Samba 系列(七):在 Samba AD DC 服務(wù)器上創(chuàng)建共享目錄并映射到 Windows/Linux 客戶

這篇文章將指導(dǎo)你如何在 Samba AD DC 服務(wù)器上創(chuàng)建共享目錄,然后通過(guò) GPO 把共享目錄掛載到域中的其它 Windows 成員機(jī)择同,并且從 Windows 域控的角度來(lái)管理共享權(quán)限。

這篇文章也包括在加入域的 Linux 機(jī)器上如何使用 Samba4 域帳號(hào)來(lái)訪問(wèn)及掛載共享文件。

需求:

1、在 Ubuntu 系統(tǒng)上使用 Samba4 來(lái)創(chuàng)建活動(dòng)目錄架構(gòu)

2齿诉、在 Linux 命令行下管理 Samba4 AD 架構(gòu)

3、使用 Windows 10 的 RSAT 工具來(lái)管理 Samba4 活動(dòng)目錄架構(gòu)

4、在 Windows 下管理 Samba4 AD 域管制器 DNS 和組策略

5粤剧、將另一臺(tái) Ubuntu DC 服務(wù)器加入到 Samba4 AD DC 實(shí)現(xiàn)雙域控主機(jī)模式

6歇竟、使用 Rsync 命令同步兩個(gè) Samba4 AD DC 之間的 SysVol 目錄

第一步:創(chuàng)建 Samba 文件共享

1、在 Samba AD DC 服務(wù)器上創(chuàng)建共享非常簡(jiǎn)單抵恋。首先創(chuàng)建一個(gè)你想通過(guò) SMB 協(xié)議來(lái)分享文件的目錄焕议,然后添加下面的文件系統(tǒng)權(quán)限,這是為了讓 Windows AD DC 管理員給 Windows 客戶端分配相應(yīng)的共享權(quán)限弧关。

假設(shè)在 AD DC 服務(wù)器上有一個(gè)新的共享目錄 '/nas' 盅安,執(zhí)行下面的命令來(lái)授予必要的權(quán)限。

# mkdir /nas

# chmod -R 775 /nas

# chown -R root:"domain users" /nas

# ls -alh | grep nas

創(chuàng)建 Samba 共享目錄

2世囊、當(dāng)你在 Samba4 AD DC 服務(wù)器上創(chuàng)建完成共享目錄之后别瞭,你還得修改 samba 配置文件,添加下面的參數(shù)以允許通過(guò) SMB 協(xié)議來(lái)共享文件株憾。

# nano /etc/samba/smb.conf

在配置文件末尾添加以下內(nèi)容:

[nas]

path = /nas

read only = no

配置 Samba 共享目錄

3蝙寨、最后,你需要通過(guò)下面的命令重啟 Samba AD DC 服務(wù)嗤瞎,以讓修改的配置生效:

# systemctl restart samba-ad-dc.service

第二步:管理 Samba 共享權(quán)限

4墙歪、我們準(zhǔn)備使用在 Samba AD DC 服務(wù)器上創(chuàng)建的域帳號(hào)(包括用戶和組)來(lái)訪問(wèn)這個(gè)共享目錄(禁止 Linux 系統(tǒng)用戶訪問(wèn)共享目錄)。

可以直接通過(guò) Windows 資源管理器來(lái)完成 Samba 共享權(quán)限的管理贝奇,就跟你在 Windows 資源管理器中設(shè)置其它文件夾權(quán)限的方法一樣虹菲。

首先,使用具有管理員權(quán)限的 Samba4 AD 域帳號(hào)登錄到 Windows 機(jī)器弃秆。然而在 Windows 機(jī)器上的資源管理器中輸入雙斜杠和 Samba AD DC 服務(wù)器的 IP 地址或主機(jī)名或者是 FQDN 來(lái)訪問(wèn)共享文件和設(shè)置權(quán)限。

\\adc1

\\192.168.1.254

\\adc1.tecmint.lan

從 Windows 機(jī)器訪問(wèn) Samba 共享目錄

5髓帽、右鍵單擊共享文件菠赚,選擇屬性來(lái)設(shè)置權(quán)限。打開(kāi)安全選項(xiàng)卡郑藏,依次修改域賬號(hào)和組權(quán)限衡查。使用高級(jí)選項(xiàng)來(lái)調(diào)整權(quán)限。

