Domů arrow Domů arrow Přístup ke sdílením
Přístup ke sdílením PDF Tisk E-mail
Zhlédnutí: 2510
Hodnocení čtenářů: / 0
SlabéVynikající 
Napsal filbar   
Pátek, 23 únor 2007
Aktualizováno ( Sobota, 17 únor 2007 )
Dneska si ukážeme jak řídit přístup ke všem sdílením globálně,případně můžeme chtít omezit jenom přístup ke konkrétním sdílením.

Globální volby

I tentokrát použijeme našeho pomocníka SWAT. Nejprve se přepneme na Globals a podíváme se na Security Options.
Z rozbalovacího seznamu security mají význam pouze první dvěpoložky. Polohu SHARE jsme si vysvětlili minule;USER znamená zabezpečenína úrovni uživatele. Zde má význam ještě volba username map, ke které sedostaneme po přepnutí do pokročilého pohledu(Advanced). Dovedlejšího pole zadáme cestu k souboru s mapováním jmen účtu ve Windowsna Linuxové. Tento soubor má tvar jmenouzivateleveWindows =ucetvLinuxu. Může vypadat např. takto:
bartmann_filip = bartman1
jadra = jarda3

Ještě musíme uživateli přiřadit heslo Samby pomocí přikazu smbpasswd -aucetvLinuxu v příkazové řádce s právy uživatele root. Heslo ve Windows iLinuxu by mělo být stejné.
Vracíme se zpátky do SWATu.Voliče auth methods si nemusíme všímat. Hesladoporučuji používat zašifrovaná(encrypt passwords=yes). Pomocí passdbbackend nastavíme program pro správu hesel. Můžeme ponechat výchozíhodnotu, guest accountnastavuje za jaký účet se bude vydávat uživatel,který nemá žádný účet vLinuxu. Pokud máme pro takové uživatele vytvořen nějaký speciální účetzadáme jej zde. Do invalid users vyplníme uživatele,kteří nebudou mítpřístup k našemu serveru, naopak valid users obsahuje uživatelé,kteří semůžou připojit k našemu serveru. Ještě volba admin users znamenáuživatelé,kteří mají neomezený přístup.Když chceme omezit nějakým uživatelům přístup jenom na prohlíženízapíšeme je do read list.Naopak zápis do složek umožníme volbou writelist.Přístup jednotlivým počítačům umožňujeme přes hosts allow, kdevyplníme IP adresy počítačů,jež se můžou připojovat k serveru. Lze zdevyplnit i masku podsítě.Záznam může vypadat třeba tak:192.168.1.0/255.255.255.0
Zákaz vstup pro počítače můžeme jejich zapsaním do seznamu hosts deny.

Řízení přístupu pro jednotlivá sdílení

To jsme nastavili všechno globálně. Odpovídající volby můžete najít takéu jednotlivých sdílení. Jejich tvar je stejný jako u globálníchnastavení. Rozdíl je jedině v tom,že jejich platnost je omezena nakonkrétní sdílení. Přibyly zde pouze dvě volby: read only-složka je jenomke čtení; a guest ok-řídíme jestli umožníme do složky přístup ihostům(uživatelům,kteří nemají v Linuxu a Sambě účet).
Příště se zaměříme na to,jak sdílet tiskárnu.
Komentářů
Přidat Nový Hledat RSS
Přidat komentář
Jméno:
Email:
 
Website:
Název:
UBBKód:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:angry::0:confused::cheer:B):evil::silly::dry::lol::kiss::D:pinch:
:(:shock::X:side::):P:unsure::woohoo::huh::whistle:;):s
:!::?::idea::arrow:
 
Please input the anti-spam code that you can read in the image.

3.22 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
< Předch.   Další >

Zapomenuté heslo
Nemáte účet? Vytvořte jej!
Skype: My status bartfil
Jabber: bartmann@rupyhost.cz

Doporučujeme

Příběhy psů z útulků