Windows與Linux資源共享 SAMBA

Slides:



Advertisements
Similar presentations
本章重点内容  SMB 协议和 Samba 简介  安装和启动 Samba  配置 Samba 文件共享  配置 Samba 打印共享  在 Linux 环境下访问 Samba 共享.
Advertisements

第15章 配置Samba服务器 微软最有价值专家(MVP) IT集成课程视频教学下载地址
16 檔案伺服器之二: SAMBA 伺服器 如果想要共用檔案,在 Linux 對 Linux 的環境下,最簡單的方法就是透過 NIS 這玩意兒了!至於 Windows 對 Windows 的環境下,最簡單的方法則 是『網路上的芳鄰』啊。那如果你的區網中有 Windows 也有 Linux 而且想 要共用檔案系統的話,那該怎辦?那就使用.
架設 Samba伺服器.
校園網路管理實電務 電子計算機中心 謝進利.
Hadoop 單機設定與啟動 step 1. 設定登入免密碼 step 2. 安裝java step 3. 下載安裝Hadoop
嵌入式Linux开发快速入门 迟思堂工作室 李迟
國立高雄海洋科技大學 電子郵件收信軟體設定說明
Windows 2003 Server FTP站台的架設
通訊 授課:方順展.
VMware Player 安裝說明 2018/11/14.
Q101 在701 SDX Linux上的標準安裝與使用程序v2
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
JDK 安裝教學 (for Win7) Soochow University
基礎linux指令說明 Part 1 資訊組 陳宜徽.
第1章 認識Arduino.
AD & DNS.
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
Working with Databases (II) 靜宜大學資管系 楊子青
Google Data API Spreadsheet
HiNet 光世代非固定制 用戶端IPv6設定方式說明
SQL Stored Procedure SQL 預存程序.
R教學 安裝RStudio 羅琪老師.
第03章 Samba服务的配置与应用 本章导读 Samba的概述 Samba服务的配置文件 Samba服务的文件共享
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
第 29 章 架設 Samba 伺服器 著作權所有 © 旗標出版股份有限公司.
安裝JDK 安裝Eclipse Eclipse 中文化
自由軟體介紹(一) 把flash通通帶回家 報告人:陳俊銘.
Word與PowerPoint的結合 建功國小 陳旻杰 健行國小 張慧如.
Windows與Linux資源共享 SAMBA
OpenID與WordPress使用說明
2017 Operating Systems 作業系統實習 助教:陳主恩、林欣穎 實驗室:720A.
連結資料庫管理系統.
檔案與磁碟的基本介紹.
雲端計算.
檔案傳輸協定(FTP) 9.1 什麼是檔案傳輸協定 9.2 常用的FTP指令 9.3 Windows內建的FTP 9.4 瀏覽器的FTP功能
FTP檔案上傳下載 實務與運用.
網際網路與電腦應用 林偉川 2001/11/08.
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
電腦攻擊與防禦 使用電腦教室VMware軟體說明.
實驗十 用Linux建立intranet實驗手冊
網路安全技術期末報告 Proxy Server
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
網路科技在商店經營管理之應用 第三章 osCommerce開始安裝 Ting-Yi Chang (張庭毅)
遠端服務軟體之安裝與使用 TeamViewer
UpToDate Anywhere 設定方法
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
Linux作業系統 電腦教室Linux使用說明.
精明使用互聯網教育計劃 K9下載及安裝教學篇.
資料來源 2 網路過濾軟體之安裝說明 資料來源 2.
WinPXE 無硬碟系統 6.0 安裝說明 憶傑科技股份有限公司
Google協作平台+檔案分享(FileZilla+網路芳鄰)
期末考.
個人網路空間 資訊教育.
指導老師:溫翔安 組員:溫允中4970E011 李雅俐4970E025 蕭積遠4970E026 陳欣暉4970E086
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
網路資源的建立--LINUX系統 系統管理
取得與安裝TIDE 從TIBBO網站取得TIDE
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
Unix 安裝過程 使用2個磁片 到 rawwrite bootnet.img drvnet.img 利用rawwrite 將image檔寫入磁片.
基本指令.
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
Cloud Operating System - Unit 03: 雲端平台建構實驗
2018 Operating Systems 作業系統實習 助教:林欣穎 實驗室:720A.
班級:博碩子一甲 授課老師:鐘國家 助教:陳國政
Virtualization.
Linux网络配置管理.
Develop and Build Drives by Visual C++ IDE
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Presentation transcript:

