Samba
Samba is mainly known for it's file server properties, but it can also be used to add Linux machines to a domain. Samba can also be used to create domains, just like Active Directory Domain Services in Windows.
Sisällysluettelo
Installation
"Samba can be found on Debian installation DVD 1."
We install Samba from package manager:
aptitude install samba
OR
apt-get install samba
Samba's configuration file can be found under the path:
/etc/samba/smb.conf
Open the samba configuration file
nano /etc/samba/smb.conf
Public share (anonymous login):
To the end of the file:
[share_name] comment = comment writable = yes (if you want to save something in this share) if you want to allow everybody to save in this share then remember you must give privileges (chmod 0777) path = /path/to/share/ public = yes
Secured share:
security = user
This share demands a Unix user to log in. Remove the number sign (#) from the start of the line:
security = user
Add this to the end of the file:
[jaon_nimi] path = /path/to/share/ browseable = yes writeable = yes valid users = user admin users = administrator
Save the file and close it.
Luo Unix tunnuksellesi Samba tunnus. (Pitää olla sama tunnus ja salasanan on suositeltavaa olla sama)
smbpasswd -a käyttäjänimi
Määritä omistusoikeus kyseiselle kansiolle
chown -hR käyttäjänimi /polku
Käynnistä lopuksi samba uudelleen
service samba restart
/etc/init.d/samba restart
Testaa Samban konfiguroinnit:
testparm
Käyttöoikeudet verkkojakoon
Määritä Sambaan kenellä on oikeus lukea, kirjoittaa ja muokata verkkojaossa olevia tiedostoja. Muista myös määrittää tiedostojärjestelmälle sopivat käyttöoikeudet.
Asetus | Parametrit | Toiminto | Oletus |
---|---|---|---|
admin users | (käyttäjänimet) | Root käyttäjät | Ei ole määritelty |
valid users | (käyttäjänimet) | käyttäjät jotka voi yhdistää jakoon | Ei ole määritelty |
invalid users | (käyttäjänimet) | käyttäjät joilta evätään oikeus jakoon | Ei ole määritelty |
read list | (käyttäjänimet) | käyttäjät jotka voivat vain lukea kirjoitettavaa jakoa | Ei ole määritelty |
write list | (käyttäjänimet) | käyttäjät jotka voivat kirjoittaa jakoon johon ei normaalisti voi | Ei ole määritelty |
max connections | lukumäärä | suurin määrä sallittuja yhteyksiä jakoon | 0 |
guest only (only guest) | yes/no | jos kyllä, niin vain guest pääsee jakoon | no |
guest account | käyttäjänimi | määritellään kuka on guest | nobody |
Esimerkki: käyttäjälle sara, matti ja jussi oikeudet verkkojakoon. Järjestelmävalvojan oikeus kuuluu antille.
[jako] path = /home/jako comment = Verkkojako writable = yes valid users = sara antti jussi admin users = antti
Esimerkki: vain lukuoikeus, mutta matille ja saralle kirjoitusoikeus.
[sales] path = /home/jako comment = Verkkokansio read only = yes write list = matti sara
Esimerkki: vierailijoille
[jako] path = /home/jako comment = Verkkokansio writable = yes guest ok = yes guest account = ftp guest only = yes
Samballa toimialueelle
Erillinen opas meiltä: Samban AD liitoksesta
Lähteet
https://raymii.org/s/tutorials/SAMBA_Share_with_Active_Directory_Login_on_Ubuntu_12.04.html