华强北电脑城 龙岗电子世界 龙华电脑城  凯尔电脑

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 3892|回复: 1

FreeNAS CIFS的配置

[复制链接]
发表于 2011-12-21 17:12:12 | 显示全部楼层 |阅读模式
CIFS共享 FreeNAS的?使用的Samba共享卷使用微软的CIFS协议。CIFS是内置到Windows和Mac OS X操作系统和大多数Linux和BSD系统的预安装Samba客户端(提供的CIFS) 。如果没有你的发行版,请检查你的发行版的软件仓库安装了Samba客户端。<br/>配置CIFS共享,是一个多步骤的过程,需要您设置的权限,创建CIFS共享(S) ,配置CIFS服务,然后启用服务的CIFS服务- &gt;控制服务。如果您的Windows网络运行Active Directory的Windows服务器,你还需要配置的Active Directory服务。根据您的身份验证要求,您可能还需要创建用户和组 。本节将展示一些常见的配置方案:<br/>如果你想配置参数的概述,请参阅创建CIFS共享 。 如果你想如何配置访问的例子,不需要身份验证,请参阅配置匿名 访问。 如果你想每个用户进行身份验证访问共享之前,请参阅配置本地用户访问。 如果您有您的CIFS共享访问的问题,请参阅故障排除 提示。 <br/><br/>目录 [ 隐藏 ] 1 创建CIFS共享 2 配置匿名访问 3 配置本地用户访问 4 配置卷影副本 5 创建一个只写的份额 6 故障排除提示 [ 编辑 ]创建CIFS共享图7.3a显示配置屏幕显示当您单击共享- &gt; CIFS共享- &gt;添加的CIFS共享。表7.3a总结创建CIFS共享选项时的smb.conf(5)每个配置选项提供更多的细节 。<br/>图7.3a:添加CIFS共享<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Windows1bb.png" src="http://doc.freenas.org/images/d/da/Windows1bb.png" width="581" height="426"/><br/>表7.3a:CIFS共享的选项<br/>设置价值说明 名称字符串强制性的;份额如电影名 评论字符串可选 路径浏览按钮选择卷或共享数据集 导出只读复选框禁止写访问共享 可浏览到网络客户端复选框使Windows客户端使用Windows Explorer来浏览共享目录 继承所有者复选框如果任其发展,所有者组是从共享的用户登录 继承权限复选框如果选中的话,新的文件和目录的权限从父目录继承 出口回收站复选框被删除的文件移动到回收目录,而不是被删除 显示隐藏文件复选框将显示隐藏文件 来宾帐户下拉菜单使用来宾访问帐户 允许访客进入复选框来宾用户不会需要登录才能访问共享 只允许访客进入复选框强制来宾访问 主机可字符串允许的主机名或IP地址的逗号,空格或制表符分隔的列表 主机拒绝字符串否认的主机名或IP地址的逗号,空格或制表符分隔的列表,允许主机优先考虑,可以使用都在这里,并指定允许的主机,在主机只允许 辅助参数字符串没有其他的选项字段的添加额外的 smb.conf 参数 <br/>如果你想要隐藏的,用户无法访问共享卷中的一些文件,把一票否决文件 =行辅助参数在该领域。在这里可以找到此行的语法和一些例子 。<br/>如果您已经创建多个CIFS共享包含指向对方的符号链接,添加以下几行辅助参数,使CIFS客户端可以按照链接:<br/>UNIX扩展= 跟随符号连接= YES 宽链接= YES [ 编辑 ]配置匿名访问如果您想与在网络中的所有用户量份额,而无需输入密码,您可以配置匿名的CIFS共享。这种类型的配置需要以下步骤:<br/>1。创建一个卷中存储“ - &gt;”卷“ - &gt; “创建卷”。<br/>2。在帐户创建一个guest用户帐户 - &gt;用户- &gt;添加用户。在图7.3b所示,输入用户名的画面客人,输入到/ mnt /共享的主目录(在这个例子中,创建的卷的名称)的全名(在这个例子中,输入描述, CIFS匿名访问),检查禁用登录框,单击“确定”创建帐户。<br/>图7.3b:创建一个匿名访问的来宾帐户<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs1.png" src="http://doc.freenas.org/images/8/8c/Cifs1.png" width="368" height="346"/><br/>3。存储- &gt;卷与卷相关联的来宾帐户 。点击量的名字,然后更改权限 。在图7.3c所示的屏幕,选择作为所有者(用户)和所有者(集团)的客人,检查的权限,是适合您的网络,并递归检查所设置的权限框中 。如果非Windows系统将访问CIFS共享,离开如Unix的权限类型 。