Как работает SAMBA? часть 2

сервер samba, настройка файлового сервераДоброго времени, гости и читатели блога! Сегодня продолжу рассматривать возможности пакета SAMBA. Перед прочтением данного материала я бы посоветовал ознакомиться со статьями основы SAMBA и CUPS. Итак, из прошлых статей мы знаем как установить пакет samba. После установки, файлы пакета могут располагаться в следующих каталогах:

  • Демоны и утилиты помещаются в каталог: /usr/sbin
  • Файлы настройки в: /etc/samba/
  • Файлы журналов в: /var/log/samba/
  • Некоторые управляющие файлы помещаются в: /var/lib/samba

конечно, возможны некоторые отклонения, например в старых версиях SAMBA настройки хранятся в /etc, а логи в /var/log, при сборке из исходников, samba устанавливается в /usr/local/samba. Т.о. можно убедиться, что SAMBA у нас установлена.

Настройка SAMBA

Настройка SAMBA заключается в редактировании конфигурационного файла /etc/samba/smb.conf. Структура конфига самба схожа с форматом файлов .ini в Windows и представляет собой записи вида:

[stanza0]
   key0=value0
   key1=value1
[stanza1]
   key0=value0
   key1=value1

То есть параметры, они же ключи (key0, key1 и т.д.) собраны в группы, которые называют стансами или строфами (stanza0, stanza1 и т.д.), название которых заключены в фигурные скобки. Каждый каталог или принтер, предоставляемый в общий доступ в Windows называется разделяемым ресурсом (share) или сервисом (service), или в простой терминологии - шАра :) Каждый ресурс можно представить в Linux отдельным разделом строфой с особым именем и набором параметров. SAMBA понимает громадное количество параметров, с которыми можно ознакомиться тут man smb.conf. Я опишу основные. Существует так же специальный раздел [global], хранящий параметры по умолчанию ко всем сервисам и к серверу в целом. Для начала, я бы посоветовал скопировать оригинальный файл (т.к. в нем большое количество комментариев, с которыми на досуге можно ознакомиться) и создать (например, с помощью редактора vi) на его месте новый, со следующими параметрами:

samba-server:~# cp /etc/samba/smb.conf /etc/samba/smb.conf.orig
samba-server:~# cat /etc/samba/smb.conf
[global]
 workgroup = WORKGROUP
 netbios name = SAMBA
 printing = CUPS
 wins support = yes
[homes]
 browsable = no
 read only = no
[printers]
 printable = yes
 printing = CUPS
 path = /var/spool/samba
[data]
 path = /export/data
 read only = no
 map archive = no

Давайте разберем параметры и разделы по порядку:

[global]

Как уже говорилось - содержит параметры, настраивающие пакет SAMBA в целом. Параметр workgroup определяет имя рабочей группы, к которой принадлежит сервер samba. Соответственно, если есть необходимость - нужно переименовать группу на подходящую Вам. Данный параметр необязательный, если его не указывать, то сервер будет принадлежать группе WORKGROUP. Далее, параметр netbios name, который указывает на имя сервера, которое будет отображаться в сетевом окружении Windows. Данный параметр так же необязательный, если его не указывать, то сервер будет отображаться под именем локального хоста (которое можно узнать командой echo $HOSTNAME). Тут необходимо сделать акцент на том, что указывать значение localhost в данном параметре неприемлемо, т.к. данное имя на машинах Wondows всегда будет разрешаться в адрес 127.0.0.1. Так же, в данном станзе можно указать параметр encrypt passwords, который указывает SAMBA шифровать пароли. Это необходимо для клиентов с ОС версией выше windows 98. Если используется версия SAMBA выше 3.0, то данный параметр указывать не обязательно, т.к. он используется по умолчанию. Параметр wins support требует от samba работать в качестве WINS сервера, это не обязательно, но способствует более эффективной работе, о чем я говорил в прошлой статье о SAMBA. Если Ваш Samba сервер использует несколько сетевых интерфейсов, то можно явно указать, на каком из интерфейсов слушать подключения с помощью параметра: interfaces = 192.168.1.1/24.

