欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費電子書(shū)等14項超值服

開(kāi)通VIP
SAMBA配置詳解
SAMBA配置詳解

這一篇文章提供了以前LinuxFocus 文章關(guān)于SAMBA用于在Unix-Windows異構網(wǎng)絡(luò )共享資源的方案。 特別地,它集中在使用SAMBA運行Windows提供的服務(wù)。
這不僅是因為L(cháng)inux強大靈活,還更出于經(jīng)濟考慮的結果:

    * 極大的節省了購買(mǎi)Windows服務(wù)器的許可證費用。
    * 要達到相似的性能表現,Linux比Windows使用更少的硬件資源(也就是處理器和內存了)。


一個(gè)運行SAMBA配置恰當的Linux服務(wù)器可以替代Windows NT/2000服務(wù)器, 它一般能共享目錄, 提供活動(dòng)目錄服務(wù)(active directory service ,ADS) 但是它可以做為主域控制器(Primary Domain Controller, PDC), 進(jìn)行 Windows 2000/NT/98/95 作為客戶(hù)機的用戶(hù)認證 ,共享資源(目錄和打印機) 和定制用戶(hù)會(huì )話(huà)。
這篇文章主要集中到這些方面。

許多的計算機環(huán)境都以Windows 服務(wù)器提供的功能為基礎,裝有SAMBA的Linux 服務(wù)器會(huì )在不改變客戶(hù)機的情況下,替代所有基于Windows系統提供的功能。
以下的要討論的步驟假定:SAMBA已經(jīng)安裝并且運行正確的機器將被用做服務(wù)器。讀者需要 Linux和Windows服務(wù)器的基本的知識。



案例學(xué)習

考慮Linux/Samba 服務(wù)器作為主域控制器(PDC), 每個(gè)認證過(guò)的用戶(hù)進(jìn)入 兩種共享的目錄,一個(gè)是公共空間,一個(gè)是私人空間。在這篇文章里,討論一種進(jìn) 入私人數據空間的極為常見(jiàn)的情況,就是每個(gè)用戶(hù)有一個(gè)個(gè)人的目錄。



要考慮的細節:

Linux/Samba NetBIOS 名字:SMBServer
Windows 域名(工作組): THEDOMAIN
每個(gè)用戶(hù)的私人分區: H: (Windows) => /home/ (Linux server)
公共分區: P: (Windows) => /home/public


圖 1 顯示了一個(gè)簡(jiǎn)單的網(wǎng)絡(luò )示意圖,客戶(hù)機運行Windows系統,使用 Windows NT/2000服務(wù)器提供的資源和服務(wù)。 這個(gè)服務(wù)器能被 Linux/SAMBA服務(wù)器替代。


Fig. 1 – 在Windows服務(wù)器上運行的主域控制器和 文件服務(wù)器

配置

遵循以下步驟:

1) 創(chuàng )建要在主域服務(wù)器(Linux/Samba)待認證的用戶(hù)。
使用adduser 命令, useradd 或 userconf, 你可以使用一些用戶(hù)管理的工具,也可以 是帶有圖形界面的(Webmin,Linuxconf,Yast等).

需要確認如果用戶(hù)只進(jìn)入Linux/Samba服務(wù)(如果你想), 這就是說(shuō)用戶(hù)不必進(jìn)入Linux命令行,這樣的話(huà)只有把home目錄設成/dev/null ,命令行設成/bin/false。

2) 把UNIX用戶(hù)轉換成Linux/Samba/Windows用戶(hù),生成smbpasswd 文件。

cat /etc/passwd | mksmbpasswd.sh > /etc/samba/smbpasswd

另一個(gè)方法是,執行一下的SAMBA命令來(lái)創(chuàng )建用戶(hù)和定義密碼:

smbadduser
smbpasswd

這些命令和adduser與passwd一樣有類(lèi)似的作用。

3) 編輯SAMBA的配置文件(smb.conf), 你要確定加入或減去下列標有comment的可選項:

netbios name = SMBServer
workgroup = THEDOMAIN
server string = Linux Samba NT Server
log file = /var/log/samba/%m.log
max log file = 0
security = user
encrypt password = yes
smb password file = /etc/samba/smbpasswd
ssl CA certificate = /usr/share/ssl/.... (cancel comment)
socket options = (cancel comment)
local master = yes
preferred master = yes
domain master = yes
domain logons = yes
logon script = logon.bat
wins support = yes