只有改变到Windows的份额只有Windows系统访问权限类型。<br/>图7.3c:与卷相关联的来宾帐户<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs2.png" src="http://doc.freenas.org/images/9/9b/Cifs2.png" width="375" height="351"/><br/>4。创建CIFS共享,在共享- &gt; CIFS共享- &gt;添加CIFS共享。在屏幕窗口,输入一个共享名(在这个例子中,图7.3d所示),输入注释(在这个例子中,匿名访问),浏览到该卷的路径(在这个例子中,到/ mnt /共享),选择来宾来宾帐户,检查框允许访客进入,只允许来宾访问,输入的网络地址(在这个例子中192.168.2.0/24将只允许主机地址范围从192.168.2.1到192.168。 2.254),然后单击确定以创建共享。如果您有特定的主机在网络上,你想排除,你可以在主机上添加他们否认部分 。您可以添加一个特定的IP地址(如192.168.2.7),每行一个地址,或特定子网(例如,192.168.2.32/27)。<br/>图7.3d:创建CIFS共享<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs3.png" src="http://doc.freenas.org/images/0/07/Cifs3.png" width="547" height="425"/><br/>5。配置CIFS服务服务- &gt; CIFS。在图7.3e所示的屏幕中,选择匿名身份验证模型,选择来宾来宾帐户,检查框允许匿名访问,只允许匿名访问,允许空密码,并启用主目录,浏览到下卷的名称主目录,然后单击确定。<br/>图7.3e:配置用于匿名访问CIFS服务<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs4.png" src="http://doc.freenas.org/images/1/17/Cifs4.png" width="545" height="427"/><br/>6。启动CIFS服务,在服务- &gt;控制服务 。单击一下按钮旁边的红色关到CIFS。一秒钟左右后,它会改变一个在蓝色,表明该服务已启用。<br/>7。测试连接。要测试从Windows系统中,打开资源管理器,点击网络,你应该看到一个名为FreeNAS的图标 。由于已配置匿名访问,你不应该提示用户名或密码才能看到的份额。图7.3f就是一个例子:<br/>图7.3f:从Windows计算机访问CIFS共享<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Freenas.png" src="http://doc.freenas.org/images/e/e0/Freenas.png" width="797" height="640"/><br/>如果您按一下FreeNAS的图标,您可以查看您在步骤4中创建的CIFS共享。<br/>为了防止挂在访问共享时Windows资源管理器,映射为网络驱动器的份额。要做到这一点,右键单击共享和选择“映射网络驱动器... ...” 在图7.3克中看到:<br/>图7.3克:映射为网络驱动器共享<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Example.png" src="http://doc.freenas.org/images/7/70/Example.png" width="798" height="637"/><br/>从下拉菜单中选择一个驱动器盘符,点击“完成”按钮,在图??7.3h所示:<br/>图7.3h:选择网络驱动器号<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="2.png" src="http://doc.freenas.org/images/f/fb/2.png" width="793" height="630"/><br/>[ 编辑 ]配置本地用户访问如果您想每个用户进行身份验证访问CIFS共享之前,您需要配置本地用户访问如下:<br/>1。为每个用户创建一个用户帐户在帐户- &gt;用户- &gt;添加用户,客户端系统上的用户名和密码相匹配 。在在图7.3i所示的屏幕,用户名是 user1 和主目录指向到ZFS卷/ mnt/test1。当设置的用户名和密码,使用值匹配现有的用户帐户将访问CIFS共享,例如,使用现有的Windows登录名和密码。重复此过程,为每个用户需要访问CIFS共享创建一个用户帐户。<br/>图7.3i:创建用户帐户<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs5a.png" src="http://doc.freenas.org/images/e/e8/Cifs5a.png" width="357" height="424"/><br/>2。