我工作的公司希望用新的Linux服务器replaceWindows服务器,但希望将Windows保留在员工桌面上。 要求是:
我的第一个想法是使用桑巴,但桑巴可以满足上述要求,如果是的话,以什么方式? (细节是赞赏,但我只需要一般的想法。)
请记住,我不是很熟悉服务器设置(我是专业的网页devise师)。
在我的工作场所,我们从用于networking使用的Windows共享文件夹切换到用于我们的4盘硬件RAID的 Ubuntu服务器。 我们不使用活动目录( 我甚至不知道它是什么 ),但我们使用用户权限来访问raid,并将其安装为networking驱动器。 您可以安装webmin并使用它来帮助pipe理服务器。
有一些技巧:在smb.conf中设置用户权限和umask,然后获取共享文件夹的权限和正确设置的“粘性位”。
编辑如何设置我的文件服务器的一些细节:
在回答这个问题的1.5年之后,我安装了新的服务器操作系统(现在是Debian 7.3),并使用webmin再次设置了samba。 有一件事不像预期的那样工作,就是链接到unix密码的用户密码。 这个QA解决了这个问题 ,build议手动发行smbpasswd -a <username> 。 虽然旧的Ubuntu的硬盘失败,我复制/etc/到/raid所以我可以回头看看以前的工作。
我们已经设置了下面的权限。 任何需要访问networking共享的人都知道“smb”用户和密码,然后在Windows计算机上一致地将其映射到驱动器盘符。 如果我从我的chrisk用户login到windows的巧妙使用与filesrv相同的密码,那么我可以访问我的个人文件夹的RAID和所有的/raid文件。 没有“个人”小组,每个人都在users组中。
12:53 chrisk@filesrv /raid$ ls -alh drwxrwsr-x. 47 smb users 4.0K Dec 29 18:43 . drwxr-xr-x 23 root root 4.0K Dec 27 02:36 .. drwxrwsr-x. 7 smb users 4.0K Aug 15 2009 catalog_tech drwx--S--T. 42 chrisk users 12K Dec 29 20:52 chrisk drwxrwsr-x. 5 smb users 4.0K Oct 12 12:36 customers drwxrwsr-x. 6 smb users 4.0K Dec 20 12:48 dealers drwxrwsr-x 3 smb users 4.0K Nov 5 17:51 Distributors drwxrwsr-x. 22 smb users 4.0K Dec 29 16:58 docs drwx--S--T. 42 liz users 12K Dec 29 20:52 liz drwx------ 17 smb users 4.0K Sep 8 2011 smb
我阅读并获得这些权限 ,我相信我对每个用户名执行# chmod -R 7775 * on /raid ,然后# chmod -R 7775 <user> 。
这对于Windows共享用户login和创build文件以及驱动器在自己的计算机上的行为将非常有效。 但是,当我编写代码时,事情会变得有点麻烦,因为我从Windows操作系统切换到我的Linut Mint计算机,并且使用sshfs mount /raid ,我将创buildWindows用户不能混淆的文件,因为它们会保留我的权限。 在这个勇敢的新Debian突袭世界,我将不得不看看这是否仍然如此。
安全性与方便性相反,这种configuration非常方便,因此在文件安全性或员工破坏的许多方面都不安全。 它适用于“妈妈和stream行”的情况。 当我们有新员工时(7年两次),我们都有一个会议,并通过员工的想法。 这只比拥有一个拥有everyone份额的Windows盒子更好一步。
我正在考虑改进安全性的后续步骤:可能会有users和staff组在安全级别上实现,然后创build一个“人人login”,而不是让人们访问和共享日常文件。 中小型企业可能还有另外一个没有写入/删除权限的用户。