注意:
做為每一個(gè)用戶(hù)的特有的登陸(login), 需要使用"%U.bat"文件替換 原先的“登陸描述”(login script)。這樣每一個(gè)用戶(hù)都有一個(gè)的帶有自 己用戶(hù)名的“登陸描述”, %u 也是可以使用的. 如果你想定義用戶(hù)屬于 那個(gè)組,你可以使用 %g或%G,這些參數和其他參數的定義可以在手冊 中找到。(man smb.conf)

4) 創(chuàng )建共享資源
編輯smb.conf 文件 并注釋所有的“共享”的例子,加入以下 的信息,如果沒(méi)有必要的話(huà),不用更改:

[netlogon]
comment = Initialization Scripts
path = /home/netlogon
read only = yes
guest ok = yes
browseable = no

[home]
comment = User Directory
path = /home/%U
browseable = yes
writable = yes

[public]
comment = Public Directory
path = /home/public
browseable = yes
writable = yes
guest ok = yes
create mask = 0777
force create mask = 0777

保存smb.conf 文件。

5) 你可以使用如下的命令來(lái)驗證smb.conf是否正確:

testparm

這些命令分析smb.conf 文件并報告發(fā)現的錯誤。

6) 分別使用權限0754和0777 創(chuàng )建/home/netlogon 和/home/public目錄。

7) 編輯logon描述文件logon.bat。
重要提示: 使用DOS/Windows文字編輯器 (比如Notepad或Edit)來(lái)創(chuàng )建logon.bat文件 (所以保存的文本文件是微軟兼容的形式),你也可以在Linux上做這件事但是你必須轉換成正確的文本形式。 你可以使用比如 Vim的命令":set textmode"得到有微軟行結尾符的文件。

net time SMBServer /y (you can also use: /yes instead of /y )
net use H: SMBServerhome -y (you can also use: /yes or /y instead of -y )
net use P: SMBServerpublic -y

8) 加入SMBServer信息到lmhosts文件中。
編輯/etc/samba/lmhosts 文件后 /etc/lmhosts)文件并且 加入關(guān)于SMBServer信息的一行。

SMB服務(wù)器, 比如: 192.168.0.10 SMBServer

9) 重啟動(dòng)SAMBA的后臺程序(smbd)。

service smb restart

如果在你的Linux版本中上面的命令不工作,你可以使用如下命令:
ps -auxgx | grep smb
kill -9 <process ID of smb>
smbd

10) 使用smbclient來(lái)驗證以上的配置是正確的。

smbclient -L //SMBServer

如果"Password:"顯示出來(lái), 按"Enter" 鍵,服務(wù)器的共享的 資源會(huì )顯示出來(lái)。

11) 使用Windows 95/98/NT 計算機在域THEDOMAIN中進(jìn)行客戶(hù)登陸, 使用Linux/Samba創(chuàng )建的用戶(hù)(看步驟1和2)。

在95/98/ME中, 配置可以按照一下的順序:

開(kāi)始 => 設置 => 控制面板=> 網(wǎng)絡(luò ) =>微軟網(wǎng)絡(luò )客戶(hù) => 屬性。

Windows NT/2000(工作站/專(zhuān)業(yè)版)中也是類(lèi)似的用法, 可能順序不是一樣。

單擊選項"Start session in Windows NT/2000 domain" 并寫(xiě)下域名 THEDOMAIN (WORKGROUP)。

一個(gè)配置文件的實(shí)例

一個(gè)完整的SAMBA配置文件羅列如下,這個(gè)文件在不通的Linux分發(fā)版本中測試通過(guò)。 讀者可以修改它以達到自己想要的結果。其中每條指令都被恰當的注釋。

