samba服务简述

什么是samba

samba是实现windows、linux、unix的系列主机之间文件共享存储的一种解决方案。samba首先让linux主机实现NetBIOS协议,让主机可以基于这个协议与windows交互,解析主机名到网上邻居中,然后又实现了windows主机之间共享的SMB协议,SMB协议也叫做CIFS协议:通用互联网文件系统。

linux主机启动samba应用之后,能响应NetBIOS主机解析,又能响应SMB的工作逻辑。所以他可以出现在windows的网上邻居中,也可以点击图标的方式访问在linux主机上共享的打印机或者文件系统。windows还有更加紧密的管理方式——域方式,linux可以启动samba-server服务,linux主机加入域,成为windows的域成员,甚至还能成为整个域服务的域控主机,把所有windows主机的账号密码存到linux上管理。一般现在企业不会这么用,这里只介绍linux主机安装samba后能够加入windows网上邻居的过程。


图片.png

其中samba服务的配置文件smb.conf中
Global Settings下有很多子段
Network-Related Options #网络相关的选项
Logging Options #日志相关的选项
Standalone Server Options #samba自己作为一个独立服务器相关的选项
Domain Members Options #samba加入到域相关的选项
Domain Controller Options #samba自己成为域控相关的选项
Browser Control Options #浏览器控制相关的选项
Printing Options #打印相关的选项
File System Options #文件系统相关的选项

客户端挂载samba提供的共享文件需满足以下三点才能拥有写权限:
第一,当前用户对当前文件系统路径有写权限
第二,映射过去的挂载用户对远程服务器目录有写权限
第三,挂载时候用户对共享权限有写权限

samba配置

环境配置

192.168.10.10 samba服务器
192.168.10.11 客户端

配置samba服务器
[root@localhost ~]# yum -y install samba
[root@localhost ~]# cd /etc/samba
[root@localhost samba]# cp smb.conf{,.bak}

[root@localhost samba]# vim smb.conf
# ----------------------- Network-Related Options -------------------------
workgroup = MYGROUP #工作组
server string = Samba Server Version %v  #鼠标停留提示条
;       interfaces = lo eth0 192.168.12.2/24 192.168.13.2/24
#监听的ip地址
hosts allow = 127. 192.168.   #白名单,不允许的都拒绝

# --------------------------- Logging Options -----------------------------
log file = /var/log/samba/log.%m  #日志路径,m表示每个用户一个日志
max log size = 50  #日志超过50KB会做日志滚动

# ----------------------- Standalone Server Options ------------------------
security = user #运行在user安全模式下,另外两种已废除
passdb backend = tdbsam  #利用系统用户当作账号,使用另外一套密码
。。。。。。
#我们只是用samba提供一个简单的文件共享存储,只是简单配置下就行了

[root@localhost samba]# testparm  #测试samba配置的参数是否正常
[root@localhost samba]# systemctl start nmb.service smb.service
#启动两个服务

[root@localhost samba]# useradd smbuser1
[root@localhost samba]# smbpasswd -a smbuser1
New SMB password:
Retype new SMB password:
Added user smbuser1.
#配置一个samba登录账号
客户端连接

此时客户端有两种方式连接samba服务器
1.smbclient,像ftp一样交互式访问
访问共享的家目录:

[root@localhost ~]# yum -y install samba-client  #安装客户端

[root@localhost ~]# smbclient -L 192.168.10.10 -U smbuser1
Enter SAMBA\smbuser1's password: 

    Sharename       Type      Comment
    ---------       ----      -------
    IPC$            IPC       IPC Service (Samba Server Version 4.7.1)
    smbuser1        Disk      Home Directories
Reconnecting with SMB1 for workgroup listing.

