在這篇文章裡對於samba共享的目錄為所有使用者開放了全部的許可權,現在由於公司需求改變要進行修改。
需求1:有乙個共享目錄為rule,裡面放公司的規章制度,所有使用者都可以檢視,但是不能修改
解決方法:在smb.conf裡配置read only = yes,具體示例如下:
[rule]
path = /var/samba/rule
read only = yes
public = no
vaild users = theworld
需求2:一部分人只對file1這個目錄有許可權,一部分人只對file2這個目錄有許可權
解決方法:
1、首先建立兩個samba使用者user1和user2,這兩個使用者要保證是在linux系統中存在的使用者,命令如下:
#smbpasswd -a user1
2、然後對目錄file1和file2設定訪問許可權,讓使用者user1訪問file1,使用者user2訪問file2,命令如下:
#chown user1:user1 /var/samba/file1
#chmod 700 /var/samba/file1
3、在smb.conf中配置file1和file2的訪問許可權,示例如下:
[file1]
path = /var/samba/file1
read only = no
public = no
vaild users = user1
4、在客戶端登入samba服務的時候分配給訪問file1的使用者user1的使用者名稱,訪問file2的使用者user2的使用者名稱。
需求3:只有user1組裡的人對file1這個目錄有許可權,並且user1組中使用者a有讀寫許可權,而使用者b只有讀許可權
解決方法:
1、首先建立兩個samba使用者a和b,這兩個使用者要保證是在linux系統中存在的使用者,並且在同乙個使用者組user1中,建立方法同上
2、然後對目錄file1設定訪問許可權,讓使用者組user1可以訪問file1,命令如下:
#chown user1.user1 /var/samba/file1
#chmod 770 /var/samba/file1
3、在smb.conf中配置file1的訪問許可權,示例如下:
[file1]
path = /var/samba/file1
public = no
vaild users = @user1
write list = a
read list = b
需求3:只有user1組裡的人對file1這個目錄有許可權,並且user1組中所有使用者都有讀寫許可權,這裡值得注意的是當許可權設定好後新建資料夾及檔案的許可權會與之前不同導致同組使用者只有讀許可權沒有寫許可權,所以要在配置檔案中指定新建檔案及資料夾的許可權
解決方法:
1、首先建立所需的samba使用者若干,這些使用者要保證是在linux系統中存在的使用者,並且在同乙個使用者組user1中,建立方法同上
2、然後對目錄file1設定訪問許可權,讓使用者組user1可以訪問file1,命令如下:
#chown user1.user1 /var/samba/file1
#chmod 770 /var/samba/file1
3、在smb.conf中配置file1的訪問許可權,示例如下:
[file1]
path = /var/samba/file1
read only = no
public = no
create mode = 0770
directory mode = 0770
vaild users = @user1
write list = @theworld
關於使用者許可權的理解
關於使用者許可權 使用者許可權一般涉及到以下幾個部分 使用者表 t user 身份表 t role 模組表 t module 身份表所存放的資料是賦予不同系統操作許可權的各個身份,如管理員,經理之類的。模組表所存放的資料是系統的各個模組的資訊。另外我們還需要一些表或在這些表中新增一些字段,讓這些表相...
關於Dynamics CRM 安裝使用者許可權的說明
做了這麼多年的crm專案,但發現部分客戶的it安全監管很嚴格,在crm系統安裝時,要求給出系統安排賬號的許可權。這時小夥伴們 堅持不住了 天天都是用域控的admin操作,這個時候問我要什麼許可權,於是回覆了 系統使用者的獲取和修改許可權。然後得到的回覆是 no!下面就來講講如果在外企的it內部申請系...
關於Tomcat使用者許可權設定
tomcat5.5中的tomcat users xml檔案 tomcat7.0中的tomcat users xml檔案 1 通過設定tomcat許可權可以限制訪問tomcat 自帶的admin web應用和manager web應用程式,我們可以統一tomcat 的設計風格,如下所示 管理員角色 只...