RHEL samba 服务多配置文件安全管理

某公司以RHEL系统配置服务器,现为了共享各类文档资料,要求在rhel系统上建立一个共享目录/tec,该目录对技术部门员工完全开放,/sale目录对销售部门人员完全开放。现公司有如下三类人员需要登录samba服务器使用这2个共享目录,要求如下:

1、技术部门人员登录时,只能见到/tec,能访问该目录且有完全权限。

2、销售部门人员登录时,只能见到/sale,能访问该目录且有完全权限。

3、经理登录时,可以见到这2个目录,但只有读取权限

请根据samba相关原理知识及服务组件完成该配置。

以上三类人的帐号分别为:tecs, salers, manager.
1、创建两个共享目录
RHEL samba 服务多配置文件安全管理
RHEL samba 服务多配置文件安全管理
2、创建两个用户tecs,salers
RHEL samba 服务多配置文件安全管理
RHEL samba 服务多配置文件安全管理
RHEL samba 服务多配置文件安全管理
3、编写针对每类用户的子配置文件。把/tec./sale,设为共享目录

每个用户的子配置文件在/etc/samba目录下    tecs.smb.conf, salers.smb.conf, manager.smb.conf

RHEL samba 服务多配置文件安全管理
RHEL samba 服务多配置文件安全管理
4、修改samba主配置文件,设置安全级别为user,(在smb.conf中添加了smb passwd file = /etc/samba/smbpasswd,在windows下,可以用设定的用户名和密码访问共享文件夹;config 语句引入针对每类用户的子配置文件。

即:config file=/etc/samba/%U.smb.conf
RHEL samba 服务多配置文件安全管理
5、创建samba账户, 依次创建 tecs、salers、manager
RHEL samba 服务多配置文件安全管理
6、登陆测试
RHEL samba 服务多配置文件安全管理
RHEL samba 服务多配置文件安全管理
注意:如果你访问的时候遇到“无法访问,你可能没有权限使用网络资源,请与服务器的管理员联系”等字样,先删除原有连接

1、开始-->CMD

net use :查看当前连接的用户

net use * /del 断开连接的用户,再次访问samba服务即可
RHEL samba 服务多配置文件安全管理

猜你喜欢

转载自blog.51cto.com/12489067/2313173