配置 Samba 共享目錄權(quán)限

可參考下面的截圖來(lái)為指定 Samba AD DC 認(rèn)證用戶設(shè)置權(quán)限必盖。

設(shè)置 Samba 共享目錄用戶權(quán)限

6拌牲、你也可以使用其它方法來(lái)設(shè)置共享權(quán)限,打開(kāi)計(jì)算機(jī)管理-->連接到另外一臺(tái)計(jì)算機(jī)歌粥。

找到共享目錄塌忽,右鍵單擊你想修改權(quán)限的目錄,選擇屬性失驶,打開(kāi)安全選項(xiàng)卡土居。你可以在這里修改任何權(quán)限,就跟上圖的修改共享文件夾權(quán)限的方法一樣。

連接到 Samba 共享目錄服務(wù)器

管理 Samba 共享目錄屬性

為域用戶授予共享目錄權(quán)限

第三步:通過(guò) GPO 來(lái)映射 Samba 文件共享

7擦耀、要想通過(guò)域組策略來(lái)掛載 Samba 共享的目錄棉圈,你得先到一臺(tái)已安裝了 RSAT 工具的服務(wù)器上,打開(kāi) AD DC 工具眷蜓,右鍵單擊域名分瘾,選擇新建-->共享文件夾。

映射 Samba 共享文件夾

8吁系、為共享文件夾添加一個(gè)名字德召,然后輸入共享文件夾的網(wǎng)絡(luò)路徑,如下圖所示垮抗。完成后單擊 OK 按鈕氏捞,你就可以在右側(cè)看到文件夾了。

設(shè)置 Samba 共享文件夾名稱及路徑

9冒版、下一步液茎,打開(kāi)組策略管理控制臺(tái),找到當(dāng)前域的默認(rèn)域策略腳本辞嗡,然后打開(kāi)并編輯該文件捆等。

在 GPM 編輯器界面,打開(kāi) GPM 編輯器续室,找到用戶配置 --> 首選項(xiàng) --> Windows 設(shè)置栋烤,然而右鍵單擊驅(qū)動(dòng)器映射,選擇新建 --> 映射驅(qū)動(dòng)挺狰。

在 Windows 機(jī)器上映射 Samba 共享文件夾

10明郭、通過(guò)單擊右邊的三個(gè)小點(diǎn),在新窗口中查詢并添加共享目錄的網(wǎng)絡(luò)位置丰泊,勾選重新連接復(fù)選框薯定,為該目錄添加一個(gè)標(biāo)簽,選擇驅(qū)動(dòng)盤符瞳购,然后單擊 OK 按鈕來(lái)保存和應(yīng)用配置话侄。

配置 Samba 共享目錄的網(wǎng)絡(luò)位置

11、最后学赛,為了在本地機(jī)器上強(qiáng)制應(yīng)用 GPO 更改而不重啟系統(tǒng)年堆,打開(kāi)命令行提示符,然而執(zhí)行下面的命令盏浇。

gpupdate /force

應(yīng)用 GPO 更改

12变丧、當(dāng)你在本地機(jī)器上成功應(yīng)用策略后,打開(kāi) Windows 資源管理器绢掰,你就可以看到并訪問(wèn)共享的網(wǎng)絡(luò)文件夾了锄贷,能否正常訪問(wèn)共享目錄取決于你在前一步的授權(quán)操作译蒂。

如果沒(méi)有在命令行下強(qiáng)制應(yīng)用組策略,你網(wǎng)絡(luò)中的其它客戶機(jī)需要重啟或重新登錄系統(tǒng)才可以看到共享目錄谊却。

Windows 機(jī)器上掛載的 Samba 網(wǎng)絡(luò)磁盤

第四步:從 Linux 客戶端訪問(wèn) Samba 共享目錄

13柔昼、已加入 Samba AD DC 中的 Linux 成員機(jī)上的系統(tǒng)用戶也可以可以使用 Samba 帳號(hào)訪問(wèn)或在本地掛載共享目錄。

首先炎辨,你得通過(guò)下面的命令來(lái)確保 Samba 客戶端和工具已經(jīng)安裝完成捕透。

$ sudo apt-get install smbclient cifs-utils

14、為了列出域環(huán)境中的共享目錄碴萧,你可以通過(guò)下面的命令加入指定的域控服務(wù)器主機(jī)名來(lái)查詢:

