<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="et">
	<id>https://www.auul.pri.ee/wiki/index.php?action=history&amp;feed=atom&amp;title=Samba_kasutamine_operatsioonis%C3%BCsteemiga_Debian_Squeeze</id>
	<title>Samba kasutamine operatsioonisüsteemiga Debian Squeeze - Redigeerimiste ajalugu</title>
	<link rel="self" type="application/atom+xml" href="https://www.auul.pri.ee/wiki/index.php?action=history&amp;feed=atom&amp;title=Samba_kasutamine_operatsioonis%C3%BCsteemiga_Debian_Squeeze"/>
	<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Samba_kasutamine_operatsioonis%C3%BCsteemiga_Debian_Squeeze&amp;action=history"/>
	<updated>2026-05-03T17:43:45Z</updated>
	<subtitle>Selle lehekülje redigeerimiste ajalugu</subtitle>
	<generator>MediaWiki 1.39.13</generator>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Samba_kasutamine_operatsioonis%C3%BCsteemiga_Debian_Squeeze&amp;diff=212&amp;oldid=prev</id>
		<title>Imre: Uus lehekülg: '===Samba kasutamine operatsioonisüsteemiga Debian Squeeze===  Serveri tarkvara paigaldamiseks tuleb öelda    # apt-get install samba samba-doc  Paigaldamisel installer küsib s...'</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Samba_kasutamine_operatsioonis%C3%BCsteemiga_Debian_Squeeze&amp;diff=212&amp;oldid=prev"/>
		<updated>2022-05-18T05:35:38Z</updated>

		<summary type="html">&lt;p&gt;Uus lehekülg: &amp;#039;===Samba kasutamine operatsioonisüsteemiga Debian Squeeze===  Serveri tarkvara paigaldamiseks tuleb öelda    # apt-get install samba samba-doc  Paigaldamisel installer küsib s...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Uus lehekülg&lt;/b&gt;&lt;/p&gt;&lt;div&gt;===Samba kasutamine operatsioonisüsteemiga Debian Squeeze===&lt;br /&gt;
&lt;br /&gt;
Serveri tarkvara paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # apt-get install samba samba-doc&lt;br /&gt;
&lt;br /&gt;
Paigaldamisel installer küsib selliseid andmeid&lt;br /&gt;
&lt;br /&gt;
* workgroup&lt;br /&gt;
* kas kasutada WINS seadeid DHCP serverist (vaikimisi no)&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena on lisandunud süsteemi sellised olulised failid ja kataloogid&lt;br /&gt;
&lt;br /&gt;
* /etc/samba - seadistusfailid&lt;br /&gt;
* /var/lib/samba - mitmesugused Samba tööd puudutavad andmed, nt kasutajate paroolifail&lt;br /&gt;
* /etc/init.d/samba - käivitusskript&lt;br /&gt;
* /etc/default/samba&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Sõltumata sellest, millist andmebaasi kasutatakse kasutajate jaoks (tekstifail, ldap jt) saab kasutada kasutajate haldamiseks (konto eemaldamine, lisamine, muutmine, esitamine, importimine) utiliiti pdbedit. Nt kasutajate nimekirja esitamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # pdbedit -L&lt;br /&gt;
&lt;br /&gt;
Kasutaja parooli muutmine&lt;br /&gt;
&lt;br /&gt;
 # smbpasswd mart&lt;br /&gt;
 New SMB password:&lt;br /&gt;
 Retype new SMB password:&lt;br /&gt;
&lt;br /&gt;
Kasutaja lisamine&lt;br /&gt;
&lt;br /&gt;
 # smbpasswd -a kasutajanimi&lt;br /&gt;
&lt;br /&gt;
Kasutaja eemaldamine&lt;br /&gt;
&lt;br /&gt;
 # pdbedit -x -u kasutajanimi&lt;br /&gt;
&lt;br /&gt;
Kasutajatega tegelemisel võib olla oluline jälgida, et nende haldamine Samba ja /etc/passwd andmestikes toimub kooskõlaliselt.&lt;br /&gt;
&lt;br /&gt;
===Seadistusfaili ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Olgu eesmärgiks tekitada selline failiserver&lt;br /&gt;
&lt;br /&gt;
* pakub võimalikult nö vaikselt oma teenust, st ei ole domeenikontroller ja eksitab võimalikult vähe muid arvuteid samas subnetis&lt;br /&gt;
