Articles of cifs

CIFS(Samba)+ ACL =不工作

我有两台Debian 5.0服务器。 server1:samba 2:3.2.5-4lenny9 smbfs 2:3.2.5-4lenny9 smb.conf文件: [test] comment = test path = /var/www/_test/ browseable = no only guest = yes writable = yes printable = no create mask = 0644 directory mask = 0755 server1:~# mount | grep sda3 /dev/sda3 on /var/www type ext3 (rw,acl,user_xattr) # getfacl /var/www/_test/ # file: var/www/_test/ # owner: www-data […]

如何使用mount.cifs和autofs / automount在启动时加载Windows共享?

我在使用autofs安装networking共享时遇到了一些麻烦。 我已将以下行添加到/etc/auto.master : /mnt/mountpoint /etc/auto.servername 然后我使用以下内容创build了文件/etc/auto.servername : server-ip -fstype=cifs,rw,noperm,user=DOMAIN\username,pass=password ://server-ip/share 然后,我运行service autofs restart和ls /mnt/mountpoint来确定autofs是否成功安装共享(它不会) dmesg的结果是: CIFS VFS: Send error in SessSetup = -13 CIFS VFS: cifs_mount failed w/ return code = -13 Status code returned 0xc000006d NT_STATUS_LOGON_FAILURE 但是,如果我只是简单地运行mount -t cifs //server-ip/share /mnt/mountpoint -o user=username并在提示符处input密码,则共享被挂载没有任何问题。 我已经validation了正确的密码是/etc/auto.servername 。 任何想法我做错了什么? 谢谢!

通过互联网访问Windows文件共享

在家里我有一个运行Windows XP Pro的文件服务器。 在它上面build立了各种SMB共享,​​可以在networking中正常访问。 最近一直需要从networking外部访问文件服务器上的文件。 存储在文件服务器上的数据是敏感的,所以必须安全地进行。 感觉就像在互联网上打开SMB会在这里引起问题。 SFTP并不是一个合适的解决scheme,因为需要访问的文件可以同时在networking内部和外部进行工作,所以问题的可能性是显而易见的。 远程桌面或类似的也是不合适的,因为远程计算机具有利用我希望共享的数据的应用程序。 此应用程序不能安装在文件服务器上。 理想情况下,我需要一种将文件共享映射为networking外部的networking驱动器的方法。 任何人都可以提出任何方向,我可以看看? 我有一个2008服务器的副本,我可以升级文件服务器,如果它可以帮助,但我宁愿不这样做,因为它已经运行稳定多年,这将需要相当大的工作,让一切重新configuration。

带有快照的ZFS ACL

比方说,我有一个ZFS文件系统设置为通过CIFS共享给用户,但是ACL被细分到共享的子文件夹中,以便某些用户不能进入。 我们还要说,我正在利用ZFS快照来使Windows用户能够恢复“以前的版本”。 ACL是否仍然将特定用户保留在他们不应该在快照中浏览的位置之外?

部分,RAID,LVM和encryption

我有一个现有的生产服务器,在两个软件RAID级别上运行每个750 GB大小的4个驱动器。 / boot分区的RAID 1和其余分区的RAID 5(包括用于向networking提供文件的/共享卷)。 没有LVM最初使用,因为它似乎太复杂,不能设置。 该机器目前正在Ubuntu 8.04 LTS上运行,可能转移到Ubuntu 10.04 LTS或某种红帽衍生产品。 裸机服务器旨在运行CIFS,NFS和可能的KVM。 我有6个新的驱动器,每个驱动器的大小都是2TB,我将要安装到这个生产服务器上,并通过干净的操作系统升级操作系统。 我正在寻找关于如何select用于新驱动器的软件RAID级别的build议,并可能在软件RAIDconfiguration中重复使用旧驱动器。 以下是我想要的想法或想法的一些额外的考虑: 分区应驻留在物理驱动器上,还是驻留在RAID创build后的空间中? 它应该驻留在位于RAIDconfiguration之上的LVM中吗? 在这种情况下,我是否应该考虑使用RAID 6,因为会有很多重要的文件,这样丢失两个驱动器可能很重要? 我希望有新的驱动器运行一个软件RAID级别,然后有一些驻留在它们上面的LVM,并对所有这些数据应用某种types的encryption。 这是个好主意还是坏主意? 这会使复苏以后更难吗? 还有什么我现在应该关于这个可能的设置? 运行软件RAID,LVM和encryption时是否会对性能产生重大影响? 预先感谢您的帮助和想法。

