1. 程式人生 > >RHEL samba 服務多配置文件安全管理

RHEL samba 服務多配置文件安全管理

共享目錄 相關 訪問共享 ada sha 服務組 引入 swd 人的

某公司以RHEL系統配置服務器,現為了共享各類文檔資料,要求在rhel系統上建立一個共享目錄/tec,該目錄對技術部門員工完全開放,/sale目錄對銷售部門人員完全開放。現公司有如下三類人員需要登錄samba服務器使用這2個共享目錄,要求如下:

1、技術部門人員登錄時,只能見到/tec,能訪問該目錄且有完全權限。

2、銷售部門人員登錄時,只能見到/sale,能訪問該目錄且有完全權限。

3、經理登錄時,可以見到這2個目錄,但只有讀取權限

請根據samba相關原理知識及服務組件完成該配置。

以上三類人的帳號分別為:tecs, salers, manager.
1、創建兩個共享目錄
技術分享圖片
技術分享圖片
2、創建兩個用戶tecs,salers

技術分享圖片
技術分享圖片
技術分享圖片
3、編寫針對每類用戶的子配置文件。把/tec./sale,設為共享目錄

每個用戶的子配置文件在/etc/samba目錄下    tecs.smb.conf, salers.smb.conf, manager.smb.conf

技術分享圖片
技術分享圖片
4、修改samba主配置文件,設置安全級別為user,(在smb.conf中添加了smb passwd file = /etc/samba/smbpasswd,在windows下,可以用設定的用戶名和密碼訪問共享文件夾;config 語句引入針對每類用戶的子配置文件。

即:config file=/etc/samba/%U.smb.conf
技術分享圖片
5、創建samba賬戶, 依次創建 tecs、salers、manager

技術分享圖片
6、登陸測試
技術分享圖片
技術分享圖片
註意:如果你訪問的時候遇到“無法訪問,你可能沒有權限使用網絡資源,請與服務器的管理員聯系”等字樣,先刪除原有連接

1、開始-->CMD

net use :查看當前連接的用戶

net use * /del 斷開連接的用戶,再次訪問samba服務即可
技術分享圖片

RHEL samba 服務多配置文件安全管理