最后,給那些的想快速配置SAMBA的人的建議是安裝 Webmin或者SWAT,這些工具可以讓你配置時(shí)輕松一點(diǎn)。

#============================================================#
# /etc/smb.conf
#------------------------------------------------------------------------------------------------------------#
# SAMBA主配置文件
# 配置文件的骨架,根據你的需求選擇其中的參數。
#------------------------------------------------------------------------------------------------------------#
# 測試通過(guò)的系統: Solaris系統和 Linux各個(gè)發(fā)布版本
# RedHat 6.0, 7.0 和 7.1
# Solaris 7
# Slackware 7.x
# Mandrake 6.1, 7.0 和 8.1
# SuSe 7.2
#------------------------------------------------------------------------------------------------------------#
# 最近一次更改時(shí)間: 08/12/2001
# 作者:Sebastian Sasias - sasias@Linuxmail.org
#============================================================#
#
# 這個(gè)文件按照SAMBA規范來(lái)開(kāi)發(fā)的,可以參見(jiàn)smb.conf(5)手冊。
#
# OBS: 更改本文件以后,使用"testparm"命令來(lái)測試。
#
#======================== Global Options =======================#
#
# 總配置
#
[global]
#......................................................................................................................................#
# workgroup = NT-Domain-Name o Workgroup-Name,比如: THEDOMAIN
# PDC域
workgroup = THEDOMAIN          (不區分大小寫(xiě))
#......................................................................................................................................#
# 在其他的機器中聲明的本機器的名稱(chēng)
netbios name = SMBServer
#......................................................................................................................................#
# 這個(gè)聲明會(huì )出現在Windows的“網(wǎng)絡(luò )鄰居”中
server string = Samba Server de este lugar
#......................................................................................................................................#
# 這一行由于安全的原因很關(guān)鍵,只許在局域網(wǎng)中特定的計算機的連接。
# 在這個(gè)例子中,是192.168.8.0(C級網(wǎng)絡(luò ))的網(wǎng)絡(luò )
# 和“環(huán)路”(loopback)的接口是可以連接的。
# 更多的細節,請閱讀smb.conf man手冊。
# 比如:只有從規定開(kāi)始的ip以后的地址才能共享資源。
# 192.168.8 和 127 (以后的注釋)
; hosts allow = 192.168.8. 127.
#......................................................................................................................................#
# 如果你想自動(dòng)載入一個(gè)打印機的清單,這樣就不必一個(gè)一個(gè)手動(dòng)錄入,可以使用:
; load printers = yes
#......................................................................................................................................#
# 覆蓋printcap的路徑是可能的。
; printcap name = /etc/printcap
#......................................................................................................................................#
# 在SystemV系統中 printcap對lpstat名稱(chēng)屬性一定允許
# 自動(dòng)地從SystemV(這么個(gè)詞!:-))的spool系統中取得打印機列表。
; printcap name = lpstat
#......................................................................................................................................#
# 如果打印機系統是非標準的,就需要指定是什么打印系統。
# 現在支持的打印系統有:
# bsd, sysv, plp, lprng, aix, hpux, qnx
; printing = bsd
#......................................................................................................................................#
# 如果你需要一個(gè)guest帳戶(hù),你不要注釋掉下面這行。
# 你一定么加入這條到/etc/passwd里,否則這個(gè)用戶(hù)無(wú)“人”可用。
; guest account = pcguest
#......................................................................................................................................#
# 下面這條就是使得每臺計算機都有一個(gè)不同的log文件,
# 通過(guò)這個(gè)文件和SAMBA服務(wù)器相連。
log file = /var/log/samba/log.%m
#......................................................................................................................................#
# 設置log文件長(cháng)度的限制(單位 Kb)。
max log size = 50
#......................................................................................................................................#
# 閱讀security_level.txt for得到更多的細節
# 指定驗證密碼的方式
# 用戶(hù)級的安全策略=每個(gè)用戶(hù)都有自己的密碼 (SAMBA密碼)
security = user
#......................................................................................................................................#
# 如果使用服務(wù)器級的安全策略,驗證過(guò)程在另一個(gè)機器上進(jìn)行。
# 只有在使用服務(wù)器級的安全策略時(shí),才使用值"password server"
# 密碼服務(wù)器等于【認證服務(wù)器地址】。
; password server = <NT-Server-Name>
#......................................................................................................................................#
# 如果你想使用加密的密碼,請閱讀Samba文檔中的ENCRYPTION.TXT,
# Win95.txt和WinNT.txt。
# 你只有清楚的了解這個(gè)屬性的足夠多的信息才能使用它。
# 信息:Win95,Win98和 WinNT 可以發(fā)送加密的密碼。
encrypt passwords = yes
#......................................................................................................................................#
# 使用下列的行來(lái)定制你的配置。
# 在網(wǎng)絡(luò )中的每個(gè)計算機,%m 取代了自身netbios的名字。
; include = /usr/local/samba/lib/smb.conf.%m
#......................................................................................................................................#
# 在你會(huì )發(fā)現文檔和一些流行的“提示”會(huì )告訴你下面的選項可以得到更好的性能。
# 試試!
# 閱讀speed.txt和手冊來(lái)知道更多的細節。
socket options = TCP_NODELAY
#......................................................................................................................................#
# Samba 可以配置多種的網(wǎng)絡(luò )接口。
# 如果你使用多種網(wǎng)絡(luò )接口,你一定要在下面列出來(lái)。
# 閱讀手冊來(lái)知道更多的細節。
; interfaces = 192.168.8.2/24 192.168.12.2/24
#......................................................................................................................................#
# Browser 控制選項:
# 如果你不想讓samba做為網(wǎng)絡(luò )中的主browser, 設置"local master = no"。
local master = yes
#......................................................................................................................................#
# 在OS 水平上,本服務(wù)器當選主browser優(yōu)先權的設置。
# 一般地,缺省值可能就可以了。
; os level = 33
#......................................................................................................................................#
# 域主機指定Samba成為域中主Browser。
# 這樣允許Samba運行域控制器和在不同的TCP/IP子網(wǎng)中能被“看成”一臺機器。
# 如果你使用了 Windows NT/2000域控制器,你就不應該使用它。
domain master = yes
#......................................................................................................................................#
# 更高級的域主在啟動(dòng)中使得Samba成為一個(gè)局域的Browser,
# 這使得它有更多的機會(huì )(選舉成為域主)。
# 如果我們有2個(gè)以上的服務(wù)器,級別高的服務(wù)器會(huì )更受“歡迎”,
# 客戶(hù)機會(huì )在一個(gè)列表中搜尋到一臺服務(wù)器的。
preferred master = yes
#......................................................................................................................................#
# 只有你使用NT/2000 服務(wù)器在以一個(gè)主域控制器(PDC)在運行,你才能使用下條。
; domain controller = <NT-Domain-Controller-SMBName>
#......................................................................................................................................#
# 如果你想把SAMBA當成Windows 9x/Me 工作站的“域登陸服務(wù)器”,你要使用下條。
domain logons = yes
#......................................................................................................................................#
# 如果你使用了“域登陸”,你一定要使用一個(gè)登陸腳本,
# 在Windows網(wǎng)絡(luò )中的每臺機器或者每個(gè)用戶(hù)。