[homes]

Раздел [homes] определяет виртуальный сервис, указывая SAMBA автоматически расшаривать домашний каталог пользователя. То есть, при подключении к серверу SAMBA производится поиск имени пользователя в файле /etc/passwd и если в локальной системе есть учетная запись пользователя и она имеет домашний каталог, то данный каталог раcшаривается для подключенного пользователя. Параметр read only = no указывает предоставлять домашние каталоги в режиме чтения-записи. Параметр browsable=no указывает не отображать каталог homes в списке расшаренных ресурсов (но домашний каталог подключенного пользователя будет виден пользователю). Данное разрешение учитывает права доступа в Linux, то есть если файл в расшаренной папке с правами только на чтение, то он не станет доступным на запись. Иначе сказав: сервер не предоставит доступа больше чем UNIX система. В данной директории так же полезно указать параметр path = /path/to/homedir/%S, если вы хотите разделить системные домашние папки от расшариваемых.

[printers]

Раздел [printers], в  SAMBA, хранит настройки печати, то есть SAMBA получает указание сделать принтеры, подключенные к системе Linux, доступными клиентам сети. Точнее будет сказать, что данный раздел определяет доступ ко всем принтерам, указанным в файле /etc/printcap. Разделы, они же строфы, которые определяют совместно используемый принтер, включая раздел [printers] должен содержать строку printable = yes. Для доступа к принтерам, необходимо прописать в файле /etc/printcap настройки доступа к принтеру. Параметр printing = CUPS указывает использовать систему печати CUPS (возможно так же указать более старые системы печати, такие как BSD и LPRNG). Для того чтобы использовать свой файл printcap, необходимо его создать и указать в виде параметра printcap = /path/to/printcap. Параметр path = /var/spool/samba указывает, где будет размещен спулер (каталог временного хранилища очереди печати). Для данного каталога необходим установленный StickyBit.

[data]

Данный раздел приведен в качестве примера, как открыть совместный доступ к каталогу. Следуя данному примеру можно расшарить сколько угодно каталогов, указав для каждого свое имя раздела и значение path. Название раздела используется в качестве имени разделяемого ресурса и отображается клиентам Windows, как папка с таким именем. Параметр, отвечающий за функциональность, описанную ниже - map archive - установлен в no.

SAMBA не всегда выполняет задачу - заставить файловую систему UNIX выглядеть как файловая система Windows для клиентов Windows. Одно из различий между файловыми системами Windows и UNIX в том, что в Windows существует атрибут archive, с помощью которого программы резервного копирования определяют, был ли файл модифицирован с момента последнего копирования. В UNIX прямого аналога данного атрибута нет. SAMBA моделирует данный атрибут архивации с помощью бита исполнения для владельца файла UNIX. Данный костыль позволяет программам резервного копирования Windows корректно производить инкрементальное резервное копирование с ресурсов SAMBA. Но есть побочный эффект - файлы с данным атрибутом выглядят в Linux как исполняемые. В конфиге SAMBA в странсе [data] параметр, отвечающий за данную функцию называется map archive.

Хочу отметить кое-какие характеристики при разборе файла smb.conf:

  • Имена разделов и параметров не чувствительны к регистру.
  • Только первый символ равенства значимый.
  • Пробелы до и после первого символа равенства игнорируются.
  • Начальные, концевые и внутренние пробелы некорректны в названиях секций и именах параметров.
  • Начальные и концевые пробелы в значении параметров игнорируются.
  • Внутренний пробел в значении параметра сохраняется дословно.
  • Все строки начинающиеся с символа ";" с запятой или "#" игнорируются как строки содержащие только пробел (комментируются).
  • Все строки оканчивающиеся символом «\» продолжаются на следующей строке в стиле UNIX.
  • Значения после символа равенства в параметрах содержат строку (без кавычек) или логическое значение, как то да/нет, 0/1 или истина/ложь.
  • Регистр не имеет значения в логических значениях, но сохраняется в строковых значениях.

