SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Hasonló dokumentumok
Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Samba. SMB/CIFS hálózat, heterogén hálózatok. Készítette: Sallai András

LOK Lajber Zoltán

SaMBa alapok Lajber Zoltán

Fájlok megosztása. Fájlok megosztása A számítógépek már nagy háttértárolókkal rendelkeznek De még mindig szükség van fájl szerverekre.

LINUX LDAP címtár. Mi a címtár?

Samba szerver. 2., VMware szerver telepítés

1. sz. melléklet: Az önálló PDC-ként működő Samba szerver konfigurációs állománya

Fájl és nyomtatószerver heterogén hálózatokban. Kapcsoljuk be a biztonsági öveket...

Az operációs rendszerek fejlődése

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Fábián Zoltán Hálózatok elmélet

SUSE Labor kialakítása


Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

applikációs protokollok

SAMBA telepítési leírás

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

AIX Fast Connect 3.2 kézikönyv

1.2. NFS kliens telepítése és beállítása

4. Gyakorlat: Csoportházirend beállítások

Mikrotik 6.22 telepítés

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Lemezmegosztások. A Samba konfigurációs fájlja

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

ALAP BEÁLLÍTÁSOK. 1. Jogosultság megadás, hogy tudjunk dolgozni sudo s jelszó:xxxxxx. 2.Hálózati kártyák beállítása mcedit /etc/network/interfaces

Kézikönyv Nyomtatók kezelése Linuxon

KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network

LDAP azonosítás a gyakorlatban egy esettanulmány A kliensek beállítása (2. rész)

Nyomtatás és névfeloldás

1. Üres merevlemez gépbe helyezése, Boot a CD1 telepíto lemezrol (Hiba esetén video állítása VGA módra F4 billentyüvel, )

1. Kapcsolók konfigurálása

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Szalai Ferenc

Enterprise User Security

Oralce kliens installálása Windows Server 2003-ra

SC Kérdés. SC Kérdés. SC Kérdés

Idő szinkron problémák Windows 2k rendszereknél

2. Tartományvezérlő, DNS, Core konfigurálása, Powershell

A NÉGY BŰVÖS HÁRMAS WWW FTP SQL PHP. BRKK::Békéscsaba Linux rendszergazda képzés 2008

Windows hálózati adminisztráció

1. Ismerkedés a Hyper-V-vel, virtuális gépek telepítése és konfigurálása

SQLServer. Védelmi struktúra

A Samba konfigurációs beállításainak gyors áttekintése

Gyakorlati vizsgatevékenység

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 4. óra. Kocsis Gergely, Supák Zoltán

Teszt topológia E1/1 E1/0 SW1 E1/0 E1/0 SW3 SW2. Kuris Ferenc - [HUN] Cisco Blog -

C2000 Manager 1.02 Verzió Használati Utasítás

Utolsó módosítás:

Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt

10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

Windows hálózati adminisztráció

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Nagios NSCA Indirect Monitoring, Passive Check

Utolsó módosítás:

Hálózati kapcsolathoz Windowst használó ügyfeleknek

A NÉGY BŰVÖS HÁRMAS WWW FTP SQL PHP. BRKK::Békéscsaba Linux rendszergazda képzés 2008

Hálózatkezelés. Tóth Zsolt. Miskolci Egyetem. Tóth Zsolt (Miskolci Egyetem) Hálózatkezelés / 20

NIS + NFS+Automount. Összeállította: Sallai András

Hibakeresés a Sambában

A kovetkezo kerdese, h torolje e le a feltett (ezekbol installal).deb csomagokat. ezek csak foglaljak a helyet ugyhogy engedelyezzuk neki(y).

Bevezetés... xi Ebben a könyvben... xi Gyakorlati segítség... xii 1. Az átállás megtervezése...1 Ebben a fejezetben... 1 Áttekintés: az áttérés

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows Screencast teszt

Személyes tűzfalak. Budapesti Műszaki és Gazdaságtudományi Egyetem Schönherz Zoltán Kollégium Kollégiumi Számítástechnikai Kör

A telepítés nyelvének kiválasztása

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Laborgyakorlat: A Windows XP haladó telepítése

Tartalom. Történeti áttekintés. Történeti áttekintés Architektúra DCOM vs CORBA. Szoftvertechnológia

Hálózatok építése és üzemeltetése

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

SZAKDOLGOZAT. Szlankó Tibor

MOME WiFi hálózati kapcsolat beállítása február 25.

Windows XP -> 7 - Samba4 a PPKE-n

Informatikai füzetek

9. Gyakorlat: Network Load Balancing (NLB)

DCWatch fejlesztői HUB: dchub://4242.hu:1411 Elite Hub, ahol megnézheted működés közben a BOT-ot: dchub://elite.4242.hu:4242

FTP SZERVER - Használati útmutató

S z á m í t ó g é p e s a l a p i s m e r e t e k

Névfeloldás hosts, nsswitch, DNS

Symfony kurzus 2014/2015 I. félév. Security: authentication, authorization, user provider, role-ok, access control, FOS user bundle

Tallózás és a lemezmegosztások folytatása

IBM i változat 7.2. Hálózatkezelés IBM i NetServer

Számítógépes hálózatok: LAN, MAN, WAN

Ismerkedjünk meg a Linuxszal!

