavad loomisajad, mis ei ole samad, mis Phoenix Arenal kasutatav ctime (oleku muutmise aeg). Vaikimisi teatab Samba klientidele varaseima ajatempli, mida AIA Phoenix toetab. See võib panna kompilaatori ümber ehitama objekte, mis pole muutunud. Kui määrate võltskataloogi loomise ajad väärtusele jah, annab Samba alati kataloogi loomise ajaks 1. jaanuari 1980 kesköö.
Vaikimisi ütleb Samba klientidele Phoenixi AIA-s kasutatava loomise ajatempli:

Võltskataloogi loomise ajad = ei

Kui soovite, et Samba ütleks klientidele koostamisaja, mis ühildub Microsoft Visuali kompilaatoritega, määrake:

Võltskataloogi loomise ajad = Jah

Võrguprotokollide juurutamine Serveri sõnumiblokk (SMB) ja Ühine Interneti-failisüsteem (CIFS)... Peamine eesmärk on failide ja printerite jagamine Linuxi ja Windowsi süsteemide vahel.

Samba koosneb mitmest deemonist, mis töötavad taustal ja pakuvad teenuseid ning mitmeid käsurea tööriistu Windowsi teenustega suhtlemiseks:

  • smbd- deemon, mis on faili- ja printimisteenuste SMB-server;
  • nmbd- deemon, mis pakub NetBIOS-i nimeteenuseid;
  • smblient- utiliit pakub käsurea juurdepääsu SMB ressurssidele. Samuti võimaldab see hankida kaugserverites jagatud ressursside loendeid ja vaadata oma võrgukeskkonda;
  • smb.conf- konfiguratsioonifail, mis sisaldab kõigi Samba tööriistade sätteid;

Samba kasutatavate portide loend

  • jagada- See turberežiim emuleerib autentimismeetodit, mida kasutavad operatsioonisüsteemid Windows 9x / Windows Me. Selles režiimis kasutajanimesid eiratakse ja jagamistele määratakse paroolid. Selles režiimis proovib Samba kasutada kliendi pakutavat parooli, mida saavad kasutada erinevad kasutajad.
  • kasutaja* - See turvarežiim on vaikimisi seatud ja kasutab autentimiseks kasutajanime ja parooli, nagu seda tavaliselt Linuxis tehakse. Enamikul juhtudel salvestatakse kaasaegsetes operatsioonisüsteemides paroolid krüpteeritud andmebaasi, mida kasutab ainult Samba.
  • server- Seda turvarežiimi kasutatakse siis, kui Sambal on vaja autentida teise serveri vastu. Klientide jaoks näeb see režiim välja sama, mis kasutajataseme autentimine (kasutajarežiim), kuid tegelikult võtab Samba autentimise teostamiseks ühendust parooliserveri parameetris määratud serveriga.
  • domeeni- seda turvarežiimi kasutades saate täielikult liituda Windowsi domeeniga; klientide jaoks näeb see välja sama, mis kasutajataseme autentimine. Erinevalt serveritaseme autentimisest kasutab domeenipõhine autentimine turvalisemat domeenitaseme paroolivahetust. Domeeni täielikud liitumised nõuavad Samba süsteemis ja võib-olla ka domeenikontrolleris täiendavaid käske.
  • reklaamid- See turberežiim sarnaneb domeeni autentimismeetodiga, kuid nõuab Active Directory domeeniteenuste domeenikontrollerit.

Täielik parameetrite loend Samba saadaval juhilehtedel.

Ülal oli näide juurdepääsust jagatud kataloogile. Vaatame veel ühte näidet privaatse kataloogiga, millele pääseb juurde ainult sisselogimise ja parooliga.

Looge grupp ja lisage sellele kasutaja

Sudo groupadd smbgrp sudo usermod -a -G smbgrp proft

Looge kasutajale kataloog ja määrake õigused

Sudo mkdir -p / srv / samba / proft sudo chown -R proft: smbgrp / srv / samba / proft sudo chmod -R 0770 / srv / samba / proft

Looge samba kasutaja

Sudo smbpasswd -a proft

Lisage faili /etc/samba/smb.conf uus ressurss

Tee = / srv / samba / proft kehtivad kasutajad = @smbgrp külaline ok = ei kirjutatav = jah sirvitav = jah

