zur Kontrolle sind nun im Verzeichnis /home für alle Benutzer ein Verzeichnis angelegt. Im Verzeichnis /home lege ich auch alle Freigaben für die Windoof-Rechner an.
in meinem Fall :
|
|
/home/daten ->für die Datenbank und Dokumente usw.
|
|
/doku ->alle Anleitungen und Bücher in el.Form
|
|
/installs ->alle Installations CD’s (Betriebssysteme OpenOffice usw )
|
|
/logfile ->Protokoll der Anmeldestationen
|
|
/netlogon ->Loginsrcipts der Anmeldestationen (eine für alle oder für jeden eine eigene)
|
|
/profiles ->Profile der Arbeitsstationen
|
Nachdem alle Freigaben erzeugt wurden wird die Datei smb.conf erstellt.
Dazu ins Verzeichnis /etc/samba wechseln.
|
;smb.conf - File des Datei und Druckserver der
;Fa.MEIN-TEST GmbH
;AM TEST 10
;97421 Schweinfurt
;Tel 09721/1234567
;Autor Harald Schiesser
; RESTART des SAMBA-Servers mit /etc/init.d/smb restart
|
| [global]
|
|
|
;Domäne in der angemeldet wird
|
comment = Samba-Server %v fuer MEIN-TEST GmbH
server string = Samba-Server %v fuer MEIN-TEST GmbH (SW)
netbios name = server-meintest
workgroup = meintest
|
|
;Sicherheitsueberpruefung befindet sich auf Benutzerebene
|
| security = user
|
|
;Samba arbeitet als Domain-Contoller
|
| domain logons = yes
|
|
;Der Samba-Server gewinnt immer die Browserwahl
|
| os level = 65
|
|
;Wir sind Domain-Master-Browser (aktiviert WAN-Weites Browsing)
|
| domain master = yes
|
|
;Hinzufuegen der Benutzer zur Gruppe "Domain Admin"
|
| domainadmin group = root
|
|
;fuer das automatische Anlegen der Computerkonten wird für Win2000 benödigt
|
| add user script = /usr/sbin/useradd -d /home/konten/%u -g 100 -s /bin/false -M %u
|
|
;Passwoerter werden verschluesselt
|
encrypt passwords = yes
update encrypted = yes
password level = 4
|
|
;mehr Performance durch diese eintraege
|
mangle case = no
case sensitive = no
default case = lower
short preserve case = yes
preserve case = yes
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
oplocks = yes
dead time = 15
keep alive = 30
|
|
;wins support = yes fuer mehr Geschwindigkeit und weniger Boardcast messages
|
wins support = yes
|
|
;Samba an IP binden
|
| interfaces = 192.168.102.150/255.255.255.0
|
|
;alles verbieten - in den einzelnen Freigaben erlauben
|
browseable = no
writeable = no
public = no
locking = no
|
|
;hier werden die LOGON-Vorschriften festgelegt
|
| # logon script = %U.bat
;für jeden Benutzer ein eigenes Loginscript
|
| logon script = netlogon.bat
;ein Loginscript für alle
|
logon path = \\%L\profiles\%U
logon home = \\%L\profiles\%U
|
|
;hier angeben wo die logfiles geschrieben werden sollen %m MASCHINE %U User
|
| log file = /home/logfiles/%m
|
|
;dies setzt einen alternativen Log level. Default is 2
|
log level = 3
local master = yes
preferred master = yes
debug level =3
guest account = nobody
read raw = yes
read bmpx = yes
map to guest = Bad User
|
| [netlogon]
|
|
comment = NetLogon Service
path = /home/netlogon
browseable = yes
public = yes
read only = no
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
[homes]
comment = Privates Verzeichniss auf dem Server
path = /%H/daten
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
valid users = %S root harald
[profiles]
comment = Benutzer-Profile
path = /home/profiles
browseable = yes
public = yes
writable = yes
read only = no
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
[daten]
comment = Daten-Verzeichnis fuer Netzwerk-Anwendungen
path = /home/daten
browseable = yes
public = yes
read only = no
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
[Installs]
comment = Installationen
path = /home/installs
browseable = yes
public = yes
read only = no
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
[sys_home]
comment = SYS_HOME fuer ROOT
path = /home
browseable = yes
writable = yes
public = yes
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
valid users = harald root
[sys]
comment = Root-Pfad des Linux rechners
path = /
browseable = yes
writable = yes
public = yes
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
valid users = harald root
[Info_Archiv]
comment = Dokumentation und Onlie Buecher
path = /home/doku
browseable = yes
writable = no
write list = harald root
public = yes
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
;Freigabe zum Upload der PHP mySql tests
[Web_Server]
comment = Verzeichnis fuer den internen WEB-Server
path = /usr/local/httpd/htdocs
browseable = yes
writable = no
write list = harald root
public = yes
create mode = 0777
create mask = 0777
directory mode = 0777
directory mask = 0777
[tmp]
comment = Temporaere Nur-Lese-Freigabe
path = /tmp
writeable = no
; The following share gives all users access to the Server's CD drive,
; assuming it is mounted under /cd. To enable this share, please remove
; the semicolons before the lines
;
[dvd]
comment = Linux DVD
path = /dvd
read only = yes
locking = no
browseable = yes
[FAX]
comment = Fax-Printer am Server
path = /var/spool/samba
read only = yes
printable = yes
public = yes
print command = /usr/local/samba/bin/do_fax %s %U %m
browseable = yes
|