备份maildir到Windows CIFS共享

我怎样才能增量地将maildir备份到cifs共享中,而不是每次都创build一个完整的映像? 我有一些大的邮件帐户鸽舍。 唯一可用的备份是在Windows服务器上。 我更喜欢在整个目录结构中使用rsync和创build每个邮件帐户(甚至整个dovecot邮件目录)的档案之间的解决scheme。 我已经考虑创build一个脚本来遍历目录结构,并根据时间戳创build每个文件夹的存档。 如果有必要,我可能base64编码所有的目录名称。 我不需要保留任何用户权限,因为整个邮件目录正在使用vmail用户。 有更好的解决scheme吗? 我还必须考虑任何maildirlocking?

安装Azure文件共享

当我尝试使用以下命令进行挂载时: mount -v -t cifs //<storageaccount>.file.core.windows.net/<sharename> <localfolder> -o username=<myuser>,password=<storageaccountkey>,dir_mode=0777,file_mode=0777,vers=3.0 如果我使用等效的命令从Azure Ubuntu VM或Windows机器运行它,它将很好地工作。 试图在我的Linux机器上运行相同的命令我得到以下错误: 挂载错误(13):权限被拒绝 而这从dmesg : [9421.865985]状态码返回0xc0000022 STATUS_ACCESS_DENIED [9421.865994] CIFS VFS:在SessSetup = -13中发送错误 [9421.866098] CIFS VFS:cifs_mount失败,返回码= -13 我拥有与VM相同版本的CIFS :6.4。 我在我的内核(4.4.21-gentoo)中启用了SMB2-SMB3-SMB3.1.1(实验)。 我也安装了samba (也不适用于smbclient),但我的理解是不相关的。

文件在相同的文件共享上移动的效率如何?

从连接到SMB / CIFS共享的windows208r2客户端,我将文件从一个目录移动到同一networking共享上的另一个目录。 Windows是否向共享发送了“移动”命令,或者Windows是否将本地字节复制,将它们写入新位置的同一共享中的新位置,然后删除原始文件? 一个会比另一个更有效率,只是不知道如何“聪明”的客户端/服务器是这种types的共享。

Samba在纯粹的Unix / Linuxnetworking中是否适合任何事情?

我正在学习LPIC考试,其中包括有关Samba的部分。 我问自己,在没有任何Windows客户端或服务器的纯Unix / Linuxnetworking中,Samba是否有任何有意义或有用的应用程序?

NetApp文件pipe理器 – 使用fsecurity重置NTFS权限?

我有一个NetApp文件pipe理器,有一个CIFS导出。 权限已被locking,不再可访问。 我需要重新设置权限 – 我已经想通过将qtree更改为Unix安全模式并重新启动(假设我准备暂时不导出共享),我可以做到这一点。 不过,我想我应该可以使用fsecurity命令来做到这一点。 只有一个问题 – 手册页示例是指“从configuration文件应用ACL”: https : //library.netapp.com/ecmdocs/ECMP1196890/html/man1/na_fsecurity_apply.1.html 但是它没有做的是给我一个“安全定义文件”实际上是什么样子的例子。 有人能给我一个例子吗? 将目录结构重置为Everyone / Full Control已足以满足我的需求,因为重新应用权限不是问题。