赛迪网 > IT技术 Linux > 企业应用
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

实用技巧:Linux下用Samba作PDC配置方法

发布时间:2008.05.19 06:25     来源:赛迪网    作者:korn

1.首先要建立一些相关的目录:

Mkdir /home/samba

Mkdir /home/samba/public

Mkdir /home/samba/exchange

Mkdir /home/samba/profiles

Mkdir /home/samba/netlogon

Mkdir /home/samba/computer

2.建好之后用chmod 命令修改这些目录的权限:

Chmod 777 /home/samba/public

Chmod 1777 /home/samba/exchange

Chmod 1777 /home/samba/profiles

Chmod 700 /home/samba/netlogon

Chmod 777 /home/samba/computer

3.再建立一些用户和组:

Groupadd computer

Groupadd machines

Useradd –g computer jxgzoyke

Passwd jxgzoyke

….

4.接下来看配置文件的设置

[global]

workgroup = WORKGROUP//设置工作组

server string = Samba Server%v//Samba服务器的描述信息

netbios name = SMBServer//Samba服务器在Windows中显示的名称

hosts allow = 192.168.1. 192.168.2. 127.//允许访问Samba服务器的机器,注释掉也可以

log file = /var/log/samba/%m.log//日志文件的位置”%m”代表客户机的NetBIOS名称

max log size = 0//日志文件的大小

security = user//共享等级

encrypt passwords = yes//是否加密

smb passwd file = /etc/samba/smbpasswd//密码文件位置

socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192//可以提高服务器的性能,原因我也不知道,^o^

local master = Yes//是否允许Samba参与子网上的本地主浏览器的竞选

os level = 33

domain master = yes //是否允许Samba成为域的主浏览器

preferred master = yes//设置Samba成为优选主浏览器

domain logons = yes//是否启用Samba作为域登陆服务器

logon home = \\%L\%U//%L代表服务器的NetBIOS名称,%U发出请求客户机的用户名称

logon drive = H://把用户主目录映射为本地H盘

logon path = \\%L\profiles\%U//保存客户端机器桌面配置信息的路径,profiles跟下面的[profiles]共享段对应

logon script = netlogon.bat//登陆脚本

[homes]

comment = Home Directories

browseable = no//不可浏览

writable = yes//可以

valid users = %S//%S当前服务的名称

create mode = 0664//建立文件的权限

directory mode = 0775//建立目录的权限

[netlogon]

comment = Network Logon Service

path = /home/samba/netlogon

write list = root

share modes = no

browseable = no

[profiles]

path = /home/samba/profiles

browseable = no

public = yes

writeable = yes

create mask = 0700

directory mask = 0700

[public]

comment = public

path = /home/samba/public

public = yes

browseable = yes

write list = jxgzoyke

[exchange]

comment = exchange

path = /home/samba/exchange//这个目录共享之后谁都可以读写,但不能删除别人的文件

原因就在于chmod 1777 /home/samba/exchange这条命令

public = yes//所有人都可以访问

writeable = yes//可写

[computer]

comment = computer

path = /home/samba/computer

browseable = yes

valid users = @computer//只有computer组的用户才可访问

writeable = yes

修改完配置文件之后记得要重启samba哦:service smb restart,还可以用Chkconfig –level 35 smb on让samba开机进入3或5运行级时自动启动

5.现在来添中用户帐号了:

Smbpasswd –a jxgzoyke//注意这个帐号必须在/etc/passwd中存在输入密码:

验证密码:

Smbpasswd –a root//一定要把root用户加到/etc/samba/smbpasswd中

6.现在从windows机器上还访问不了samba服务器,可能会提示:找不到网络路径

用iptables –F命令暂时清掉防火墙的规则(至于怎么样在防火墙中添加允许访问samba服务器的规则我也不知道,有朋友清楚的也别忘了教我一下),现在你应该可以从windows机器上输入上面所添加的帐密码访问samba服务器了

7.下面来看看如何加入域,例如:我一台windows2000的机器名是oyke

先建立一个linux帐号:

Useradd –g machines –d /dev/null –s /bin/false oyke$

设置密码:

Passwd oyke$

再把上面的帐号加到/etc/samba/smbpasswd中

Smbpasswd –a –m oyke

现在到2000的机器上右击我的电脑,属性,网络标识,属性。在录属于下面选择“域”,输入配置文件中workgroup一项设置的工作组名,确定后会弹出输入用户名密码的对话框来,输入root帐号和密码,过一会用提示欢迎加入XXX域。重启电脑用jxgzoyke这个帐号登陆,2000加入samba域就成功了

XP,2003加入域方法是一样的,但是必须先更改一下注册表:

在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]下新建一个DWord项:requiresignorseal,设置值为:0;如果已存在就修改一下值就行了。

98,ME的系统就直接用samba中用帐号登陆就可以的。

(责任编辑:云子)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 新闻动态:GNOME桌面2.23.2版本现已发布 (05-16) · Linux系统下安装bind后配置实现DNS功能 (05-16)
· Linux操作系统下让Tomcat启动在80端口 (05-16) · 三大操作系统对决 服务器市场谁主沉浮 (05-16)
· 新手学堂:Linux系统下显示多核模式方法 (05-16) · CentOS编译Mysql 4.0.27数据库问题解决 (05-15)
· 智能手机平台竞争暗潮汹涌 Linux机遇空前 (05-15) · Linux系统开防火墙时自动开启相对应端口 (05-15)
· Linux下automake软件编译与发布快速入门 (05-15) · RHEL5 Squid透明代理服务器配置过程解析 (05-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统