创建一组帐户- &gt; - &gt;添加组。一旦创建该组中,单击其成员按钮,并添加您在步骤1中创建的用户帐户 。在在图7.3j所示的例子中,用户帐户user1和user2的被添加到组窗口。<br/>图7.3j:创建一个组<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs5b.png" src="http://doc.freenas.org/images/f/fa/Cifs5b.png" width="727" height="386"/><br/>3。给组的权限,在存储量 - &gt;查看所有卷。7.3k图所示的例子中,/ mnt/test1卷设置为用户 nobody ,组窗口,并写复选框集团已得到遏制,因为它默认是关闭的。请确保您卷上,为您添加到该组的用户的主目录设置的权限 。<br/>图7.3k:给卷组权限<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs5c.png" src="http://doc.freenas.org/images/2/22/Cifs5c.png" width="664" height="507"/><br/>4。创建CIFS共享,在共享- &gt; CIFS共享- &gt;添加CIFS共享。在如图7.3升所示的例子中,共享的名称是备份ZFS 卷/ mnt/test1和可浏览网络客户端框被选中的 路径点。<br/>注意:要小心取消选中可浏览网络客户端框中。当此框被选中(默认),其他用户将看到每个使用Windows资源管理器存在的共享的名称,但如果他们试图访问别人的份额,他们将收到一个权限被拒绝错误消息。如果未选中此框,即使所有者的份额将无法看到它,或能够创建一个驱动器映射在Windows资源管理器中的份额。他们仍然可以访问的命令行的份额,所以此选项可能是可取的网络安全是一个令人关注的问题,并在用户舒适的 使用命令行。<br/>图7.3升:创建CIFS共享<br/><img style="BORDER-BOTTOM-STYLE: none; BORDER-RIGHT-STYLE: none; MARGIN: 0px; BORDER-TOP-STYLE: none; VERTICAL-ALIGN: middle; BORDER-LEFT-STYLE: none; border-image: initial" alt="Cifs7a.png" src="http://doc.freenas.org/images/c/c0/Cifs7a.png" width="578" height="422"/><br/>5。配置CIFS服务,在服务- &gt; CIFS如下 :<br/>确保用户提示进行身份验证,选择本地用户身份验证模型 更改工作组名称,在Windows网络上正在使用的,除非它已被管理员改变,默认的Windows工作组名称是WORKGROUP 6。启动CIFS服务,在服务- &gt;控制服务 。单击一下按钮旁边的红色关到CIFS。一秒钟左右后,它会改变一个在蓝色,表明该服务已启用。<br/>注:如果您在这些步骤中的任何变化CIFS服务开始后,应重新启动CIFS服务,以确保应用的变化 ,。<br/>7。测试连接,测试从Windows系统中,打开资源管理器,然后按一下网络上的 。对于这种配置的例子,一个名为系统FreeNAS的,应该会出现一个共享名为备份。如果您按一下备份,Windows安全弹出屏幕会提示用户的用户名和密码。一旦通过验证,用户可以将数据复制和CIFS共享 。<br/>注:因为份额是同组可写,任何经过身份验证的用户可以更改在共享的数据。如果你想安装一组用户访问某些文件夹,但只有个人有机会到其他文件夹(所有这些文件夹驻留在同一个卷)的股份,您将需要创建这些目录和设置在其权限的控制台。在论坛上后设置权限允许用户共享一个共同的文件夹和私人的个人文件夹,可以发现这样的 说明。<br/>[ 编辑 ]配置卷影副本先决条件:<br/>您的Windows版本必须有影复制客户端(在这里可以下载的Windows XP / 2003的卷影复制客户端) 。您需要配置至少有一个定期的快照任务挂载点 。影复制配置自动启用和禁用FreeNAS的某些版本(8.0.1)添加/删除股份或重新启动系统(TODO:注意确切建立日期时,这是测试版,发行等综合)。<br/>注意事项:<br/>由于UI的错误,在FreeNAS的某些版本,只是建立一个定期的快照任务,对于一个给定的共享或删除所有的任务不会自动启用/禁用卷影副本功能。您需要手动打开“共享”对话框中,按确定为新的阴影复制状态-启用/禁用-申请。请注意,它不会被禁用,除非已被删除所有快照! [ 编辑 ]创建一个只写的份额假设你有一个份额,要揭露一个存档的用户选择,但你不想让他们从共享中删除的文件。