Samba-3:高级安全设置与服务集成指南
1. Samba的检查点控制与覆盖控制
1.1 检查点控制
Samba存在额外的检查点控制,例如,若要为同一共享中的用户“peters”提供对其在UNIX文件系统中具有写入权限的某个目录的写入能力,可通过以下设置实现:
[Apps]
comment = Application Share
path = /data/apps
read only = Yes
invalid users = patrickj
admin users = gbshaw
write list = peters
此示例较为复杂,但展示了相关设置的可能性。如需更多关于Samba检查点控制的信息,可参考 smb.conf
文件的在线手册页。
1.2 覆盖控制
Samba实现的覆盖控制允许在文件系统操作中采用不同身份、强制覆盖常规文件和目录权限等操作。同样,可参考 smb.conf
文件的在线手册页获取更多信息。
例如,要创建一个任何用户都能访问的Windows网络共享,但希望所有读写操作都以用户“billc”和“Mentors”组的身份进行,可按如下设置:
[someshare]
comment = Some Files Everyone May Overwrite
path = /data/somestuff
read only = No
force