[global] | . I/ }& b+ t0 D) K z' k
| #全局参数。 |
1 d5 k5 L0 w+ J2 _1 o5 o( V | workgroup = MYGROUP | #工作组名称 |
3 z7 Y! r$ A# G6 s | server string = Samba Server Version %v | #服务器介绍信息,参数%v为显示 SMB版本号 |
. p+ U) o/ L$ c5 w- O( r | log file = /var/log/samba/log.%m | #定义日志文件的存放位置与名称, 参数%m为来访的主机名 |
6 ]) g, t9 |" D2 k p8 \( w
| max log size = 50 | #定义日志文件的最大容量为50KB |
9 L1 d5 l" |. x6 j. l$ R0 X# @
| security = user | #安全验证的方式,总共有4种 |
' M) ?: \( {: O3 u: H" q
| #share:来访主机无需验证口令;比较方便,但安全性很差,7.0以上系统不支持share, 使用user模式,map to guest=bad user代替 |
9 {1 h2 m- Y( o, {
| #user:需验证来访主机提供的口令后才可以访问;提升了安全性 |
& S8 G9 X8 G c+ Y8 _) E | #server:使用独立的远程主机验证来访主机提供的口令(集中管理账户) |
, O: k0 I [# |9 Q+ e5 \
| #domain:使用域控制器进行身份验证 |
7 E* `( O5 U7 h+ f' w' ?
| passdb backend = tdbsam | #定义用户后台的类型,共有3种 |
]- A1 G% j& c1 h: X
| #smbpasswd:使用smbpasswd命令为系统用户设置Samba服务程序的密码 |
. l" G% ?8 }4 b0 r
| #tdbsam:创建数据库文件并使用pdbedit命令建立Samba服务程序的用户 |
* R y, v1 q5 H1 H7 A7 a | #ldapsam:基于LDAP服务进行账户验证 |
1 U; K: q5 d+ m8 y | load printers = yes | #设置在Samba服务启动时是否共享 打印机设备 |
$ ~5 Z' X+ {: d9 D
| cups options = raw | #打印机的选项 |
[homes] |
" w, t) w% x' D3 f6 e9 B | #共享参数 |
' Z) Z3 k- h. m3 T+ F; v' Z
| comment = Home Directories | #描述信息 |
0 U+ P! I1 `. l+ D8 U: c- ^ | browseable = no | #指定共享信息是否在“网上邻居”中可见 |
+ a3 A, y; F3 ~! z
| writable = yes | #定义是否可以执行写入操作, 与“read only”相反 |
[printers] |
% Y5 x) C" W0 k) g5 c4 J | #打印机共享参数 |
) _' r1 j6 Y7 o" v- Y
| comment = All Printers |
: }4 M; ^0 B. A2 D+ j3 y |
' S3 M# p- F6 t2 s* k
| path = /var/spool/samba | #共享文件的实际路径(重要)。 |
. K, j, E" Q/ m/ q) Z T* D | browseable = no | #网络发现是否可见 |
5 M' _ _' z, s5 P/ x: l( z2 l
| guest ok = no | #是否所有人可见,等同于"public"参数。 |
# l# |$ m4 R* e7 W
| writable = no | #是否允许写入 |
9 L9 u% @" S1 g" i0 w
| printable = yes | . c! i+ z+ C4 Z6 j& }% G
|