Nauauflage mit Zielgruppe Ahnungsloser

This commit is contained in:
Torkalis
2025-12-07 13:56:14 +01:00
parent 86e680695b
commit 4dd8fd02bf
6 changed files with 782 additions and 23 deletions

View File

@@ -22,7 +22,9 @@ sudo apt install samba
Nach der Installation des Dienstes kann dieser über die Konfigurationsdatei /etc/samba/smb.conf bearbeitet werden. Die von Ubuntu vorkonfigurierte Version ist nahezu vollständig selbsterklärend und mit entsprechenden Beispielen versehen.
## smb.conf
## /etc/samba/smb.conf
Hier soll der Aufbau der Datei mit ihren Default werten erkärt werden. Schauen Sie sich parallel ihre Datei auf ihrem System an.
```ini
[global]
@@ -39,21 +41,6 @@ server string = %h server (Samba, Ubuntu)
Die Beschreibung des Servers (mouse-over) wobei für %h für der hostname
des Servers eingesetzt wird.
```ini
wins support = no
wins server = w.x.y.z
```
Kann geändert werden zu
```ini
wins support = yes
# wins server = w.x.y.z
```
Damit übernimmt der Samba-Server die [WINS](https://de.wikipedia.org/wiki/Windows_Internet_Naming_Service)-Aufgaben.
**In einem Netzwerk sollte immer nur ein WINS-Server aktiv laufen.**
```ini
dns proxy = no
@@ -167,7 +154,7 @@ sudo adduser hwurst
sudo adduser plustig
sudo addgroup angebote_l
sudo addgroup angebote_ae
sudo addgrouo lieferscheine_l
sudo addgroup lieferscheine_l
sudo addgroup lieferscheine_ae
sudo usermod -aG angebote_l hwurst
sudo usermod -aG lieferscheine_ae hwurst
@@ -186,13 +173,36 @@ Erstellen der Verzeichnisse:
```bash
sudo mkdir /srv/samba/angebote
sudo mkdir /srv/samba/lieferscheine
sudo chown -R nobody:angebote_ae /srv/samba/angebote
sudo chown -R nobody:lieferscheine_ae /srv/samba/lieferscheine
sudo chmod -R 0077 /srv/samba/angebote
sudo mkdir /srv/samba/lieferscheine
sudo chown -R nobody:lieferscheine_ae /srv/samba/lieferscheine
sudo chmod -R 0077 /srv/samba/lieferscheine
sudo nano /etc/samba/smb.conf
```
Erklärung:
```bash
chown Rekursive USER:GRUPPE Pfad
chmod Rekurisv OKTALMODE-RECHTE (Siehe Tabelle) Pfad
```
Die Zahlenfolge 0077 Steht für die Rechte im Ordner:
* 0 Spezialrechte (Sticky bit damit Dateiersteller Dateieigentümer bleiben, für Samba besser auf 0)
* 0 Eigentümer (vorher auf nobody gesetzt)
* 7 Gruppe (vorher auf angebote_ae gesetzt)
* 7 Andere (sonstige user im System ohne Samba)
| Oktal | Binär | Rechte (rwx) | Typische Nutzung |
| ----- | ----- | ------------ | ------------------------------------------------- |
| 0 | 000 | --- | Kein Zugriff |
| 1 | 001 | --x | Nur Ausführen (z. B. Skripte) |
| 2 | 010 | -w- | Nur Schreiben |
| 3 | 011 | -wx | Schreiben + Ausführen |
| 4 | 100 | r-- | Nur Lesen |
| 5 | 101 | r-x | Lesen + Ausführen (Ordner/Dateien) |
| 6 | 110 | rw- | Lesen + Schreiben |
| 7 | 111 | rwx | Voller Zugriff (unsicher für Freigaben) |
In der Datei /etc/samba/smb.conf:
```ini
[Angebote]