Ссылка Module Config в верхней части страницы ведет на страницу Configura tion. Здесь вы можете изменить:
- Расположение файла настройки Samba. Вы можете использовать различные файлы настройки для разных целей.
- Должен ли поддерживаться файл паролей Samba, и если да, то где он расположен. Если используются шифрованные пароли Windows, то для работы Samba требуется собственный файл паролей. В Windows NT начиная с SP4, в Windows 98 и последних версиях Windows 95 по умолчанию используются шифрованные пароли.
- Полный путь к команде smbstatus.
- Полный путь к утилите smbpasswd, использующейся для синхронизации Samba паролей и UNIX-паролей.
- Полный путь к smbd, демону, входящему в состав Samba.
- Полный путь к nobd, демону, входящему в состав Samba.
- Используется ли SWAT (web-утилита для администрирования Samba) и если да, то где она располагается.
- Список UNIX-пользователей, пароли которых не должны быть добавлены в список SMB-паролей.
- Должны ли демоны Samba запускаться при помощи inetd. Если Samba на сервере используется только время от времени, то имеет смысл запускать демоны из inetd.
Создание или изменение параметров разделяемого ресурса.
Щелкните на ссылке Create new file share, чтобы создать новый разделяемый рекурс, или же щелкните ссылку с именем разделяемого ресурса, который вы хотите отредактировать.
Возможно изменить следующие параметры:
- Имя разделяемого ресурса.
- Путь к каталогу, представляемому разделяемым ресурсом.
- Доступность ресурса. Если ресурс недоступен (параметр available установлен в значение по) то любая попытка подключения к данному ресурсу будет неудачной.
- Доступен ли ресурс для просмотра.
- Комментарии, описывающие разделяемый ресурс.
Имеются четыре ссылки, позволяющие изменять дополнительные параметры: Security and Access Control, File Permissions, File Naming и Miscellaneous Options
Security and access control
Перейдя пo этой ссылке, вы сможете изменить следующие параметры разделяемого ресурса:
- Разрешена ли запись для данного ресурса
- Разрешен ли гостевой доступ, и если да, то разрешен ли негостевой доступ к ресурсу. (Фактически, вы можете изменять значения параметров guest only и guest okay.)
- С правами какой учетной записи UNIX-системы должен осуществляться гостевой доступ к ресурсу.
- Должен ли быть разрешен доступ к ресурсу только тем пользователям, для которых он явно разрешен (параметр only user). Если параметр установлен в значение yes, то доступ будет разрешен только пользователям, перечисленным в параметре user.
- Разрешен ли доступ к ресурсу всем сетевым узлам или же только явно указанным.
- Должен ли быть запрещен доступ к ресурсу каким-либо сетевым узлам.
- Следует ли проводить повторную проверку пользователей. Этот параметр имеет смысл только в том случае если используется безопасность на уровне ресурсов (параметр security установлен в значение share). Если повторная проверка не производится, то пользователь не должен вводить пароль при подключении ко второму и следующим ресурсам на том же сервере.
- Список допустимых пользователей и групп. По умолчанию список пуст, что разрешает доступ к ресурсу для всех пользователей. Если список не пуст, то подключение к ресурсу разрешается только для указанных пользователей и групп.
- Список недопустимых пользователей и групп, которым должен быть запрещен доступ к данному ресурсу.
- Список возможных пользователей и групп. Это параметр user (он же — username); он необходим при использовании безопасности на уровне ресурсов. Список содержит имена пользователей пароли которых будут проверяться на соответствие паролю, указанному при подключении.
- Список пользователей, которые должны подключаться к ресурсу в режиме «только для чтения».
- Список групп пользователей, члены которых должны подключаться к ресурсу в режиме «только для чтения».
- Список пользователей, которые имеют право подключаться к ресурсу в режиме «чтение и запись».
- Список групп пользователей, члены которых имеют право подключаться к ресурсу в режиме «чтение и запись».
File permissions Перейдя по ссылке File permissions, вы сможете изменить следующие параметры разделяемого ресурса:
- Устанавливаемый режим доступа к вновь создаваемым файлам (UNIX-режим).
- Устанавливаемый режим доступа к вновь создаваемым каталогам (UNIX-режим).
- Список подкаталогов ресурса, которые не должны показываться пользователям. Вы можете пользоваться этой возможностью с целью улучшения безопасности системы или из практических соображений (например, нет никакого смысла в том, чтобы показывать пользователям содержимое каталога /рrос).
- Учетная запись UNIX, с полномочиями которой пользователи будут подключаться к ресурсу (параметр force UNIX user).
- Группа пользователей UNIX, с полномочиями которой пользователи будут подключаться к ресурсу (параметр force UNIX group).
- Наличие разрешения следовать символическим ссылкам, указывающим в каталоги вне разделяемого ресурса.
- Наличие разрешение удаления файлов, имеющих режим доступа «только для чтения».
- Режимы доступа, которые будут принудительно устанавливаться для вновь создаваемых файлов.
- Режимы доступа, которые будут принудительно устанавливаться для вновь создаваемых каталогов.