# 每個(gè)工作站的特定登陸批處理是
; logon script = %m.bat

# 每個(gè)用戶(hù)的特定登陸批處理是
; logon script = %U.bat
#......................................................................................................................................#
# 那里存放零星的profiles文件 (只對Win95和 WinNT有效)
# %L 取代這個(gè)服務(wù)器的NetBIOS名字, %U 取代用戶(hù)名
# 如果你使用它,一定不要注釋掉下面的Profiles共享
; logon path = \%LProfiles\%U
#......................................................................................................................................#
# Windows互聯(lián)網(wǎng)解析服務(wù)器:
# WINS支持 — 告知NMBD使能它的WINS 服務(wù)器。
# WINS協(xié)議 把機器名轉換成IP地址,
# 它象TCP/IP中DNS那樣工作。
; wins support = yes
#......................................................................................................................................#
# WINS服務(wù)器-告知Samba的NMBD部件成為WINS的一個(gè)客戶(hù)。
# SAMBA服務(wù)器可以成為其中的一個(gè):WINS 服務(wù)器或 WINS客戶(hù)機,
# 但是不可以同時(shí)2者皆是。
# 這里WINS IP服務(wù)器一定要指定。
; wins server = 192.168.8.1
#......................................................................................................................................#
# WINS代理-告知Samba回應那些沒(méi)有WINS能力的客戶(hù)的名字解析的請求,
# 這個(gè)情況只有在網(wǎng)絡(luò )中至少有一臺WINS服務(wù)器時(shí)才有效。
# 缺省是不。
; wins proxy = yes
#......................................................................................................................................#
# DNS代理-告知Samba是否解析NetBIOS名字
# 版本1.9.17 內建的缺省是“是”, 從版本1.9.18 變成了“否”
# 這里我們可以告知SAMBA名字解析使用DNS或者不。
# dns proxy = yes
# dns proxy = no (name resolution will be made by using the file lmhosts )
#......................................................................................................................................#
# 如果登陸的驅動(dòng)盤(pán)沒(méi)有被指定,Z:?jiǎn)卧獣?huì )自動(dòng)登陸的。
logon drive = P:
#......................................................................................................................................#
# 當一個(gè)登陸出現時(shí),這個(gè)腳本被執行: /etc/samba/netlogon/SAMBA.BAT
# 并且使用"netuse"來(lái)登陸磁盤(pán)單元
logon script = SAMBA.BAT