Taaskäivitame serveri

Sudo systemctl taaskäivitab smbd

Näide ressursi konfigureerimisest, millel on sümbollink kasutaja kausta ( / srv / samba / meedia / video » / kodu / kasum / video)

Tee = / srv / samba / meediumikülaline ok = jah, ainult lugemiseks = jah, sirvitav = jah, sunnitud kasutaja = kasum

Kliendi seadistamine

Ühiskasutatavate arvutiressursside vaatamine

Smbclient -L 192.168.24.101 -U%

Teine võimalus anonüümse kasutaja jaoks käsurea abil ühenduse loomiseks

Smbclient -U mitte keegi //192.168.24.101/public ls

Kui server on konfigureeritud kõrgema turbetasemega, peate võib-olla edastama kasutajanime või domeeninime, kasutades vastavalt suvandeid -W ja -U.

Smbclient -L 192.168.24.101 -U kasum -W TÖÖRÜHM

Samba ressursi paigaldamine

# loo ühenduspunkt mkdir -p ~ / shares / public # ühenda ressurss # anonüümsele kasutajale nobody mount -t cifs //192.168.24.101/public / home / proft / shares / public -o user =, nobody password =, workgroup = TÖÖRÜHM, ip = 192.168.24.101, utf8 # kasutaja jaoks proft mount -t cifs //192.168.24.101/public / home / profit / shares / public -o user = kasum, parool = 1, töörühm = TÖÖRÜHM, ip16 = 192. 24.101, utf8

Veelgi parem, salvestage paroolid eraldi faili.

# sudo vim / etc / samba / sambacreds kasutajanimi = tulu parool = 1 kasutajanimi = noboy parool =

Määrame juurdepääsuõigused 0600

Sudo chmod 0600 / etc / samba / sambacreds

Uus liin paigaldamiseks

Mount -t cifs //192.168.24.101/public / home / profit / shares / public -o user = kasum, mandaadid = / etc / samba / sambacreds, workgroup = WORKGROUP, ip = 192.168.24.101

Ja eeskujuks / etc / fstab

//192.168.24.101/public / home / profit / shares / public cifs noauto, kasutajanimi = kasum, mandaat = / etc / samba / sambacreds, workgroup = WORKGROUP, ip = 192.168.24.101 0 0

Seda teed kasutades saate ressursi avada failihalduris Nautilus / Nemo / etc smb: //192.268.24.101.

Kui Nemo kirjutab Nemo ei saa hakkama "smb" asukohtadega. tähendab, et paketti pole piisavalt gvfs-smb.

Juurdepääs serverile Windowsi ja Androidi kliendi kaudu

Windowsi all saate töörühma konsooli abil teada saada

Võrgu konfiguratsiooni tööjaam

Saate avada ressursse kaugmasinas, sisestades UNC-aadressi Exploreri reale või väljale Run (Start - Run): \192.168.24.101 .

Androidi puhul saate serveriga ühenduse luua kasutades ES File Explorer, lisage vahekaardil Võrk server, lihtsalt IP järgi (skeemi määramata, smb). Seejärel saate avada jagatud ressursse. Statistika jaoks: HDRIP-film jookseb ilma aeglustumiseta.

Lisalugemine

Mõnikord peate väga kiiresti seadistama serveris failijagamise ja avama sellele juurdepääsu. Sel juhul pole vaja piirata keerulisi konfiguratsioone, juurdepääsuõigusi ega midagi muud. Teil on vaja lihtsalt kiiret juurdepääsu teabele ilma küsimusteta.

Näiteks vajasin hiljuti midagi sellist, et avada juurdepääs serverisse salvestatud varukoopiatele. Ma ei tahtnud ise aru saada ja infot otsida, oli vaja kiiresti anda inimesele ligipääs lugemiseks, et ta ise leiaks kõik vajaliku üles.

Ma ei tööta konkreetselt operatsioonisüsteemi versioonidega. Samba konfiguratsioonid on peaaegu kõikjal ühesugused, millega pidin töötama, eriti kõige lihtsamates konfiguratsioonides.

Seega installime samba teie operatsioonisüsteemile sobival viisil. Seadistused kehtivad samba 3. versiooni jaoks. Seejärel otsustame, mida vajame:

  • juurdepääs kasutaja ja parooliga,
  • juurdepääs IP-aadressi kaudu,
  • juurdepääs kõigile ilma piiranguteta.

Sõltuvalt sellest on seaded veidi erinevad.