下面是你如何做到这:<br/>1。转到创建/编辑CIFS共享页。2。进入辅助参数部分(替换为你想要的主要所有者和所需的主要组&lt;GROUP&gt; &lt;USER&gt;)以下设置:<br/>{{{力创面罩= 0333部队的安全面膜= 0333强制执行目录面膜= 0333强制执行目录安全面具= 0333强制用户= &lt;USER&gt;力集团= &lt;GROUP&gt;}}}<br/>注:根据FreeNAS的版本和高级设置默认情况下,暴露与否,辅助参数文本框可能会或可能不会被隐藏。如果他们隐藏,单击“高级模式”按钮 。<br/>3。按“OK”。4。重新启动CIFS服务(份额编辑并不保证的变化将采取没有重新启动的效果不幸 - 这是一个错误“的CIFS”服务在FreeNAS管理)。<br/>[ 编辑 ]故障排除提示启用下面的复选框,可以帮助增加网络吞吐量:“大RW支持”,“用了sendfile(2)发送文件”和“启用扣押入息令”??。此外,调整AIO的最小和最大大小设置,以更好地满足您的网络基础设施可能会提高或降低性能,以及提高或降低您的设备上的其他应用程序的性能。<br/>如果你想提高网络性能,阅读上的桑巴节套接字选项。这表明可用的选项,并建议您实验看到这是由您的客户支持,并提高网络的 性能。<br/>Windows会自动缓存文件共享信息。如果您CIFS共享或卷/ CIFS共享的数据集的权限的变化,不再能够访问共享,尝试注销并返回到Windows系统。<br/>
回复

使用道具 举报

 楼主| 发表于 2011-12-22 01:16:29 | 显示全部楼层
<div id=\"article_text\">
& v- s4 V( X! n; e8 ~1 N: u( f<p>   Linux下,查看某路径下用(ls -l)查看所有文件的详细属性列表时,会看到文件的操作权限,类似<span style=\"COLOR: rgb(255,102,0)\">“drwxr-xr-x”</span>的字符串。</p>3 A5 T8 r/ D( ]0 m
<p>  这串字符可以分成4段理解,结构为“d + 文件所有者操作权限 + 文件所有者所在组操作权限 + 其余人的操作权限”:</p>& o4 k) Q* s# }+ A
<p>  1,第一段:例子中字母“d”,表示文件所在目录</p>, e% r1 Q) q) G" z8 q
<p>  2,第二段:例子中字符串“rwx”,表示文件所有者对此文件的操作权限</p>
+ H7 _9 s! G% ?" e<p>  3,第三段,例子中字符串“r-x”,表示文件所有者所在组对些文件的操作权限</p>
' ?% Y8 ~- z: p; |7 Y' z- [7 I<p>  4,第四段,例子中字符串“r-x”,表示除2、3两种外的任何人对此文件的操作权限</p>2 u" \6 o. t4 w/ K: C% V
<p>  通常用三个数字来表示文件的读取、写入、执行权限:</p>1 \9 H3 K7 y; g) B9 {" j6 ~1 V
<p>  执行:1</p>
. L6 A" C2 o  I2 ^' ^<p>  写入:2</p>
6 ~$ p2 q( A) B7 K<p>  读取:4</p>
4 Z# }# @( s6 q( ^$ }/ ^& w<p>  随便写个数字:755,这个3位数分别对应前面所说的分段:7对应第二段,5对应第三段,5对应第四段。</p>
) ^+ V. f" v, X<p>  含义:</p>5 ~5 u" Z5 j- h2 b/ s
<p>  7:表示文件所有者的权限,<span style=\"COLOR: rgb(255,102,0)\">4+2+1=7</span>,即文件所有者对该文件有生杀大权,读、写、执行随便。</p>
7 Y6 K2 m: W' @3 u2 `<p>  5:表示文件所有者所在组的权限:<span style=\"COLOR: rgb(255,102,0)\">4+1=5</span>,即文件所有者所在组对文件有读、执行权限,没有写权限。</p>2 `) S: P# v$ S8 B) r# r
<p>  5:同上,其余人对该文件只有读、执行权限,没有写权限。</p>4 f+ _$ ?7 t. b) ^
<p>  具体使用——例 :<span style=\"COLOR: rgb(255,102,0)\"> chmod 755</span> 文件名。</p></div>
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|华强北 电脑城 龙岗电子世界 龙华电脑城 pc4g.com ( 粤ICP备16039863号 )

GMT+8, 2024-9-20 03:57 , Processed in 0.170312 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表