[global] |
) B6 k* v9 c x0 `2 J' v3 _/ v | #全局参数。 |
* B" U3 S. u% v+ p | workgroup = MYGROUP | #工作组名称 |
3 Z1 J, C/ t$ W& C0 E4 Y- B* r
| server string = Samba Server Version %v | #服务器介绍信息,参数%v为显示 SMB版本号 |
$ G1 R, r6 |9 U$ e; S | log file = /var/log/samba/log.%m | #定义日志文件的存放位置与名称, 参数%m为来访的主机名 |
% ~' B' h2 E! w# \
| max log size = 50 | #定义日志文件的最大容量为50KB |
5 \# Z/ b# F3 S" a- [8 A4 V | security = user | #安全验证的方式,总共有4种 |
( b& ^4 X6 M' e4 B8 v/ D | #share:来访主机无需验证口令;比较方便,但安全性很差,7.0以上系统不支持share, 使用user模式,map to guest=bad user代替 |
5 D2 G: M! ^0 }3 K6 Z, \ | #user:需验证来访主机提供的口令后才可以访问;提升了安全性 |
. s3 S4 j: ^. ]+ D8 f: D7 b | #server:使用独立的远程主机验证来访主机提供的口令(集中管理账户) |
3 d4 v- T, s. w | #domain:使用域控制器进行身份验证 |
1 x9 ?. S. v' s | passdb backend = tdbsam | #定义用户后台的类型,共有3种 |
( h% r+ V3 u3 F1 H6 w | #smbpasswd:使用smbpasswd命令为系统用户设置Samba服务程序的密码 |
2 l5 A$ T+ F9 c2 b/ g: _ | #tdbsam:创建数据库文件并使用pdbedit命令建立Samba服务程序的用户 |
( G) s7 k3 k) E4 A9 S. k" Y | #ldapsam:基于LDAP服务进行账户验证 |
, A7 Y" h9 X& P4 r | load printers = yes | #设置在Samba服务启动时是否共享 打印机设备 |
8 [$ Z% Z3 W" f& ^
| cups options = raw | #打印机的选项 |
[homes] |
( {5 q5 u+ B1 F/ A1 U | #共享参数 |
" |1 x0 e9 j& n
| comment = Home Directories | #描述信息 |
, e/ ^% {; _3 ? | browseable = no | #指定共享信息是否在“网上邻居”中可见 |
( Z! ~3 `7 o5 f- J) v
| writable = yes | #定义是否可以执行写入操作, 与“read only”相反 |
[printers] |
2 o% Z4 [" {+ K @6 ^. a | #打印机共享参数 |
- D( N) t5 j7 S5 k | comment = All Printers | ) @, ]/ u2 ?+ z; _9 B7 t, u
|
/ j# A0 B5 W [! S
| path = /var/spool/samba | #共享文件的实际路径(重要)。 |
# J" B, y: L# c7 Y
| browseable = no | #网络发现是否可见 |
9 k! Q$ z4 R6 T/ @' W/ Z | guest ok = no | #是否所有人可见,等同于"public"参数。 |
7 Z4 `- o) ~7 c2 W+ g
| writable = no | #是否允许写入 |
7 C5 h1 h& ~* o
| printable = yes |
/ ~3 G' s8 _! L' i1 n( a/ ~4 |; e |