    Server               Comment
    ---------            -------

    Workgroup            Master
    ---------            -------
    MYGROUP              LOCALHOST
    WORKGROUP            MS-20180305MWRV
#看到共享的用户家目录

[root@localhost ~]# smbclient //192.168.10.10/smbuser1 -U smbuser1
Enter SAMBA\smbuser1's password: 
Try "help" to get a list of possible commands.
smb: \> ls
  .                                   D        0  Tue Jun 19 03:20:43 2018
  ..                                  D        0  Tue Jun 19 03:20:43 2018
  .bash_logout                        H       18  Wed Aug  2 17:11:00 2017
  .bash_profile                       H      193  Wed Aug  2 17:11:00 2017
  .bashrc                             H      231  Wed Aug  2 17:11:00 2017

        18855936 blocks of size 1024. 17667968 blocks available
smb: \> lcd /tmp
smb: \> get .bashrc  #下载文件成功
getting file \.bashrc of size 231 as .bashrc (37.6 KiloBytes/sec) (average 37.6 KiloBytes/sec)
smb: \> lcd /etc
smb: \> put fstab   #上传文件成功
putting file fstab as \fstab (75.7 kb/s) (average 75.7 kb/s)
smb: \> ls
  .                                   D        0  Tue Jun 19 03:38:19 2018
  ..                                  D        0  Tue Jun 19 03:20:43 2018
  .bash_logout                        H       18  Wed Aug  2 17:11:00 2017
  .bash_profile                       H      193  Wed Aug  2 17:11:00 2017
  .bashrc                             H      231  Wed Aug  2 17:11:00 2017
  fstab                               A      465  Tue Jun 19 03:38:19 2018

        18855936 blocks of size 1024. 17667324 blocks available

自定义共享目录并配置权限:
配置服务端:

[root@localhost samba]# mkdir -pv /data/samba/files

[root@localhost ~]# vim /etc/samba/smb.conf
[myfiles]
comment=A test shared dir. #描述
path=/data/samba/files  #路径
public=yes  #所有用户都可浏览
writable=yes  #可写的
browseab=yes  #没有访问权限的也可以浏览

[root@localhost ~]# testparm  #检测语法

[root@localhost ~]# smbpasswd -a smbuser2
New SMB password:
Retype new SMB password:
Added user smbuser2.
#添加账号2

[root@localhost ~]# ll -d /data/samba/files/
drwxr-xr-x 2 root root 6 Jun 19 04:15 /data/samba/files/
#目录属性中的其他用户没有写权限
[root@localhost ~]# setfacl -m u:smbuser2:rwx /data/samba/files
[root@localhost ~]# getfacl /data/samba/files
getfacl: Removing leading '/' from absolute path names
# file: data/samba/files
# owner: root
# group: root
user::rwx
user:smbuser2:rwx
group::r-x
mask::rwx
other::r-x
#赋予smbuser2账户对此目录有操作权限

连接客户端:

[root@localhost ~]# smbclient -L 192.168.10.10 -U smbuser2
Enter SAMBA\smbuser2's password: 

    Sharename       Type      Comment
    ---------       ----      -------
    IPC$            IPC       IPC Service (Samba Server Version 4.7.1)
    myfiles         Disk      A test shared dir.
    smbuser2        Disk      Home Directories
Reconnecting with SMB1 for workgroup listing.

    Server               Comment
    ---------            -------

    Workgroup            Master
    ---------            -------
    MYGROUP              LOCALHOST
    WORKGROUP            MS-20180305MWRV
#此时共享文件myfiles已经显示

[root@localhost ~]# smbclient //192.168.10.10/myfiles -U smbuser2
Enter SAMBA\smbuser2's password: 
Try "help" to get a list of possible commands.
smb: \> lcd /etc
smb: \> ls   #此时是空的
smb: \> put fstab
putting file fstab as \fstab (90.8 kb/s) (average 90.8 kb/s)
smb: \> ls
  .                                   D        0  Tue Jun 19 05:02:59 2018
  ..                                  D        0  Tue Jun 19 04:15:17 2018
  fstab                               A      465  Tue Jun 19 05:02:59 2018

        18855936 blocks of size 1024. 17667776 blocks available
#smbuser2对这个目录拥有读写权限

2.mount.cifs,提供一个共享文件挂载在本地目录下

[root@localhost ~]# mount -t cifs //192.168.10.10/myfiles /mnt -o username=smbuser2,password=112233
#把myfiles挂载到本地的mnt下
[root@localhost ~]# cd /mnt
[root@localhost mnt]# cp /etc/hosts ./
[root@localhost mnt]# ls
fstab  hosts
#成功拷贝文件
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,547评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,399评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,428评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,599评论 1 274
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,612评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,577评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,941评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,603评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,852评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,605评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,693评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,375评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,955评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,936评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,172评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,970评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,414评论 2 342

推荐阅读更多精彩内容