Windows與Linux資源共享 SAMBA 指導老師 : 黃燕忠 學生:徐庭軒(97140252)  江柏松(97140279)

目錄 SAMBA 主要目的 SAMBA 簡介與常見應用 SAMBA 所需套件與架構 SAMBA 設定流程 【說明】smb.conf基本組態設定 SAMBA 檔案功能介紹 SAMBA 相關分享程式與加密程式 SAMBA 安裝 SAMBA 組態設定 SAMBA 使用者設定 Windows 連線 SAMBA Linux 連線 SAMBA SAMBA 疑難雜症 參考來源

SAMBA 主要目的

SAMBA 主要目的 主要就是讓 Linux 與 Windows 主機之間能彼此透過『網路上的芳鄰』這個方式來分享檔案。 當你的區域網路內辦公用的主機大多是 Windows 系統時, 可以透過網芳來存取 Linux 主機上面的資源,讓你不覺得有任何不一樣!

SAMBA 簡介與常見應用

SAMBA 簡介 早期的網路世界當中,大多使用 FTP在不同主機之間傳輸檔案資料,不過使用 FTP 傳輸檔案卻無法直接修改主機上面的檔案資料。 當要更改 Linux 主機上面的某個檔案時,必須要將該檔案自伺服器上下載下來後才能修改。 也因此該檔案在伺服器與用戶端都會存在。此時,萬一有一天修改某個檔案, 卻忘記將資料上傳回主機,等過了一陣子之後,如何知道那個檔案才是最新的?

SAMBA 簡介 Samba 檔案系統是架構在 NetBIOS 通訊協定上面所開發出來的 NetBIOS 是用來進行機器之間通訊的軟體介面 (API)。在此提供了名稱服務, 它允許連線至網路的機器保留自己的名稱 Samba讓 Linux 系統可以加入 Windows 的系統當中來分享使用彼此的檔案資料

SMB 使用的 NetBIOS 通訊協定 (Network Basic Input/Output System) SAMBA 簡介 SMB 使用的 NetBIOS 通訊協定 (Network Basic Input/Output System) 最早 IBM 發展出 NetBIOS 的目的僅是要讓區域網路內少數電腦進行網路連結的一個通訊協定,因此NetBIOS 是無法跨路由 (Router / Gateway)的。 所以微軟的網路架構就使用了它來進行溝通的。 而 SAMBA 最早時,是想要讓 Linux 系統可以加入 Windows 的系統當中來分享使用彼此的檔案資料的,所以 SAMBA 就架構在 NetBIOS 發展出來。 因NetBIOS 是無法跨路由的,所以SAMBA理論上也是無法跨越路由的。因此另外使用 NetBIOS over TCP/IP 的技術,就可以跨越路由。不過目前 SAMBA 還是比較廣泛的使用在 LAN 裡面。

SAMBA 常見的應用 分享檔案與印表機服務 可提供使用者登入 Samba 主機時的身份認證,以提供不同身份者的個別資料 可進行 Windows 網路上的主機名稱解析 (NetBIOS name) 可進行裝置分享 (例如 Zip, CDROM...)

FTP vs. 網路芳鄰 SAMBA 常見的應用 FTP 【File Transfer Protocaol】 - 網路上任一主機和另一部主機作檔案傳輸 網路芳鄰 - 透過網路,分享同『區域網路』間的資源

SAMBA 所需套件與其架構

SAMBA 所需套件 samba: 這個套件主要包含了 SAMBA 的主要 daemon 檔案 (smbd 及 nmbd)、 SAMBA 的文件檔 (document)、以及其他與 SAMBA 相關的 logrotate 設定檔及開機預設選項檔案等; Samba-common: 主要提供設定檔 ( smb .conf ) 、 smb .conf 語法檢驗的測試程式 (test parm)等 Samba-client: 提供Client 端所需的工具指令,如掛載檔案格式的執行檔 smbmount等

