公司内部Samba 服务器架设
1.需求
在公司内部打造一个文件管理系统,其作用域仅仅在公司内部,支持在线对文件的修改和保存操作等,同时也要注意权限问题。
2.策划
目前设立四个群组:运维、开发 、测试和普通,当然所对应的对文件的访问权限也是不一致的,运维具有最高权限,其次才是开发、测试和普通
3.安装与部署
3.1 利用yum安装samba服务器
[root@localhost ~]# yum install -y samba
3.2 利用groupadd建立用户组
[root@localhost ~]# groupadd management [root@localhost ~]# groupadd development [root@localhost ~]# groupadd test [root@localhost ~]# groupadd user [root@localhost ~]#
3.3 新建用户并且指定群组
[root@localhost ~]# cat /etc/group | egrep "management|development|test|^user:" management:x:: development:x:: test:x:: user:x:: [root@localhost ~]# [root@localhost ~]# useradd D17040009 -g [root@localhost ~]# useradd D17040010 -g [root@localhost ~]# useradd D17040011 -g [root@localhost ~]# useradd D17040012 -g
3.4 新建文件夹并且配置ACL权限
[root@localhost home]# mkdir sam [root@localhost sam]# mkdir management development test user [root@localhost sam]# setfacl -m g:development:rwx development/ [root@localhost sam]# setfacl -m g:management:rwx management/ [root@localhost sam]# setfacl -m g:management:rwx development/ [root@localhost sam]# setfacl -m g:management:rwx tset/ [root@localhost sam]# setfacl -m g:management:rwx test/ [root@localhost sam]# setfacl -m g:management:rwx user/ [root@localhost sam]# setfacl -m g:development:rwx test/ [root@localhost sam]# setfacl -m g:development:rwx user/ [root@localhost sam]# setfacl -m g:test:rwx test [root@localhost sam]# setfacl -m g:test:rwx user [root@localhost sam]# setfacl -m g:user:rwx user
3.5
修改配置文件
[root@localhost sam]# cat /etc/samba/smb.conf # See smb.conf.example for a more detailed config file or # read the smb.conf manpage. # Run 'testparm' to verify the config is correct after # you modified it. [global] # workgroup = SAMBA workgroup = WORKGROUP security = user passdb backend = tdbsam printing = cups printcap name = cups # load printers = yes load printers = no cups options = raw log file = /var/log/samba/log.%m max log size = passdb backend = smbpasswd username map = /etc/samba/smbusers [smb] comment = 5M1330 path = /home/sam writable = yes browseable = yes available = yes #[homes] # comment = Home Directories # comment = 5M1330 Directories # path = /home/vsftpd # admin user = root # valid users = %S, %D%w%S # valid user = @management,@development,@test,@user # browseable = yes # writable = yes # read only = no # inherit acls = Yes # guest ok = no #[printers] # comment = All Printers # path = /var/tmp # printable = Yes # create mask = # browseable = No #[print$] # comment = Printer Drivers # path = /var/lib/samba/drivers # write list = root # create mask = # directory mask =
4.测试
4.1 登陆用户:D17040009 所属组:management
| 访问management目录 | 访问OK 创建文件或文件夹OK | 
| 访问development目录 | 访问OK 创建文件或文件夹OK | 
| 访问test目录 | 访问OK 创建文件或文件夹OK | 
| 访问user目录 | 访问OK 创建文件或文件夹OK | 
4.2 登陆用户:D17040010所属组:development
| 访问management目录 | 访问FAIL | 
| 访问development目录 | 访问OK 创建文件或文件夹OK | 
| 访问test目录 | 访问OK 创建文件或文件夹OK | 
| 访问user目录 | 访问OK 创建文件或文件夹OK | 
4.3登陆用户:D17040011所属组:test
| 访问management目录 | 访问FAIL | 
| 访问development目录 | 访问FAIL | 
| 访问test目录 | 访问OK 创建文件或文件夹OK | 
| 访问user目录 | 访问OK 创建文件或文件夹OK | 
4.4 登陆用户:D17040012所属组:user
| 访问management目录 | 访问FAIL | 
| 访问development目录 | 访问FAIL | 
| 访问test目录 | 访问FAIL | 
| 访问user目录 | 访问OK 创建文件或文件夹OK | 
5.系统维护和故障排除
5.1
无法连接samba服务器
尝试ping一次查看网络能否ping通
查看firewall配置
重启samba服务尝试
5.2
无法创建文件
查看服务器selinux配置
重启samba服务尝试
5.3
新建用户并且加入群组无法访问应该访问的位置
删除用户再次新建
公司内部Samba 服务器架设的更多相关文章
- samba服务器架设
		
#samba服务器架设方便线上linux服务器和windows服务器之间共享 1.关闭防火墙service iptables stop 2.关闭SELinuxsetenforce 0 3.安装samb ...
 - linux上安装配置samba服务器
		
linux上安装配置samba服务器 在linux上安装配置samba服务器 在这给大家介绍一个不错的家伙,samba服务.如果您正在犯愁,如何在Windows和Linux之间实现资源共享,就请看看这 ...
 - Findout之为什么公司内部不能使用SSH协议连接外网服务器
		