После внесения изменений в конфигурационный файл, необходимо проверить его на корректность. Для этого есть команда testparm. Данная программа проверяет наличие ошибок и несовместимостей в конфигурационном файле SAMBA. Очень хорошая практика - документировать конфигурационные файлы. Но данная практика вступает в противоречие со способом, которым работает самба. Конфигурационный файл очень часто перечитывается демоном smbd, т.о. чем больше строк в файле и чем больше его объем, тем больше это сказывается на производительности системы. Для решения данной проблемы необходимо создать "редактируемый" конфиг, в котором все описано как нужно и из редактируемого файла создать рабочий с помощью команды:

samba-server: ~# testparam -s /etc/samba/smb.conf.edit > /etc/samba/smb.conf

Из редактируемого файла будут удалены все комментарии и будут находится только те параметры, которые отличаются от значения по умолчанию. Так же, стоит отметить, что из файла будут удалены все макросы, которые необходимо будет восстановить вручную. Например, строка include=/etc/samba/%m.conf превратиться в строку include=/etc/samba/.conf.

После запуска проверки параметров командой testparm возможно вы увидите дамп конфига, в котором отсутствуют некоторые наши параметры. Это говорит о том, что данные параметры совпадают с параметрами Samba по-умолчанию.

Запуск сервера SAMBA

Основу Samba составляют три демона, два из которых необходимы всегда:

nmbd

Демон nmbd отвечает за регистрацию всех имен и обслуживание запросов их разрешения. Обеспечивает основной механизм, обеспечивающий возможность обзора сети. Обрабатывает все протоколы на базе UDP. Демон nmbd должен запускаться первым.

smbd

Демон smbd обслуживает все соединения на базе протоколов TCP/IP к сервисам доступа к файлам и к принтерам. Кроме этого, демон заведует процессом локальной аутентификации. Должен запускаться сразу после nmbd.

winbindd

Демон winbindd должен запускаться, когда сервер Samba выступает в роли члена домена Win NT4 или Active Directory. Запуск так же необходим, когда Samba вступает в доверительные отношения с другим доменом. Демон winbindd проверяет файл smb.conf на наличие параметров idmap id и idmap gid, которые затем будут использоваться для отображения идентификаторов системы безопасности Windows (SID).  Указываемый в этих параметрах диапазон не должен находится в противоречии с уже используемыми в системе идентификаторами (начало значений пользовательских ID указывается в файле /etc/login.defs). Если указанные параметры не заданы, то демон winbindd не будет выполнять отображение Windows SID, а аутентификация будет выполняться только на уровне аутентификации пользователей.

Запуск данных демонов возможен как в standealone режиме, так и с помощью супердемона xinetd. В первом случае службы запущены постоянно и прослушивают сетевой интерфейс, во втором, службы запускаются с помощью демона inetd/xinetd и отвечают на запросы только при поступлении запроса от клиента. Для запуска Samba с помощью  супердемона необходимо добавить описание запуска в конфигурационный файл /etc/inetd.conf для inetd или /etc/xinetd.conf для xinetd. Супердемону xinetd обязательно посвящу отдельную тему и на сегодня с xinetd остановим обсуждение.

Запуск демонов Samba

Об уровнях выполнения, можно почитать тут. Данный демон должен быть разрешен для запуска на необходимых уровнях выполнения ОС (команда в RedHat-подобных дистрибутивах - /sbin/chkconfig samba on, в Debian - /usr/sbin/update-rc.d samba defaults). Хотя я и не делал акцент на сборку Samba из исходников, но описание запуска все же затрону для общего понимания. Итак, после сборки Samba, в двоичном пакете необходимо отыскать сценарий, который будет запускать и останавливать демоны в необходимом порядке. При этом необходимо проверить сценарий на корректность имен каталогов, где лежит исполняемый файл демона. Сценарий необходимо сделать исполняемым с помощью команды chmod +x,  положить в каталог /etc/init.d/ и создать соответствующие ссылки на скрипт в каталогах уровней запуска Linux (/etc/rc*.d), в которых необходим запуск демона и соответственно - остановка.

Запуск демона из bash вручную производится командой:

samba-server: ~# /etc/init.d/samba start

соответственно, для остановки заменить start на stop, для перезапуска - restart.

