Система контроля доступа на файловом сервере Samba работает на двух уровнях: wiki.astralinux.ru
- Авторизация для доступа к разделяемому ресурсу Samba. wiki.astralinux.ru Выполняется службой Samba. wiki.astralinux.ru
- Авторизация для доступа к файловым объектам, находящимся на разделяемом ресурсе. wiki.astralinux.ru Осуществляется операционной системой на основании дискреционных прав доступа (владелец объекта, группа владельца объекта, маска доступа, ACL). wiki.astralinux.ru
Некоторые параметры, которые используются для настройки доступа:
- valid users. www.arus.ru linuxrussia.com Список пользователей, которым разрешён доступ к сервису. www.arus.ru Если имя пользователя находится одновременно и в этом списке, и в списке invalid users list, то доступ для него к сервису будет запрещён. www.arus.ru
- write list. www.arus.ru habr.com Определяет список пользователей, имеющих доступ к сервису на чтение/запись. www.arus.ru Если соединяющийся пользователь находится в этом списке, то он получит доступ на запись независимо от того, установлен ли параметр read only (только чтение). www.arus.ru
- guest ok. www.arus.ru Если этот параметр задан в yes на общем ресурсе, то для подключения к ресурсу не требуется пароль. www.arus.ru По умолчанию установлен в «No». www.arus.ru
- create mask. www.arus.ru habr.com Устанавливает права для вновь создаваемых файлов. www.arus.ru
- directory mask. www.arus.ru habr.com Устанавливает права для вновь создаваемых папок. www.arus.ru
Также в Samba можно определить административные привилегии на определённый разделяемый ресурс. help.ubuntu.ru Пользователи с такими правами могут читать, записывать или изменять любую информацию, которую содержит ресурс, на который у данного пользователя существуют административные привилегии. help.ubuntu.ru