Parooliga juurdepääsuks joonistame sellise konfiguratsiooni:

Turvalisus = kasutaja passdb backend = tdbsami töörühm = MYGROUPi serveri string = Samba tee = / mnt / shara kehtivad kasutajad = @kasutajate jõurühm = kasutajad loovad maski = 0660 kataloogi mask = 0771 kirjutatav = jah, sirvitav = jah

# useradd share-user -M -G kasutajad -s / sbin / nologin

Impordime selle kasutaja sambasse ja määrame parooli:

# smbpasswd -jagamiskasutaja

Ja proovime ballile minna:

\\ serveri IP \ jagamine

Organiseerima juurdepääs olenevalt IP-aadressist, teeme failis smb.conf järgmised sätted:

Turvalisus = töörühma jagamine = MYGROUPi serveri string = Samba kaardistamine külalisele = halb kasutajatee = / mnt / failid on sirvitavad = jah kirjutatav = jah külaline ok = jah, ainult lugemiseks = hostid ei luba = 192.168.0.171

Sel juhul on täielik juurdepääs aadressil 192.168.0.171. Terve alamvõrgu lisamiseks peate määrama järgmise:

Hostid lubavad = 192.168.0.

Saate kombineerida erinevaid alamvõrke ja aadresse, eraldades need tühikutega. Lubatud alamvõrgust teatud aadressidele juurdepääsu keelamiseks saate seda teha järgmiselt:

Hostid lubavad = 192.168.0. välja arvatud 192.168.0.15

Juurdepääs on lubatud kogu 192.168.0.0/24 alamvõrgule, välja arvatud 192.168.0.15 aadress.

Taaskäivitame samba ja kontrollime.

Kui teil on installitud samba 4, siis see konfiguratsioon ei tööta ja saate veateate:

HOIATUS. Kehtetu väärtuse ignoreerimine "(! LANG: share" for parameter "security" !}

IP-juurdepääsu õigeks toimimiseks peate ülaltoodud konfiguratsioonis tegema järgmised muudatused:

Turvalisus = kasutajakaart külalisele = halb parool

Ülejäänud parameetrid jätke samaks. Pärast seda töötab IP-juurdepääs samba 4. versioonis.

Kui juurdepääs tagatakse kõigile piiranguteta, siis on samba lihtsaim konfiguratsioon järgmine:

Turvalisus = kasutaja töörühm = MYGROUP serveri string = Samba külaliskonto = kedagi ei seostata külalisega = Halb kasutajatee = / mnt / failid on sirvitavad = Jah külaline ok = Jah kirjutatav = Jah avalik = jah

Ärge unustage teha kausta õigusi kõigile:

# chmod 0777 / mnt / failid

Taaskäivitame samba ja proovime siseneda. Peaks lubama ilma küsimusteta.

Nii saate samba abil lihtsa failiserveri korraldada vaid 5 minutiga. Ja sageli on see keerulisem ja pole vajalik. Mis tahes faili prügikasti jaoks sobib kõige viimane valik.

Keerulisemate konfiguratsioonide jaoks on mul eraldi artiklid:

Veebikursus "Võrguinsener"

Kui teil on soov õppida ehitama ja hooldama väga kättesaadavaid ja töökindlaid võrke, siis soovitan heita pilk OTUS-e veebikursusele "Võrguinsener". See on autoriprogramm, mis on kombineeritud kaugpraktikaga pärisseadmetel ja Cisco akadeemilise tunnistusega! Õpilased saavad praktilised oskused seadmetega töötamiseks, kasutades koolituspartneri baasil töötavat kaug-online laboratooriumi - RTU MIREA: Cisco 1921, Cisco 2801, Cisco 2811 ruuterid; lülitid Cisco 2950, ​​​​Cisco 2960. Kursuse omadused:
  • Kursus sisaldab kahte kujundustööd .;
  • Õpilased on registreeritud ametlikus Cisco Akadeemias (OTUS, Cisco Academy, ID 400051208) ja neil on juurdepääs kõikidele CCNA marsruutimise ja vahetamise kursuse osadele;
  • Õpilased saavad sooritada eksami ja saada koos OTUS-sertifikaadiga teise kursuse tunnistuse "CCNA Routing and Switching: Scaling Networks";
Kontrollige end sisseastumiskatsel ja vaadake programmi üksikasju.