Проверка Samba

После установки и настройки сервера, естественно, необходимо проверить работоспособность сервера. Для этого необходимо воспользоваться утилитой smbclient, чтобы получить список разделяемых ресурсов:

samba-server:~# smbclient -L localhost -U%
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.6]

 Sharename       Type      Comment
 ---------       ----      -------
 data            Disk
 IPC$            IPC       IPC Service (Samba 3.5.6)
 it_216          Printer   Printer
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.6]

 Server               Comment
 ---------            -------
 HOST
 SAMBA                Samba 3.5.6

 Workgroup            Master
 ---------            -------
 WORKGROUP            SAMBA

Полученные результаты показывают, что сервер SAMBA допускает возможность анонимного подключения. В данном случае подключившийся пользователь получает права доступа гостевой учетной записи, которая обычно соответствует учетной записи пользователя nobody в файле /etc/passwd. Если на данном шаге получить информацию не удалось, то это означает, что трафик Samba блокируется фаерволом, либо гостевая учетка не была найдена в файле /etc/passwd.

Так же, в диагностике отлично помогает утилита smbstatus, которая отображает текущих подключенных клиентов.

Добавление пользователей

В нашей конфигурации клиенты должны быть аутентифицированы Samba, чтобы получить доступ к разделяемым ресурсам. От клиента требуется указать имя и пароль, которые имеются на хосте Linux, а так же, если в smb.conf есть раздел [homes], то у пользователя должен быть домашний каталог. Об управлении пользователями в Linux можно почитать тут. Обычно, добавление пользователей в Linux производится командой:

samba-server: ~# useradd -m username

Кроме того, у Samba есть свой файл паролей /etc/samba/smbpasswd, хранящий Microsoft Windows-совместимые зашифрованные пароли. Для каждого пользователя необходимо выполнить команду smbpasswd, чтобы добавить учетную запись Samba для этого пользователя. При этом, имя и пароль должны соответствовать тем, которые имеются у учетных записей Linux:

samba-server:~# smbpasswd -a username
New SMB password:
Retype new SMB password:

Создание простейшего файлового сервера и сервера печати с полным доступом всем без авторизации (абсолютная файлопомойка)

Итак, давайте рассмотрим простейший пример организации файловой помойки, когда нет необходимости запрашивать имя пользователя и пароль для доступа к серверу. Давайте предположим, что есть какой-то каталог, например /tmp/obmen, а так же принтеры, подключенные к локальной системе, к которым необходим общий доступ, при этом используется система печати CUPS.

Для начала, необходимо понимание, как организовать гостевой доступ к серверу samba. В разделе глобальных параметров [global] есть такой параметр как security, который отвечает за порядок доступа к расшаренным ресурсам. Данный параметр определяет режим безопасности для доступа к серверу и может принимать следующие значения:

USER

Значение USER используется по-умолчанию (в версиях Samba от 3.0 и выше), даже если параметр не задан в smb.conf. При этом параметре, клиент должен сначала произвести вход, с существующим именем пользователя и паролем Linux.

SHARE

Значение SHARE в старых версиях Samba использовалось по-умолчанию. При подключении к ресурсу с параметром security = SHARE клиентам не нужно регистрироваться с использованием действительного имени пользователя и пароля. Вместо этого, клиенты посылают информацию аутентификации (пароли) на конкретный ресурс, в тот момент, когда хотят получить доступ к этому ресурсу. Заметьте, что демон smbd ВСЕГДА использует реального пользователя UNIX, когда обслуживает клиента, даже если установлено security = SHARE. Т.к. в режиме SHARE от пользователя не требуется посыла его имени, smbd использует несколько приемов для определения пользователя UNIX.

Список предполагаемых имен пользователей UNIX и соответствующих им паролей определяется следующим образом:

  • Если установлен параметр guest only, тогда все остальные сценарии пропускаются и используется только имя гостевой учетки (guest account).
  • Если имя пользователя послано вместе с запросом на установление соединения после сопоставления (см. параметр username map), добавляется в список.
  • Если клиент выполнял запрос logon (вызов SessionSetup SMB), тогда имя пользователя, использовавшееся в этом вызове будет добавлено в список.
  • Если параметр guest only не установлен, тогда этот список пользователей обрабатывается с соответствующими паролями. Первый пользователь, пароль которого совпадет с реальным будет использован в качестве действующего пользователя UNIX.
  • Если параметр guest only установлен или не найдено подходящего имени пользователя, тогда, если Samba разрешено "принимать гостей" (usershare allow guests), будет использоваться гостевая учетка, в противном случае доступ будет запрещен.