SAMBA 套件結構【1】 安裝完畢後,可以依序察看 Samba 的套件結構。與他相關的檔案基本上有這些東西: /etc/samba/smb.conf: smb.conf 是 Samba 的主要設定檔名,主要在設 定工作群組、 NetBIOS 名稱以及分享的目錄等相 關設定,如果你的 distribution的SAMBA 設定檔 不在 /etc/samba/ 目錄當中,使用locate或find 等方式可找出。 /etc/samba/lmhosts: 目的在對應NetBIOS name與該主機名稱的IP,現 在通常啟動SAMBA,就能捉到此資訊,因此通常不 用設定。

Samba 套件結構【2】 /etc/samba/smbpasswd: 預設不存在,是SAMBA使用者密碼對應表。這個檔 案因包含使用者的密碼,權限方面擁有者需要是root。 /etc/samba/smbusers: 在Windows 與 Unix-like帳號分別為 administrator 及 root, 為對應兩者帳號關係,可用此設定。此檔案的使用須經由 smb.conf 內的『 username map 』項目來啟動。 testparm: 這個指令主要檢驗 samba 設定檔 smb.conf 的語法 正確與否,當編輯過 smb.conf 時,請務必使用此指 令檢查,避免錯誤。 testprns :測試定義在 printcap 檔裡的列表機

Samba 套件結構【3】 smbd, nmbd: 之前曾提過兩個主要daemon在此。 。 smbstatus: 列出目前 SMB server狀態。 smbpasswd: 如果SAMBA設定為需要規定使用者的帳號密碼,密碼 檔案的建立就需使用 smbpasswd 來建置。 smbclient: 當Linux主機想藉由『網路上的芳鄰』功能查看別台電 腦分享的目錄與裝置時,可用此查看。此指令也可用 在自己SAMBA主機上面,來查看是否設定成功。

Samba 套件結構【4】 smbmount: 在Linux上,可以透過 smbmount將遠端主機分享的檔案與目錄掛載到自己 的Linux主機上。不過,也可直接用 mount這個指令 進行同樣功能。 nmblookup: 測Samba Server 是否正確啟動,查出 NetBIOS name。 smbtree: 能夠查到工作群組與電腦名稱的樹狀目錄分佈圖。 /usr/share/doc/samba-<版本>: 包含SAMBA所有相關的技術手冊。

SAMBA 設定流程

Samba設定流程【1】-網芳設定 既然 Samba 要加入Windows 的網芳中,所以設定方式應是要與網芳差不多。 早期 Windows 的網芳設定簡單,不過也因此, 產生麻煩的安全問題。後來在 Windows XP 的 sp2加入很多預設防火牆機制,因此網芳的預設限制: 主機間須在同一網域,否則要修改windows預設防火牆 最好設定為同一工作群組 主機名稱不可相同 (NetBIOS name) 專業版 Windows XP 最多僅能提供同時十個用戶連線到網芳。

Samba設定流程【1】-網芳設定(續) 叫出檔案總管,然後在要分享的目錄、磁碟或裝置 (如印表機) 上面按下右鍵,選擇『共用』,然後就能夠設定好分享的資料了。 最好建立一組給用戶使用的帳號與密碼,讓其他主機的使用者可以透過該帳號密碼連線進入網芳。

Samba設定流程【2】- Samba設定 在 smb.conf 當中設定好工作群組、NetBIOS 主機名、密碼使用狀態等等與主機相關的資訊。 在 smb.conf 內設定好預計要分享的目錄或裝置以及可供使用的使用者資料。 根據步驟 2 的設定,在 Linux 檔案系統當中建立好分享出去的檔案或裝置的使用權限。 根據步驟 2 的設定,以 smbpasswd 建立起使用者的帳號及密碼。 啟動 Samba 的 smbd, nmbd 服務,開始運轉。

smb.conf設定檔的資訊 /etc/Samba/smb.conf: Samba 主要設定檔名 檔案其實可分為兩部份來看: 主機資訊:[global] 分享的資訊:以個別的目錄名稱為依據 【註】在 smb.conf 當中, 『#』與『 ;』 都是註解符號

