[global] | 0 c8 v% ?7 f6 h* |! O; X- `
| #全局参数。 |
& r$ Z* w& g4 y( }- b
| workgroup = MYGROUP | #工作组名称 |
]* |, j1 S b# b: Q | server string = Samba Server Version %v | #服务器介绍信息,参数%v为显示 SMB版本号 |
& z+ H$ [% L5 H6 W | log file = /var/log/samba/log.%m | #定义日志文件的存放位置与名称, 参数%m为来访的主机名 |
5 O& a; K$ d2 t- K
| max log size = 50 | #定义日志文件的最大容量为50KB |
* p' }; F" E4 c2 k& L5 z% b, g. d | security = user | #安全验证的方式,总共有4种 |
2 E0 f9 [' w: A7 {
| #share:来访主机无需验证口令;比较方便,但安全性很差,7.0以上系统不支持share, 使用user模式,map to guest=bad user代替 |
1 U, u) s. D5 a- s4 U$ O( g5 a: U | #user:需验证来访主机提供的口令后才可以访问;提升了安全性 |
% w. W/ H/ I. l | #server:使用独立的远程主机验证来访主机提供的口令(集中管理账户) |
( c7 x$ f3 R: d& }* Z8 F+ K | #domain:使用域控制器进行身份验证 |
2 q- c- ?" R5 h7 ]- i% a2 n2 y; H
| passdb backend = tdbsam | #定义用户后台的类型,共有3种 |
. q9 a2 X3 c) ~6 j4 J
| #smbpasswd:使用smbpasswd命令为系统用户设置Samba服务程序的密码 |
1 O: w% A6 d' e6 q3 Y2 b5 @8 j5 s+ k
| #tdbsam:创建数据库文件并使用pdbedit命令建立Samba服务程序的用户 |
1 j- |, Z- Q, f& v. G8 P
| #ldapsam:基于LDAP服务进行账户验证 |
( t: g! R. o/ k | load printers = yes | #设置在Samba服务启动时是否共享 打印机设备 |
5 M7 H5 c( i5 B7 h! `* q
| cups options = raw | #打印机的选项 |
[homes] |
1 I# V! `. ^9 _- S7 j4 | | #共享参数 |
5 F3 _( c% D5 a7 s$ |% i* e n: @ | comment = Home Directories | #描述信息 |
A, F$ q* ^, K$ z; X( J9 ] | browseable = no | #指定共享信息是否在“网上邻居”中可见 |
! V/ ~( v- A: b1 M( | | writable = yes | #定义是否可以执行写入操作, 与“read only”相反 |
[printers] | $ f! @6 ?8 Y. s. A) r/ d) A
| #打印机共享参数 |
R) V# u, Y) G4 s! Z$ B0 N8 k
| comment = All Printers | 8 W8 l) }, d7 d' f
|
: }) }! f8 o, K- L | path = /var/spool/samba | #共享文件的实际路径(重要)。 |
6 }3 ~! G+ [2 g) @
| browseable = no | #网络发现是否可见 |
# Y: @9 B! }0 | | guest ok = no | #是否所有人可见,等同于"public"参数。 |
9 }7 @7 c; M& X0 L, s% w5 v | writable = no | #是否允许写入 |
) U: D/ a5 a1 ] | printable = yes |
2 X3 S4 }# I% M! i4 w0 d' J6 N9 ? |