Существуют так же такие значения параметра security, как SERVER, ADS и DOMAIN, которые используют удаленную аутентификацию. Но в данной статье я не буду затрагивать данные параметры.

Итак, из изложенного становиться понятно, что для гостевого доступа к серверу необходимо использовать параметр security = SHAREЧтобы не вникать в схему работы сопоставления пользователей запрашивающих доступ к ресурсам samba и локальных системных пользователей linux, предлагаю пойти по пути первого шага и задать параметр guest only.

При этом, чтобы система знала, с кем ассоциировать гостевую учетную запись, то есть с какой учетной записью UNIX ассоциировать неизвестного подключенного клиента, необходимо указать параметр guest account, равный одной из системной учетной записи Linux. Естественно, данная учетная запись Linux должна иметь необходимый доступ к разделяемым ресурсам, чтобы не возникло вопросов с удалением/добавлением/изменением файлов. Давайте взглянем на рабочий файл файлопомойки:

samba-server:~# cat /etc/samba/smb.conf
[global]
 netbios name = SAMBA
 security = SHARE
 guest account = dostup
 wins support = Yes
[printers]
 path = /var/spool/samba
 guest only = Yes
 read only = No
 printable = Yes
 browseable = No
[obmennik]
 path = /tmp/obmen
 guest only = Yes
 force user = dostup
 force group = dostup
 read only = No
 create mask = 0777
 directory mask = 0777
 guest only = Yes

Как видно, в нашем конфиге появилось несколько уже известных нам параметров и параметров, о которых мы не говорили... Итак по порядку: параметр guest account задает имя учетной записи Linux, с помощью которой анонимные пользователи будут получать доступ к разделяемым ресурсам. Данный пользователь (в нашем случае - dostup) должен  иметь права на чтение и запись в каталог, который будет указан в разделяемом ресурсе (в нашем примере - раздел [obmennik] и каталог /tmp/obmen). Следующий параметр guest only - разрешает только гостевые соединения к общему ресурсу, то есть для сетевого ресурса нет необходимости указывать пароль. Далее появились 2 параметра - force user и force group, которые определяют владельца и группу Linux, с правами которых в разделяемом ресурсе будут создаваться файлы и каталоги при гостевом доступе. Параметры create mask и directory mask, не трудно догадаться, что это маски прав доступа для создания файлов. (Без данных параметров у меня на Debian 6 и samba присваивались права rwxr--r-- на файлы в подкаталогах расшаренного ресурса, в результате чего было невозможно удалить созданные файлы.) Вот собственно и весь конфиг.

Примечание: указывать параметр guest account нет особой необходимости. При установке samba через пакетный менеджер, по умолчанию уже будет задан некий пользователь (скорей всего nobody). Узнать, какой пользователь задан по умолчанию можно командой /usr/bin/testparm -sv /etc/samba/smb.conf | grep acco. При этом, необходимо учитывать права доступа заданного пользователя на файловую систему.

Автоматическая загрузка драйвера принтера

Давайте рассмотрим возможность упрощения своей работы за счет хранения драйверов принтера на сервере и возможность автоматической установки драйвера при подключении принтера. Но давайте сначала немного теории.

Итак, в Linux есть два способа сделать системный принтер доступным для совместного использования клиентами Windows.  Первый - в режиме неформатированных данных (raw mode), второй - интеллектуальный режим (smart mode). Давайте рассмотрим оба способа.