【說明】 smb.conf 基本組態設定

smb.conf 基本組態設定【1】 [global]設定 workgroup = <工作群組>注意,主機群要相同 netbios name =  <伺服器名稱>每部主機均不同 server string = <說明>隨便寫即可 max log size = <KB> security = <安全等級>share、user、server、domain share: 為最寬鬆等級,不須認證程序即可存取 user: 認證user可否存取,使用 SAMBA 本身的密碼資料庫, 密碼資料庫與底下的 smb passwd file 有關 server:另一台smb server來負責認證user domain:當Samba Server加入NT網域時,另一台NT網域控制站 主機來認證

smb.conf 基本組態設定【1】(續) encrypt passwords = <Yes 代表密碼要加密> 承前,server和domain是使用外部主機的密碼,也就是SAMBA是用戶端之意,如果設定這個項目,還得要提供『password server = IP』的設定值才行。 encrypt passwords = <Yes 代表密碼要加密> 注意那個 passwords 要有 s 才對! smb passwd file = <密碼放置的檔案> 通常是 /etc/samba/smbpasswd

smb.conf 基本組態設定【2】 [Homes][分享目錄] comment:此目錄註解說明 path :在網芳當中看到的是 [分享] 的名稱,實際操作的檔案系統則是在 path 裡頭所設定的。 public:是否讓所有可以登入的使用者看到這個項目 valid users = 使用者,這個項目可以指定能夠進入到此資源的特定使用者 guest ok:是否公開分享,若為否則須進行身份驗證 read only:是否唯讀 writeable:設定資源是否以可寫方式來分享

smb.conf 基本組態設定【2】(續) [分享名稱] :這個分享名稱很重要,它是一個『代號』。 舉例來說,在 Windows 當中使用『共用』來分享網芳時,假設將『D:\game』分享出來, 系統還會要輸入一個『在網路上面的名稱』,假設輸入為『My_Games』, 那麼之後在網芳看到的這個資料夾 『 D:\game 』, 名稱其實是『\\你的IP\My_Games』。 read only 與 writable 為相似的設定值。如果 writable 在這裡設定為 no ,亦即不可寫入,與 read only則互相抵觸,此時,最後出現的設定值為主要的設定。

SAMBA 檔案功能介紹

SAMBA 檔案功能介紹 smbclient:可登入 Windows 機器,也可測Samba Server 是否運作正常 是否運作正常  smbstatus:顯示目前 client 連到 Samba Server 連線狀況 smbpasswd:建立登入到 Samba Server 的登入密碼 testparm :測試 smb.conf 組態檔定義是否語法正確  testprns :測試定義在 printcap 檔裡的列表機 nmblookup:測Samba Server 是否正確啟動

SAMBA 相關分享程式與加密程式 (smbclient)(smbpasswd)

Samba 相關分享程式 smbclient 列出server分享給client的清單 /smbclient –L //HostName –U username -L:分享狀態之顯示 HostName:輸入Samba server的主機名稱或IP 位置 –U:client端使用者名稱

Samba相關加密程式smbpasswd 使用者更改密碼之設定 /etc/Samba/smbpasswd –a username username:使用者名稱,使用者必須是Linux系統內合法使用者才行。 -a:新增使用者

SAMBA 安裝

SAMBA 安裝 SAMBA中有以下必要的套件需要安裝: samba samba-common samba-client 主要包含了 SAMBA 的主要執行檔案 (smbd 及 nmbd)、 文件檔 (document)、以及其他與 SAMBA 相關的 logrotate 設定檔及開機預設選項檔案等 samba-common 主要提供了 SAMBA 的主要設定檔 (smb.conf) 、 smb.conf 語法檢驗的測試程式 (testparm)等等 samba-client 當 Linux 做為 SAMBA Client 端時,所需要的工具指令,例如掛載 SAMBA 檔案格式的執行檔 smbmount 等等。

SAMBA 安裝 以 yum 來安裝 以 CentOS 內建Add/Remove Software 圖形化功能來安裝 yum –y install samba samba-common samba-client 以 CentOS 內建Add/Remove Software 圖形化功能來安裝

SAMBA 安裝 點選Applications底下的Add/Remove Software

SAMBA 安裝 選擇Search輸入samba按下Search

SAMBA 安裝

SAMBA 安裝

SAMBA 組態設定

SAMBA 組態設定 使用SSH登入或直接使用Terminal

SAMBA 組態設定 SAMBA設定檔位在/etc/samba

SAMBA 組態設定 輸入vi smb.conf 來修改設定檔內容

SAMBA 組態設定 vi 指令簡易說明 在smb.conf中”;”跟”#”都是註解 :a :輸入 :w :儲存 :q :離開 ESC :退出編輯模式 在smb.conf中”;”跟”#”都是註解

