Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
serverguide-precise-ru.pdf
Скачиваний:
77
Добавлен:
03.05.2015
Размер:
1.86 Mб
Скачать

Сетевое окружение Windows

Для начала установите пакет libpam-smbpass, который позволит синхронизировать пользователей системы с базой данных пользователей

Samba.

sudo apt-get install libpam-smbpass

Если вы выберете задачу Samba Server в процессе установки, то libpam-smbpass будет установлен автоматически.

Отредактируйте /etc/samba/smb.conf, изменив в разделе [share]:

guest ok = no

Наконец, перезапустите Samba, чтобы новые параметры вступили в силу:

sudo restart smbd sudo restart nmbd

Теперь, при подключении к общим папкам и принтерам вам потребуется ввести имя пользователя и пароль.

Если вы выбрали подключение сетевого диска к ресурсу, то можете выбрать флажок «Подключать наново при входе в систему», который потребует от вас ввести имя пользователя и пароль один раз, дол тех пор, пока пароль не будет сменен.

4.3. Безопасность ресурсов

Существует несколько вариантов увеличения безопасности индивидуальных ресурсов. В этом разделе будет рассмотрены самые распространённые из них, на примере [share].

4.3.1. Группы

Группы определяют набор компьютеров или пользователей, имеющих одинаковый уровень доступа к определенным сетевым ресурсам, и предоставляют средство для структурирования контроля доступа

к ресурсам. Например, если группа qa определена и в нее входят пользователи freda, danika и rob, а в другую существующую группу support входят danika, jeremy и vincent, тогда определенный сетевой ресурс, настроенный для разрешения доступа группе qa, будет доступен для пользователей freda, danika, и rob, но не для jeremy или vincent. Так как пользователь danika входит в обе группы, qa и support, она будет иметь доступ к ресурсам, настроенным для доступа обеих групп, в то же время все другие пользователи будут иметь доступ только к тем ресурсам, которые непосредственно доступны для группы, в которую они входят.

328

Сетевое окружение Windows

По умолчанию Samba просматривает локальные системные группы, описанные в файле /etc/group, чтобы определить, какой пользователь к какой группе принадлежит. Для более полной информации о том, как добавить или удалить пользователя из группы, смотрите Раздел 1.2, «Добавление и удаление пользователей» [173].

При определении групп в файле настроек Samba /etc/samba/smb.conf имя группы должно начинаться с символа "@". Например, если вы хотите определить группу sysadmin в определённом разделе файла /etc/samba/ smb.conf, имя группы необходимо указать как @sysadmin.

4.3.2. Права доступа к файлам

Разрешения на файл определяют явно заданные права компьютера или пользователя использовать определённый каталог, файл или набор файлов. Для определения этих разрешений необходимо отредактировать файл /etc/samba/smb.conf и указать конкретные разрешения определенного ресурса.

Например, если у вас определён ресурс Samba под именем share, и вы хотите дать разрешения только-чтение группе пользователей qa, но при этом хотите разрешить запись группе sysadmin и пользователю vincent, то для этого вы можете отредактировать файл /etc/samba/smb.conf, добавив в него следующие ниже строки [share]:

read list = @qa

write list = @sysadmin, vincent

Другими возможными разрешениями Samba являются административные разрешения, котрые могут быть объявлены для определённого ресурса. Пользователи с административными правами могут читать, записывать или изменять информацию, хранящуюся на ресурсе, для которого определены административные права пользователя.

Например, если вы захотите предоставить пользователю melissa права администратора на ресурс share, отредактируйте файл /etc/samba/smb.conf и добавьте следующую строку в секции [share]:

admin users = melissa

После изменения /etc/samba/smb.conf, перезапустите Samba, чтобы изменения вступили в силу:

sudo restart smbd sudo restart nmbd

329

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]