режим неформатированных данных (raw mode)

В raw mode система печати просто передает на принтер полученное задание для печати без какой-либо обработки. Для работы CUPS в режиме неформатированных данных, необходимо указать в конфиге параметр cups option - raw. Если данный параметр отсутствует и CUPS получит задание для печати, которое содержит последовательность фильтров не известное системе печати, то задание может быть удалено так и не увидев бумагу. Чтобы исправить данную ситуацию, необходимо отредактировать файлы /etc/cups/mime.types и /etc/cups/mime.convs и раскомментировать строку application/octet-stream. Данное действие позволит CUPS отправлять на принтер задания с неизвестными последовательностями символов.

Данный режим требует установки корректного драйвера на все клиенты Windows. То есть клиент Windows должен сам выполнить обработку задания печати и подготовить к непосредственной передаче на принтер.

интеллектуальный режим (smart mode)

Для режима smart mode необходимо установить на сервере CUPS локальную систему фильтрации. В данном режиме, сервер будет пытаться интерпретировать тип файла, отправленный на принтер, и затем фильтровать данные, автоматически выбирая преобразование соответствующие принтеру. При работе CUPS в интеллектуальном режиме, на клиенты Windows допускается использовать драйвер CUPS Post Script. Данный режим мы рассматривать не будем.

Итак, режим RAW. Давайте подредактируем конфигурационный файл /etc/samba/smb.conf до следующего вида и рассмотрим его параметры:

samba-server:# cat /etc/samba/smb.conf
[global]
 workgroup = WORKGROUP
 printing = CUPS
 wins support = yes
 netbios name = SAMBA
 security = SHARE
 guest account = dostup
 cups options = raw
 show add printer wizard = yes
 printer admin = root, dostup
[printers]
 comment = Очередь печати SMB
 printable = yes
 path = /var/spool/samba
 guest only = Yes
 guest ok = yes
 read only = No
[print$]
 comment = Драйверы принтера
 path = /var/lib/samba/drivers
 guest only = Yes
 guest ok = yes
 read only = No
 create mask = 0777
 directory mask = 0777
 force user = dostup
 force group = dostup
 write list = root, dostup
[obmennik]
 path = /share/obmen
 guest only = Yes
 guest ok = yes
 read only = No
 create mask = 0777
 directory mask = 0777
 force user = dostup
 force group = dostup

общий ресурс драйверов принтеров WindowsУ нас добавились следующие пункты: параметр cups options, который определяет режим raw и раздел [print$], аналогичный общему ресурсу Windows (\\host\print$), в котором хранятся файлы драйверов, параметр printer admin задает пользователей Linux, которым разрешено иметь полный доступ для управления свойствами расшаренных принтеров, а так же параметр write list, задающий список пользователей Linux, имеющих право добавлять драйвер в ресурс [print$]. Для корректной работы ресурса [print$], нам необходимо создать указанный в параметре path каталог со структурой аналогичной Windows, для этого необходимо выполнить следующее:

samba-server:~# mkdir /var/lib/samba/drivers
samba-server:~# cd /var/lib/samba/
samba-server:/var/lib/samba# mkdir -p drivers/{W32ALPHA,W32MIPS,W32PPC}
samba-server:/var/lib/samba# mkdir -p drivers/{W32X86/{2,3},WIN40,COLOR,IA64,x64}
samba-server:/var/lib/samba# chown -R dostup:root drivers
samba-server:/var/lib/samba# chmod -R u+rwx,g+rwx,o+rx-w drivers

Далее, необходимо установить и настроить локальные принтеры в систему печати. Для загрузки драйверов в SAMBA, после установки принтеров, необходимо выполнить следующие шаги (шаги рассматриваются на ОС Windows XP):