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Fábián Zoltán Hálózatok elmélet

Windows há lo záti ádminisztrá cio gyákorlát

Számítógépes munkakörnyezet II. Szoftver

Hálózati betekint ő program telepítése mobil telefonra. Symbian. alarm shop. Windows mobile Android IPhone Blackberry

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Átírás:

Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE https://www.samba.org

Mi a SAMBA? Windows "Fájl és nyomtatómegosztás", illetve a "Microsoft Networks Kliens" szolgáltatásokat tartalmazó szoftvercsomag. NETBIOS (UDP portok: 137, 138 és TCP portok: 137, 139) SMB (Server Message Block) megvalósítás, TCP 445 port, fájl- és nyomtató megosztása CIFS (Common Internet File System) SMB közvetlen a TCP/IP fölött Jelenlegi verzió: 4.5.x (2017. június) 2

SMB szolgáltatások: smbd és nmbd service-ből állnak Fájl- és nyomtatási szolgáltatások Hitelesítések és engedélyek kezelése Névfeloldás Tallózás 3

Szerverként működhet: Önálló szerver (Role Standalone): ebben az esetben a jogosultságokat is a szerver kezeli Domain member server: ebben az esetben a jogosultságokat a tartomány vezérlő kezeli Primary Domain controller (PDC): Elsődleges tartományvezérlő, ekkor a tartomány teljes körű kiszolgálója (azonosítás, profilok, névszolgáltatás) Backup Domain controller (BDC): Csak Samba-s PDC mellett 4

SMB kapcsolat létrehozása: cél gépet megfelő néven kell szólıı tani, felek a dialektusban megegyeznek, erőforrás - például fájl megosztás - kérése (tree connect), ha újabb erőforrás kell, akkor a meglévő kapcsolaton belül új tree connect, message, echo, server info autentikáció nélkül elérhető. 5

SMB autentikáció: Megosztás szintű (share): az SMB kapcsolatfelvételnél nincs autentikáció (bár sokszor küld a kliens session setup-ot, ekkor usernévvel, de jelszó nélkül), egy erőforrás eléréshez (tree connect) csak jelszó kell, nincs UID, feltételezi, hogy egy felhasználó ugyanazt a jelszót használja több helyen 6

SMB autentikáció: Felhasználó szintű (user): az SMB kapcsolat elején dialektus tisztázása után azonnal, felhasználói név és jelszó kell, dialektustól függően a jelszó lehet cleartext v. egyéb beállításnak megfelelő 7

SMB telepítés: Linux disztribúciók alaprésze Installálás: apt install samba apt-get install samba yum install samba dnf install samba 8

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf [global] interfaces = 192.168.242.61/255.255.255.192 hosts allow = 192.168.242.0/255.255.255.192 192.168.242.189/255.255 printing = cups printcap name = cups load printers = yes guest account = nobody invalid users = root security = user 9

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf netbios name = fileserver workgroup = demo server string = demo celokbol wins support = yes os level = 254 domain master = yes local master = yes preferred master = yes name resolve order = host bcast dns proxy = yes 10

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf preserve case = yes short preserve case = yes unix password sync = false max log size = 1000 syslog only = no syslog = 0; encrypt passwords = true passdb backend = tdbsam guest 11

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf [homes] comment = Home Directories browseable = no read only = no create mask = 0754 directory mask = 0754 12

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf [kozos] comment = kozos terulet path=/home/kozos/ browseable = yes public = no writable = yes printable = no force user = kozos force group = demo create mode = 770 directory mask = 0770 13

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf [www] comment = www.demo.hu fejlesztoi valtozat path=/var/www browseable = yes public = no writable = yes printable = no force user = webmaster force group = webmaster valid users = @webmaster create mode = 775 directory create mode = 775 14

SMB konfigurálása: Központi konfiguráció: /etc/samba/smb.conf [printers] comment = All Printers browseable = no path = /var/tmp printable = yes public = no writable = no create mode = 0700 15

MASTER Browser: a master browsert választják a gépek, ha nem látszik a master browser, a gépek új választást kezdeményeznek, gyakran előfordul, hogy több master browser van, de nem mindegyik rendelkezik teljes géplistával, szavazáson az nyer, akinek magasabb a verziószáma (win9x, NT ws + service pack verzió, NT srv + service pack verzió, win2k), uptime..., 16

MASTER Browser: SaMBa opciók: os level = 33, preferred master, domain master, local master 17

Computer Browser frissıı tések : UDP 138-as port, broadcast. host announcement: bootoláskor 3 broadcast, local master announcement: 12 percenként, workgroup announcement: 15 percenként, host announcement: 12 percenként, master browser announcement: 15 percenként. Computer Browser Listacserék : TCP 139-es port, unicast. tartomány master browser a WINS-nek: géplista 12 percenként, local master browser a tartomány master browsernek: 12 percenként, backup browser a tartomány master browsernek: 12 percenként 18

A SAMBA fájljai: /etc/samba smb.conf lmhosts fájl : központi konfiguráció : NetBIOS név és IP cím mapping /var/lib/samba private/passdb.tdb private/secrets.tdb 19

A SAMBA segédprogramok: smbpasswd: SMB felhasználók menedzselése smbclient: SMB erőforrások elérése FTP-szerűen 20

A SAMBA segédprogramok: smbpasswd: -a : Felhasználó hozzáadása a rendszerhez -c : Konfigurációs fájl megadása (smb.conf) -x : Törölni kívánt felhasználó -e : Felhasználó enabled opció -d : Felhasználó disabled opció : Felhasználó null password beállítása : Gép hozzáadása, tartományi DC esetén gépnév$ -n -m 21

A SAMBA online dokumentáció: https://www.samba.org/samba/docs/man/manpages-3/samba.7.html https://www.samba.org/samba/docs/man/manpages-3/lmhosts.5.html https://www.samba.org/samba/docs/man/manpages-3/smbpasswd.8.html https://www.samba.org/samba/docs/man/manpages-3/smbclient.1.html https://www.samba.org/samba/docs/man/manpages-3/smbstatus.1.html 22

SAMBA PDC: Samba + LDAP Kész termék: Zentyal http://www.zentyal.org 23

Köszönöm a figyelmet! 24