* võimaldab oma samba kasutajanime ja parooli teadval kasutajal ressurssi kasutada&lt;br /&gt;
* üle samba tekitatud kataloogide ja failide kasutaja:grupp on mart:portaal ning loabitid vastavalt 0775 ja 0664&lt;br /&gt;
&lt;br /&gt;
Selliste omadustega Samba käivitab nt selline seadistusfail /etc/samba/smb.conf&lt;br /&gt;
&lt;br /&gt;
 [global]&lt;br /&gt;
   workgroup = LOOMAAED&lt;br /&gt;
   server string = %h server&lt;br /&gt;
   wins support = no&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   syslog = 0&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   security = user&lt;br /&gt;
   encrypt passwords = true&lt;br /&gt;
   passdb backend = tdbsam&lt;br /&gt;
   obey pam restrictions = yes&lt;br /&gt;
   unix password sync = no&lt;br /&gt;
   pam password change = yes&lt;br /&gt;
   domain logons = no&lt;br /&gt;
   load printers = no&lt;br /&gt;
 &lt;br /&gt;
 [www]&lt;br /&gt;
   comment = www&lt;br /&gt;
   path = /data/www&lt;br /&gt;
   writeable = yes&lt;br /&gt;
   browseable = yes&lt;br /&gt;
   force user = mart&lt;br /&gt;
   force group = portaal&lt;br /&gt;
   force directory mode  = 0775&lt;br /&gt;
   force create mode = 0664&lt;br /&gt;
&lt;br /&gt;
===Samba käivitamine===&lt;br /&gt;
&lt;br /&gt;
Samba käivitatakse õeldes&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/samba start&lt;br /&gt;
&lt;br /&gt;
Samba kuulab neljal pordil&lt;br /&gt;
&lt;br /&gt;
  Proto  Recv-Q  Send-Q  Local Address    Foreign Address   State      PID/Program name&lt;br /&gt;
  tcp6   0       0       :::139           :::*              LISTEN     6854/smbd       &lt;br /&gt;
  tcp6   0       0       :::445           :::*              LISTEN     6854/smbd       &lt;br /&gt;
  udp    0       0       0.0.0.0:137      0.0.0.0:*                    6852/nmbd       &lt;br /&gt;
  udp    0       0       0.0.0.0:138      0.0.0.0:*                    6852/nmbd&lt;br /&gt;
&lt;br /&gt;
===Samba kasutamine===&lt;br /&gt;
&lt;br /&gt;
Samba kliendi kasutamiseks tuleb arvutisse paigaldada&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient smbfs&lt;br /&gt;
&lt;br /&gt;
Linuxi arvutist sobib väljajagatud ressursi poole pöördumiseks öelda&lt;br /&gt;
&lt;br /&gt;
 $ smbclient //localhost/www &amp;quot;parool&amp;quot; -U mart&lt;br /&gt;
 Domain=[LOOMAAED] OS=[Unix] Server=[Samba 3.2.5]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Rekursiivseks kopeerimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
 smb: \&amp;gt; prompt&lt;br /&gt;
 smb: \&amp;gt; recurse&lt;br /&gt;
 smb: \&amp;gt; mget *&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi külge monteerimiseks sobib öelda nt&lt;br /&gt;
&lt;br /&gt;
 # mount //10.0.5.71/share -o username=kasutajanimi,password=password /mnt/samba-ressurss&lt;br /&gt;
&lt;br /&gt;
/etc/fstab failis sobib kasutada nt rida&lt;br /&gt;
&lt;br /&gt;
 //10.0.5.71/share /mnt/samba-ressurss smbfs username=kasutajanimi,password=password,uid=postgres,gid=postgres 0 0&lt;br /&gt;
&lt;br /&gt;
===Kasutaja autentimine Kerberosega===&lt;br /&gt;
&lt;br /&gt;
Kerberose kasutaja autentimiseks peab olema kasutada Kerberose infrastruktuur, nt selline nagu kirjeldatud tekstis MIT Kerberose kasutamine Debianiga. Samba serveris peab leiduma sarnane keytab fail&lt;br /&gt;
&lt;br /&gt;
 # kadmin -p priit/admin -q &amp;quot;addprinc -randkey cifs/samba.loomaaed&amp;quot;&lt;br /&gt;
 # kadmin -p priit/admin -q &amp;quot;ktadd -k /etc/samba/krb5.keytab -e rc4-hmac:normal cifs/samba.loomaaed&amp;quot;&lt;br /&gt;
&lt;br /&gt;
ning seadistusfaili /etc/samba/smb.conf global sektsioonis on vajalik kasutada selliseid ridu&lt;br /&gt;
&lt;br /&gt;