  1. Загрузить Windows и залогинется.
  2. отображение каталога принетры и факсыВ сетевом окружении найти машину, которую мы планируем использовать для общего доступа и как сервер печати. (в нашем случае - samba). При этом, должен отобразиться список общих ресурсов и расшаренных принтеров, а так же специальная папка "Принтеры и факсы". Если данного каталога нет, то скорее всего удален куст реестра, отвечающий за его отображение. Для восстановления, необходимо скачать файл и из архива импортировать в реестр его параметры.
  3. В данном каталоге будет список принтеров Samba. Из списка выбираем правой кнопкой необходимый нам принтер (тот, для которого хотим организовать загрузку драйверов), нажимаем "Свойства". При этом появиться предложение на установку драйверов данного принтера - НЕ соглашаемся. Далее появиться сообщение "Сервер для данного принтера не имеет требуемого установленного драйвера принтера сервер печати...." - нажимаем Отмена.
  4. копирование драйвера принтера на сервер самбаПереходим на вкладку "Дополнительно" и напротив поля "Драйвер" нажимаем "Сменить...". При этом запуститься "Мастер установки драйверов принтера на "имя_сервера_печати"", нажимаем Далее и отвечаем на вопросы местера. На втором шаге, драйвер желательно устанавливать свежий, скачанный с сайта производителя принтера. После выбора драйвера и нажатия кнопки "Готово" начнется копирование драйвера на сервер-samba!!!
  5. После данной процедуры при установке принтера на клиента Windows, драйвер должен устанавливаться автоматически.

Фух, тяжелая получилась статься и немного размытая. Надеюсь, что будет понятно.

Резюме.

В сегодняшней статье я продолжил первую часть изучения пакета SAMBA. Были рассмотрены примеры работы абсолютной файлопомойки и сервера печати на Linux. А так же, описан процесс настройки сервера печати на SAMBA и CUPS с автоматической загрузкой драйверов. Про самба можно писать тома книг, всех моментов не затронешь, но надеюсь, что полученных знаний будет вполне достаточно для быстрого старта и дальнейшего развития. С радостью отвечу на Ваши комментарии.

Upd 2012.05.08: дополнил раздел с файлопомойкой

С Уважением, Mc.Sim!




Теги: , , , , ,

33 комментария к “Как работает SAMBA? часть 2”

  1. Александр
    Июль 5th, 2011 at 08:42
    1

    Решил повторить автоматическую загрузку драйвера принтера. Все проходит как надо драйвера копируются на сервер.Но нет самого главного — их автоматической установки. Выдает Сервер для данного принтера не имеет требуемого установленного драйвера принтера. В чем может быть дело?

    • Июль 5th, 2011 at 10:42
      2

      А можно увидеть дерево содержимого ресурса print$ после копирования драйверов?

      • Июль 5th, 2011 at 10:54
        3

        Подозреваю, что файлы драйвера не копируются…

        • Александр
          Июль 5th, 2011 at 11:27
          4

          #ll /usr/samba/drivers/
          drwxrwxrwx 4 root wheel 4 Jul 5 10:16 W32X86
          #ll /usr/samba/drivers/W32X86/
          drwxrwxrwx 2 root wheel 2 Jul 4 16:46 2
          drwxrwxrwx 2 root wheel 29 Jul 5 10:16 3
          #ll /usr/samba/drivers/W32X86/3
          -rw-r—r— 1 nobody wheel 1970 Apr 29 2002 ML125.INI
          -rw-r—r— 1 nobody wheel 1825 Jan 16 2002 ML125.cnt
          -rw-r—r— 1 nobody wheel 15959 Apr 29 2002 ML125.ddf
          -rw-r—r— 1 nobody wheel 111197 Jun 21 2002 ML125.dll
          -rw-r—r— 1 nobody wheel 51768 Jan 17 2002 ML125.hlp
          -rw-r—r— 1 nobody wheel 12761 Jun 21 2002 ML1252.ddf
          -rw-r—r— 1 nobody wheel 133790 Jun 21 2002 ML125A.dll
          -rw-r—r— 1 nobody wheel 48478 Jun 21 2002 ML125B.dll
          -rw-r—r— 1 nobody wheel 1169758 Jun 21 2002 ML125L.dll
          -rw-r—r— 1 nobody wheel 54558 Jun 21 2002 ML125U.dll
          -rw-r—r— 1 nobody wheel 59612 May 4 2002 ML125ll.dll
          -rw-r—r— 1 nobody wheel 76068 May 4 2002 ML125ls.dll
          -rw-r—r— 1 nobody wheel 77020 May 4 2002 ML125pl.dll
          -rw-r—r— 1 nobody wheel 76240 May 4 2002 ML125ps.dll
          Я тут погуглил, может быть баг с версией Samba 3.4.9, попрбую 3.5 или 3.3 попозже

          • Июль 5th, 2011 at 11:53
            5

            ок. Если что — пишите.

