#在服務器上保存Windows用戶登錄時的配置文件路徑,%L為Samba匹配服務器名稱。
logon path = \%Lprofile\%U
#設定登錄時主目錄的當地路徑。
logon drive = H:
#Samba接受所在組用戶以域登錄。
domain logons = Yes
#如果要把samba設置為域服務器,瀏覽器的OS級別一定要高於Windows。這裡說名一下:OS級別:windows95為1,98為16,2000為32。
os level = 65
#設置samba試圖成為主瀏覽器。
domain master = Yes
#設置samba為WINS服務器。
wins support = Yes
#超級用戶。
admin users = root
#設置新文件權限。
create mask = 0740
#建立新文件時強制權限限制。
force create mode = 0740
#允許用戶在NT2000下改變權限。
security mask = 0740
force security mode = 0740
#創建新目錄時允許擁有的最大權限。
directory mask = 0750
force directory mode = 0750
directory security mask = 0750
force directory security mode = 0750
#Windows工作方式,只要文件被修改,其時間戳將隨時更新。
dos filetimes = Yes
#Samba對文件生成時間作取整處理,計為下1秒,這也是windows工作方式。
dos filetime resolution = Yes
附上共享配置:
[總經辦]
path = /srv/smbshare/zjb
browseable = yes
writable = yes
create mask = 0770
force create mode = 0770
directory mask = 0770
force directory mode = 0770
[客戶服務部]
path = /srv/smbshare/khb
browseable = yes
writable = yes
create mask = 0770
force create mode = 0770
directory mask = 0770
force directory mode = 0770
[技術運維部]
path = /srv/smbshare/jsb
browseable = yes
writable = yes
create mask = 0770
force create mode = 0770
directory mask = 0770
force directory mode = 0770
案例1:實用性安全文件共享服務器
某企業為了方便員工存儲辦公資料,方便各個部門內部共享文件,欲建立一臺文件共享服務器,你作為公司技術運維部的一名成員,報要求與其他成員一起設計並搭建相應的服務器。
具體需求如下:
1.公司內部共設五大部門:總經辦、產品開發部、產品銷售部、客戶服務部、技術運維部;
2.要求設置共享服務器,內含有6個子文件夾分別名為:總經辦、產品開發部、產品銷售部、客戶服務部、技術運維部、公共文件夾;
3.為安全起見要求各個部門的文件夾要求使用賬號進行訪問,對於公共文件夾可以任意訪問;
4.設置一管理員賬號,可以對所有文件夾進行訪問;
5.如有其它設計方案,只要可行均可自行設計,但是要求務必合情合理。