$ smbclient –L your_domain_controller –U%

$ smbclient –L \\adc1 –U%

在 Linux 機(jī)器上列出 Samba 共享目錄

15乙嘀、在命令行下使用域帳號(hào)以交互試方式連接到 Samba 共享目錄:

$ sudo smbclient //adc/share_name -U domain_user

在命令行下,你可以列出共享目錄內(nèi)容破喻,下載或上傳文件到共享目錄虎谢,或者執(zhí)行其它操作。使用?來(lái)查詢所有可用的 smbclient 命令曹质。

在 Linux 機(jī)器上連接 Samba 共享目錄

16婴噩、在 Linux 機(jī)器上使用下面的命令來(lái)掛載 samba 共享目錄。

$ sudo mount //adc/share_name /mnt -o username=domain_user

在 Linux 機(jī)器上掛載 samba 共享目錄

根據(jù)實(shí)際情況羽德,依次替換主機(jī)名几莽、共享目錄名、掛載點(diǎn)和域帳號(hào)宅静。使用mount命令加上管道符和grep命令來(lái)過(guò)濾出 cifs 類型的文件系統(tǒng)章蚣。

通過(guò)上面的測(cè)試,我們可以看出姨夹,在?Samba4 AD DC 服務(wù)器上配置共享目錄僅使用 Windows 訪問(wèn)控制列表( ACL )纤垂,而不是 POSIX ACL 。

通過(guò)文件共享把 Samba 配置為域成員以使用其它網(wǎng)絡(luò)共享功能磷账。同時(shí)峭沦,在另一個(gè)域控制器上配置 Windbindd 服務(wù)——在你開(kāi)始發(fā)起網(wǎng)絡(luò)共享文件之前。

作者簡(jiǎn)介:

我是一個(gè)電腦迷够颠,開(kāi)源 Linux 系統(tǒng)和軟件愛(ài)好者熙侍,有 4 年多的 Linux 桌面榄鉴、服務(wù)器系統(tǒng)使用和 Base 編程經(jīng)驗(yàn)履磨。

譯者簡(jiǎn)介:

春城初春/春水初生/春林初盛/春風(fēng)十裏不如妳rusking

via:http://www.tecmint.com/create-shared-directory-on-samba-ad-dc-and-map-to-windows-linux/

作者:Matei Cezar譯者:rusking校對(duì):wxy

本文由LCTT原創(chuàng)編譯,Linux中國(guó)榮譽(yù)推出

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末庆尘,一起剝皮案震驚了整個(gè)濱河市剃诅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌驶忌,老刑警劉巖矛辕,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件笑跛,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡聊品,警方通過(guò)查閱死者的電腦和手機(jī)飞蹂,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)翻屈,“玉大人陈哑,你說(shuō)我怎么就攤上這事∩炜簦” “怎么了惊窖?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)厘贼。 經(jīng)常有香客問(wèn)我界酒,道長(zhǎng),這世上最難降的妖魔是什么嘴秸? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任毁欣,我火速辦了婚禮,結(jié)果婚禮上赁遗,老公的妹妹穿的比我還像新娘署辉。我一直安慰自己,他們只是感情好岩四,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布哭尝。 她就那樣靜靜地躺著,像睡著了一般剖煌。 火紅的嫁衣襯著肌膚如雪材鹦。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,292評(píng)論 1 301
  • 那天耕姊,我揣著相機(jī)與錄音桶唐,去河邊找鬼。 笑死茉兰,一個(gè)胖子當(dāng)著我的面吹牛尤泽,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播规脸,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼坯约,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了莫鸭?” 一聲冷哼從身側(cè)響起闹丐,我...
    開(kāi)封第一講書(shū)人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎被因,沒(méi)想到半個(gè)月后卿拴,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體衫仑,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年堕花,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了文狱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡缘挽,死狀恐怖如贷,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情到踏,我是刑警寧澤杠袱,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站窝稿,受9級(jí)特大地震影響楣富,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伴榔,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一纹蝴、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧踪少,春花似錦塘安、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至集漾,卻和暖如春切黔,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背具篇。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工纬霞, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人驱显。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓诗芜,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親埃疫。 傳聞我的和親對(duì)象是個(gè)殘疾皇子伏恐,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容