今天在公司学习Linux的过程中,想试着像在Windows中操作Github一样对代码进行克隆,只不过是使用命令行的方式.根据一篇博文(Linux下初次使用Github配置)进行了配置,当我进行到第二 ...
 - 公司内部搭建git服务器
		
前言 因为gitHub上的项目是公开的,不适合公司内部项目放在上面,而私人的需要收费,这绝非是我们愿意的.所以找了个跟gitHub很相似,但是又免费的gitLab.现在将搭建gitLab过程记录一下留 ...
 - rsync 服务器架设方法
		
作者: 北南南北 来自:Linuxsir.Org 摘要: rsync 是一个快速增量文件传输工具,它可以用于在同一主机备份内部的备分,我们还可以把它作为不同主机网络备份工具之用.本文主要讲述的是如何自 ...
 - CentOS 6.3下Samba服务器的安装与配置方法(图文详解)
		
这篇文章主要介绍了CentOS 6.3下Samba服务器的安装与配置方法(图文详解),需要的朋友可以参考下 一.简介 Samba是一个能让Linux系统应用Microsoft网络通讯协议的软件, ...
 - CentOS 6.3下Samba服务器的安装与配置
		
一.简介 Samba是一个能让Linux系统应用Microsoft网络通讯协议的软件,而SMB是Server Message Block的缩写,即为服务器消息块 ,SMB主要是作为Microsoft的 ...
 - 关于公司内部的Nuget服务
		
简介 公司内部搭建的Nuget服务,私有安全,局域网,速度快. 使用方法 VS -> 工具 -> 库程序包管理器 -> 程序包管理器设置 -> 程序包源 -> 新增以下配 ...
 - CentOS 6.3下Samba服务器的安装与配置(转)
		
CentOS 6.3下Samba服务器的安装与配置 一.简介 Samba是一个能让Linux系统应用Microsoft网络通讯协议的软件,而SMB是Server Message Block的缩写, ...
 
随机推荐
- Dockerfile里指定执行命令用ENTRYPOING和用CMD有何不同?
			
结论:运行时机不太一样. RUN是在Build时运行的,先于CMD和ENTRYPOINT.Build完成了,RUN也运行完成后,再运行CMD或者ENTRYPOINT. ENTRYPOINT和CMD的不 ...
 - TabLayout+ViewPager的简单使用
			
1. build.gradle文件中加入 compile 'com.android.support:design:22.2.0' 2.写Xml文件,注意TabLayout的三个属性 app:tab ...
 - The valid characters are defined in RFC 7230 and RFC 3986问题
			
这个问题困扰了我接近两天了!尼玛!网上搜了很多资料,有的给出了解决方案,然后下面的评论说按照楼主做的,没有成功,我一做也确实没有成功.设置了断点,一步一步跟进去看,还是没有头绪.不过有一点可以确认的是 ...
 - UI设计技术分享:教你几个设计技巧让老板对你的设计赞不绝口
			
我们做任何设计都离不开大小与重复的运用,这样能使我们的设计更加理性和科学,经得起推敲,那么我们一起来探讨下如何在产品设计中运用这一方法. 为什么大的物体更吸引眼球 ▲如上图所示,a球会比右边b球 ...
 - Koko Eating Bananas LT875
			
Koko loves to eat bananas. There are N piles of bananas, the i-th pile has piles[i] bananas. The g ...
 - walsh矩阵
			
矩阵A(1) 1 矩阵A(2) 1 1 1 -1 矩阵A(2n) 由上一级矩阵组合,即用上一级矩阵的一行生成本级矩阵的一行. 生成规则是 A(2n)[k] = { A(n)[k], A(n)[k] ...
 - nginx的hash
			
hash结构中有若干个桶,桶内是hash(key)值相同的若干数据. 查找数据时,首先对key值进行hash计算,然后hash值对桶的个数进行求余,得到数据所在的桶.然后在桶中使用key逐个查找,直到 ...
 - python+selenium环境配置及浏览器调用
			
最近在学习python自动化,从项目角度和技术基础角度出发,我选择了python+selenium+appium的模式开始我的自动化测试之旅: 一.python安装 二.python IDE使用简介 ...
 - 【Linux】Tree命令安装和使用
			
Tree命令简介 tree是一种递归目录列表命令,产生一个深度缩进列表文件,这是彩色的ALA dircolors如果ls_colors设置环境变量和输出是TTY.树已经被移植和报道以下操作系统下工作: ...
 - ubuntu禁用n卡驱动(进系统卡死)
			
显卡驱动 该发行版依旧内置了Nouveau 开源驱动,这是导致频繁死机的直接原因.接下来要做的三件事情是: 禁用Nouveau 内核模块 安装Intel HD 530 驱动(二选一) 安装NVIDIA ...