SAMBA 組態設定 [global]的設定 workgroup = MYGROUP netbios name = Samba # 不分大小寫,設定群組名稱 netbios name = Samba # 主機名稱 server string = Samba Server # 主機說明 security = user # 共有五種安全等級(ADS, server, domain, user, share) encrypt passwords = yes # 設定 Samba 使用加密方式傳送密碼 

SAMBA 組態設定 ADS:使用windows的AD Server來認證存取資源。 domain:當 Samba Server 加入 NT 網域時,藉由另一台 NT 網域控制站主機來進行認證的工作。 server:經由另外一台 SMB Server 來負責帳號密碼的檢查工作。 share:Client 端不須經過認證程序,即可存取所分享的資源。 user:使用者需先通過認證方可存取,而帳號密碼的檢查工作為 Samba 本身來負責。此為預設值。

SAMBA 組態設定 [分享目錄]的設定 [ccc] 分享資料夾的名稱 # 說明文字 path = /temp/ccc # 分享的路徑 comment = HA HA HA # 說明文字 path = /temp/ccc # 分享的路徑 valid users = julia mary # 只有julia與mary能使用此資源 browseable = yes # 瀏覽目錄 read only = yes # 只能讀取資料

SAMBA 組態設定 請先切回根目錄 cd / 然後觀看各目錄的權限ls -l

進入開放權限最多的 tmp 然後創資料夾mkdir ccc

[data] comment = samba data # path = /root/data path = /data writeable = yes ; browseable = yes guest ok = yes

變更 ccc 的權限為 777 即可讓登入後的 julia 跟 mary 可以存取 ccc 內的資料

SAMBA 組態設定 testparm: /etc/rc.d/init.d/smb restart : 重新啟動SAMBA 檢查smb.conf區段的設定 /etc/rc.d/init.d/smb restart : 重新啟動SAMBA smbstatus :顯示資源被使用情形

SAMBA 使用者設定

SAMBA 使用者設定 替使用者於Samba建立帳號密碼: 變更密碼的方法 若要停用或重新啟動帳號,其方法如下: smbpasswd -a [使用者帳號](帳號需為Linux帳號) New SMB password: 輸入密碼 Retype new SMB password: 再輸入密碼 變更密碼的方法 smbpasswd [使用者帳號] 若要停用或重新啟動帳號,其方法如下: 停用: smbpasswd –d 使用者帳號 啟用: smbpasswd –e 使用者帳號

SAMBA 使用者設定 查看使用者資料 pdbedit –L #列出所有使用者 pdbedit –v 使用者帳號 #列出使用者詳細資料

Windows 連線 SAMBA

Windows 連線 SAMBA 輸入於SAMBA中建立之帳號密碼

Linux 連線 SAMBA

Linux 連線 SAMBA 點選Places/Networks Services

Linux 連線 SAMBA 選擇連線群組

Linux 連線 SAMBA 點選File/Connect to Server

Linux 連線 SAMBA Server:主機名稱 Share:分享目錄 [Folder]:資料夾 User Name: 使用者帳號 Domain Name: 網域名稱 Name to use for connection: 建立於桌面連線的名稱

再輸入使用者密碼即可進入主機分享目錄

Linux 連線 SAMBA 建立完後桌面會顯示

Linux 連線 SAMBA 如果已知道Server資料直接點選Places/Connection to Server Server Type 選擇 Windows Share

SAMBA 疑難雜症

SAMBA 疑難雜症 Q:如法進入home(個人帳號)資料夾

SAMBA 疑難雜症 查看CentOS內右上角是否有顆星星(SELinux)

SAMBA 疑難雜症 問題是由於SELinux使用者權限控管關係

SAMBA 疑難雜症 輸入set sebool –P samba_enable_home_dirs=1 即可正常連線

Q:當進入網芳發現有群組名稱卻無法連線, 或進入群組後發現沒有主機名稱時

進入System/Administration/Security Level and Fiewall

查看防火牆選項中是否有讓SAMBA通過(打勾為允許)

參考來源 藍色部落 -- Linux網管實驗室 鳥哥的linux私房菜 UNIX電子書 http://itgroup.blueshop.com.tw/yjhwang/linuxlab 鳥哥的linux私房菜 UNIX電子書 http://moto.debian.org.tw/viewtopic.php?t=3066 http://kenduest.sayya.org/blog/kenduest-data/2008/5/kenduest-UNIX-selinux-2008-05-15.pdf