instalación y configuarción de samba

11
Instalación y Configuarción de Samba

Upload: diego-montiel

Post on 17-Jan-2017

82 views

Category:

Technology


0 download

TRANSCRIPT

Instalación y Configuarción de Samba

Usuario
Texto tecleado
Elaborado por: Diego Montiel

Paso 1: Instalar paquete SMB:

#apt-get install samba

Paso 2: Configuarar SAMBA, el fichero smb.conf, en él se

trabajara para poder crear las instancias compartidas en:

#nano /etc/samba/smb.conf

Las configuraciones se dejarán a como se muestran en las imágenes:

Secuencia de Imágenes, dentro del fichero agregar: **las imágenes

ya están con los cambios realizados**

1-Agregación del Unicode Transformation Format:

2-Agregación del Grupo de Trabajo:

3- El parámetro interfaces en el cuál se le indica SAMBA por donde

comunicarse.

4- Compartir los directorios:

Al final del fichero se agrega las opciones del fichero compartido de

la siguiente manera:

[NOMBRE CON EL QUE SE VERA NUESTRO RECURSO]

path => RUTA DE ACCESO

browseable => HACER O NO NAVEGABLE NUESTRO RECURSO

writable => DAR O NO PERMISOS DE ESCRITURA

guest ok => INICIAR O NO COMO INVITADO

guest only => TODOS O NADIE COMO ANONIMO

create mode => PERMISOS DE CREACION DE FICHERO

directory mode => PERMISOS DE CREACION DE DIRECTORIO

share modes => DIFERENTES MODOS DE COMPARTICION O NO

-Para un Directorio de ACCESO TOTAL desde cualquier

Usuario.

Estructura:

Realizar pruebas en el cliente Windows:

1-Crear el directorio:

Mkdir /home/COMPARTIDA

2-Darle permiso al Directorio:

#chmod 777 /home/share

3-Según la imagen a su izquierda

4-Reiniciar servicio:

/etc/init.d/samba restart

-Para un Directorio con ACCESO LIMITADO por medio de

Validación de Usuarios.

[RESTRINGIDO]

path = /home/security

writable = yes

create mode = 0770

directory mode = 0770

#share modes = yes

guest ok = no

valid users = @user1 # solo usuarios del grupo RESTRINGIDO ( esta opción

será usada en caso de que la validación sea por usuario y no por grupo). En caso

de agregar mas usuarios la separación será por comas, ej: @user1,@user2

Una vez creado el recurso compartido [RESTRINGIDO] hacer:

1-Crear el Grupo de Trabajo:

#groupadd RESTRINGIDO

2- Crear el Directorio a Compartir:

#mkdir /home/RESTRINGIDO

3-Cambiar dicho directorio de grupo:

#chgrp RESTRINGIDO /home/RESTRINGIDO

4-Otorgamiento de Permisos especiales al mismo:

#chmod 2770 /home/security

5-Ahora se agrega un usuario de los que estaba creados en el servidor

al SAMBA para que utilice el recurso compartido, y se define la

contraseña.

#smbpasswd –a user1

6-Después en el /etc/group, se agrega el usuario al grupo security

#nano /etc/group

Se Modifica:

RESTRINGIDO:x:GID:

Quedando

RESTRINGIDO:x:GID:user1

7-Posterior reiniciar al daemon y comprobar el directorio:

#/etc/init.d/samba restart

8-Comprobaciones en el Cliente:

-Para un Directorio con ACCESO LIMITADO por medio de

Integración de Usuarios al Grupo de Trabajo.

[GERENCIA]

path = /home/GERENCIA

writable = yes

create mode = 0770

directory mode = 0770

#share modes = yes

guest ok = no #

Una vez creado el recurso compartido [GERENCIA] hacer:

1-Crear el Grupo de Trabajo:

#groupadd GERENCIA

2-Crear los usuarios que ingresaran al recurso , en caso fuese necesario

con: adduser

2- Crear el Directorio a Compartir:

#mkdir /home/GERENCIA

3-Cambiar dicho directorio de grupo:

#chgrp GERENCIA /home/GERENCIA

Con diferencia a validación de

Usuarios, este se le omite la línea

de valid users = @usuario

4-Otorgamiento de Permisos especiales al mismo:

#chmod 2770 /home/GERENCIA

5- Agregar los Usuarios al Grupo de trabajo.

#usermod user2 –a –G GERENCIA

6-Ahora se agrega un usuario de los que estaba creados en el servidor

al SAMBA para que utilice el recurso compartido, y se define la

contraseña.

#smbpasswd –a user2

7-Posterior reiniciar al daemon y comprobar el directorio:

#/etc/init.d/samba restart

8- Comprobacion del Cliente:

Solo dicho Usuario Podrá ingresar a dicho Directorio

Comando de Interes: net use * /delete :este comando nos ayudará a borrar

registros de credenciales temporales

En caso de que no se pudiese loguear el usuario en cuestión , se recomienda

cerrar sesión y volver a loguearse.

Para saber a que grupo pertenece nuestro Usuario con: id nombre_del_usr