#====================== Share Definitions ========================#

# 每個(gè)用戶(hù)的私人目錄
# 單位 P:

[homes]
comment = Home Directories
browseable = no
writable = yes
readonly = no
force create mode = 0700
create mode = 0700
force directory mode = 0700
directory mode = 700

#------------------------------------------------------------------------------------------------------------#
# 臨時(shí)文件目錄
# 單位 T:

[tmp]
comment = Tempora Files
path = /tmp
readonly = no
public = yes
writable = yes
force create mode = 0777
create mode = 0777
force directory mode = 0777
directory mode = 0777

#------------------------------------------------------------------------------------------------------------#
# 服務(wù)器的CD-ROM
# 單位 L:

[cdrom]
comment = CD-ROM
path = /mnt/cdrom
public = yes
writable = no

#------------------------------------------------------------------------------------------------------------#
# 組,根據/home/grp.name_group來(lái)的
# /home/user/group 是 /home/grp.name_group一個(gè)鏈接
# grp.name_group 使用權限770
# 單位 G:

[group]
comment = Directory of Group
path = /home/%u/group
writable = yes
readonly = no
force create mode = 0770
create mode = 0770
force directory mode = 0770
directory mode = 0770

#------------------------------------------------------------------------------------------------------------#
# 這個(gè)單元存放應用軟件,安裝軟件,專(zhuān)用軟件等。
# /net 和 /net/install的權限是 755, 比如這里, root是它的擁有者
# 單位 N:

[net]
comment = Directory Net
path = /net
writable = yes
readonly = no
force create mode = 0750
create mode = 0750
force directory mode = 0750
directory mode = 0750

#------------------------------------------------------------------------------------------------------------#
[netlogon]
comment = Logon Services in the Network
path = /etc/samba/netlogon
guest ok = yes
writable = no
locking = no
public = no
browseable = yes
share modes = no

#------------------------------------------------------------------------------------------------------------#
#============================================================#

最后的考慮

SAMBA包和其他的一些在Linux上使用的工具在不斷的發(fā)展中,因此 有可能這里講的一些細節會(huì )失去效用。實(shí)際上在SAMBA的發(fā)展中一些參 數名字在配置文件中變化很小,并且保持了更優(yōu)化的結構。

如果你在SAMBA配置中發(fā)現一些未知參數的錯誤信息,你可能有2個(gè) 簡(jiǎn)單的辦法解決它:

    * 閱讀缺省的smb.conf文件,里面相同的行一般會(huì )有注釋?zhuān)梢蕴峁?一些“可能產(chǎn)生問(wèn)題的參數”的信息。
    * 閱讀SAMBA文檔, 從描述最近一次的版本變化的文件開(kāi)始。


參考:書(shū)目和軟件工具

    * SAMBA,官方網(wǎng)址: http://www.samba.org
    * Webmin,官方網(wǎng)址: http://www.webmin.com a remote administration tool for computers running UNIX systems.
    * GNU 項目 和自由軟件基金會(huì ):http://www.gnu.org
    * 一個(gè)有意思的網(wǎng)址,那里可以得到RPM包: http://www.rpmfind.net
    * LinNeighborhood 網(wǎng)址: http://www.bnro.de/~schmidjo, 一個(gè)有意思的Linux工具,使用它可以通過(guò)“SAMBA網(wǎng)絡(luò )”共享資源。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請點(diǎn)擊舉報。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
查看系統默認的Linux samba版本號
ubuntu 12.04 LTS安裝samba實(shí)現與windows共享文件
成功配置Samba3.0為域登錄和文件服務(wù)器的方法*
samba配置
Samba使用大全
Samba服務(wù)器(一):windows訪(fǎng)問(wèn)samba服務(wù)器共享文件的簡(jiǎn)單實(shí)現(圖文并茂)
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導長(cháng)圖 關(guān)注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服

欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久