 security = ADS&lt;br /&gt;
 realm = LOOMAAED&lt;br /&gt;
 kerberos method = dedicated keytab&lt;br /&gt;
 dedicated keytab file = /etc/samba/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib oma TGT piletit omaval kasutajal öelda&lt;br /&gt;
&lt;br /&gt;
 $ smbclient //samba.loomaaed/samba -U priit -k&lt;br /&gt;
 Domain=[LOOMAAED] OS=[Unix] Server=[Samba 3.4.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://help.ubuntu.com/community/Samba/Kerberos&lt;br /&gt;
&lt;br /&gt;
===Haldamine===&lt;br /&gt;
&lt;br /&gt;
 # smbstatus&lt;br /&gt;
 &lt;br /&gt;
 Smba version 3.5.6&lt;br /&gt;
 PID     Username      Group         Machine                        &lt;br /&gt;
 -------------------------------------------------------------------&lt;br /&gt;
  &amp;lt;processes do not show up in anonymous mode&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 Service      pid     machine       Connected at&lt;br /&gt;
 -------------------------------------------------------&lt;br /&gt;
 Con          25279   192.168.3.143  Tue Sep 16 08:37:20 2014&lt;br /&gt;
 Pildid       25293   192.168.3.204  Tue Sep 16 08:38:13 2014&lt;br /&gt;
 Projektid    25293   192.168.3.204  Tue Sep 16 08:38:13 2014&lt;br /&gt;
 &lt;br /&gt;
 Locked files:&lt;br /&gt;
 Pid      Uid    DenyMode   Access     R/W      Oplock    SharePath       Name                  Time&lt;br /&gt;
 -----------------------------------------------------------------------------------------------------------------------&lt;br /&gt;
 25279    1039   DENY_NONE  0x100081   RDONLY   NONE      /srv/samba/con  .                     Tue Sep 16 08:55:49 2014&lt;br /&gt;
 25279    1039   DENY_WRITE 0x2019f    RDWR     NONE      /srv/samba/con  PURCHASE/summary.xls  Tue Sep 16 09:03:30 2014&lt;br /&gt;
&lt;br /&gt;
===2018 - Debian v. 9 Stretch===&lt;br /&gt;
&lt;br /&gt;
Serveris sobib kasutada nt sellist seadistusfaili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
   passdb backend = tdbsam&lt;br /&gt;
   obey pam restrictions = yes&lt;br /&gt;
   unix password sync = yes&lt;br /&gt;
   passwd program = /usr/bin/passwd %u&lt;br /&gt;
   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .&lt;br /&gt;
   pam password change = yes&lt;br /&gt;
   map to guest = bad user&lt;br /&gt;
   usershare allow guests = yes&lt;br /&gt;
   wins support = yes&lt;br /&gt;
&lt;br /&gt;
[imre]&lt;br /&gt;
   path = /srv/kasutajad/imre&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = imre&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutatakse smb3 protokolli&lt;br /&gt;
* smb encrypt - kliendi ja serveri vahel toimub ühenduse krüptimine&lt;br /&gt;
&lt;br /&gt;
/etc/fstab failis sobib kasutada rida&lt;br /&gt;
&lt;br /&gt;
 //192.168.10.127/imre /mnt/samba-ressurss cifs username=imre,password=parool,uid=1000,gid=1000 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* uid,gid - millise kasutaja:grupp omanduses failid lokaalselt paistavad&lt;br /&gt;
&lt;br /&gt;
Ubuntu 16.04 kliendiga krüptitud liiklust nõudva serveri poole pöördudes tuleb kasutada -e suvandit&lt;br /&gt;
&lt;br /&gt;
 $ smbclient -e //192.168.10.127/imre -U imre&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal sobib Samba ka üle ssh kasutamiseks&lt;br /&gt;
&lt;br /&gt;
 # ssh imre@192.168.10.127 -L 445:127.0.0.1:445&lt;br /&gt;
 # mount //127.0.0.1/imre -o username=imre,password=parool,uid=1000,gid=1000 /mnt/samba-ressurss&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Active Directory kasutamine operatsioonisüsteemiga Debian v. 7 Wheezy]]&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
</feed>