[global] | 5 F! ?2 V+ B) K3 ?" ^2 Q# r
| #全局参数。 |
3 ]0 D6 R2 ^' H9 t' X5 A0 P! N; g" N
| workgroup = MYGROUP | #工作组名称 |
8 j W0 T) b4 \- v2 I/ s! ?8 D
| server string = Samba Server Version %v | #服务器介绍信息,参数%v为显示 SMB版本号 |
+ p# P. f/ H# D9 t' t
| log file = /var/log/samba/log.%m | #定义日志文件的存放位置与名称, 参数%m为来访的主机名 |
$ e( b3 F3 o' a | max log size = 50 | #定义日志文件的最大容量为50KB |
$ v! J" B+ A9 ^9 a7 k3 r | security = user | #安全验证的方式,总共有4种 |
* u4 ? y% T0 N8 @1 Q. ^
| #share:来访主机无需验证口令;比较方便,但安全性很差,7.0以上系统不支持share, 使用user模式,map to guest=bad user代替 |
; Y" E. w, Q3 @) q | #user:需验证来访主机提供的口令后才可以访问;提升了安全性 |
. u" v) L$ O2 g* Q# [
| #server:使用独立的远程主机验证来访主机提供的口令(集中管理账户) |
1 |- M8 [0 H, C
| #domain:使用域控制器进行身份验证 |
# Y6 o( r* ^2 y, Y
| passdb backend = tdbsam | #定义用户后台的类型,共有3种 |
1 H4 n4 h" q! U3 D/ N | #smbpasswd:使用smbpasswd命令为系统用户设置Samba服务程序的密码 |
T7 H/ K$ R2 H* T1 h* B* G$ q
| #tdbsam:创建数据库文件并使用pdbedit命令建立Samba服务程序的用户 |
4 T2 _* ~5 ^0 F" G
| #ldapsam:基于LDAP服务进行账户验证 |
( a `" c5 t1 j; l1 D5 Q/ ] | load printers = yes | #设置在Samba服务启动时是否共享 打印机设备 |
3 Q! B1 q/ Q- H' G/ Y! u5 I' U | cups options = raw | #打印机的选项 |
[homes] |
" ~) n0 X. N2 L6 l* c | #共享参数 |
) k9 M) a, S2 g4 u X2 {0 A# z
| comment = Home Directories | #描述信息 |
- H! |: q8 }5 e; g' V" G
| browseable = no | #指定共享信息是否在“网上邻居”中可见 |
1 c: z% {' w0 B4 h | writable = yes | #定义是否可以执行写入操作, 与“read only”相反 |
[printers] | + V' W% ]4 R) i) T& b3 U
| #打印机共享参数 |
! v6 }2 z: H5 g3 J- Q
| comment = All Printers |
' L4 F, b% o0 f7 p1 E5 o |
% \, n6 i0 L% z8 k/ A7 q
| path = /var/spool/samba | #共享文件的实际路径(重要)。 |
, z: x/ ]) {' c7 F | browseable = no | #网络发现是否可见 |
7 g' `4 i: F+ K( D7 ?. w4 E6 p0 Y | guest ok = no | #是否所有人可见,等同于"public"参数。 |
! ]* `, ^ e- o, s9 x* C# ] | writable = no | #是否允许写入 |
$ Y- A Z$ G5 `0 P | printable = yes |
) X; P9 D }1 z3 H7 z" V! R' Y |