Samba访问与打印配置全解析
1. Samba访问权限解析
从请求用户和组、有效用户和组以及服务用户和组的角度来看,Samba访问比最初看起来要简单。在所有Samba安全评估中使用有效用户和组,而在所有UNIX安全评估中使用服务器用户和组(除非 admin users=yes )。
1.1 Samba访问流程
当客户端请求共享时,会提交用户名和密码。若请求通过 hosts allow= 或 hosts deny= 参数的筛选,将进行身份验证和来宾访问评估,此时有三种可能结果:以请求用户身份访问、来宾访问和无访问权限。具体结果取决于请求的用户名和密码以及 guest ok= 、 guest only= 和 map to guest= 参数。
有效用户和组通常是请求用户及其主组,除非授予来宾访问权限,此时有效用户是 guest account= 参数中定义的用户,有效组是该来宾账户用户的主组。
接着,有效用户和组会根据 valid users= 参数进行筛选,若未通过则访问被拒绝。若通过筛选,服务用户和组将设置为有效用户和组,并可能被 force user= 和 force group= 参数更改,其中 force group= 参数会覆盖 force user= 造成的组更改。
从这
超级会员免费看
订阅专栏 解锁全文

1957

被折叠的 条评论
为什么被折叠?