  2. Александр
    Июль 6th, 2011 at 10:11
    6

    Все разобрался!
    После копирования драйверов на сервер забыл!!! сдалать выбор драйвера. Баз выбора драйвера копируются но не устанавливаюся(привязываются) к принтеру.
    И еще в дополнение.
    1. Не устанавливайте в smb.conf следующий параметр
    use client driver = yes
    Иначе будет только копирование файлов драйверов.Больше ничего не сможете настроить для принтера.
    Даже в консоли сервера. Пример
    #rpcclient relay2 -U root -c ‘setdriver Samsung1250 «Samsung ML-1250 PCL 6″‘
    SetPrinter call failed!
    result was WERR_ACCESS_DENIED
    2. Если не хотите всем давать доступ к настройкам принтера(не пользовательским) и к возможности установки драйверов всем. Не создавайте
    guest account = dostup
    force user = dostup
    force group = dostup
    write list = root, dostup
    и подобные вещи.Дома то бог с этим.
    У нас же есть root, который может все.
    Из WinXP из консоли cmd делаем
    runas /netonly /user:root «rundll32 printui.dll,
    PrintUIEntry /p /n \\relay2\Samsung1250»
    Думаю это будет интересно
    Всего хорошего

    • Июль 6th, 2011 at 12:22
      7

      Спасибо за дельный комментарий. По первому пункту — вроде у меня не задан параметр use client driver = yes, но на будущее обязательно учту. По второму пункту — полностью согласен, но это уже более частный случай. В следующих статьях обязательно опишу разграничение доступа на управление принтером. Кстати, отличная команда
      runas /netonly /user:root «rundll32 printui.dll, PrintUIEntry /p /n \\relay2\Samsung1250″ :)

    • Февраль 24th, 2012 at 13:21
      8

      Доброго времени суток!

      Александр
      «После копирования драйверов на сервер забыл!!! сдалать выбор драйвера. Баз выбора драйвера копируются но не устанавливаюся(привязываются) к принтеру.»

      Поясните плиз, как — сдалать выбор драйвера?

      У меня драйвера копируются в папку \\printserver\print$\W32X86\3
      Но автоматической установки драйвера нет.

      Спасибо.

      • Февраль 24th, 2012 at 14:08
        9

        «Привязка» загруженного драйвера к подключенному в CUPS принтеру выполняется утилитой rcpclient. Например:
        rpcclient localhost -Udomain_admin%password -c /
        'setdriver printer_name "HP Universal Printing PS"'

        эта команда выполниться для сервера localhost от имени пользователя domain_admin с паролем password и сделает установку/привязку загруженного драйвера (setdriver) с именем «HP Universal Printing PS» к принтеру с именем printer_name. Как-то так.

        • Февраль 24th, 2012 at 16:23
          10

          А про это надо догадываться читая (внедряя) вашу статью?
          Вы может дополнить статью на с реальным примером привязки драйвера?

          • Февраль 24th, 2012 at 16:40
            11

            Такой пример рассмотрен в статье
            http://www.k-max.name/windows/samba-in-domain-active-directory/

            • Февраль 24th, 2012 at 17:25
              12

              rpcclient localhost -Udomain_admin%password -c /
              ‘setdriver printer_name «HP Universal Printing PS»‘

              Это не пример, это шаблон. А пример это кода вы делая описали.
              localhost например я заменил на IP
              -Udomain_admin% — вы догадались что у меня это -U root%

              printer_name — это имя принтера которое вы видите зайдя на сервер печати, у меня это — HP_LaserJet_P2015_Series_192.168.0.7
              И так далее. Спасибо за статью. К сожалению статья больше обзорная и вы описали — Как загрузить драйвера на сервер. Но как организовать автоматическую загрузку, это вне вашей статьи. Удачи.

              • Февраль 24th, 2012 at 23:03
                13

                Спасибо за замечание, dr.gopher. Я учту Ваши пожелания и со временем дополню статью. Но в целом — Вы правы статья больше вводная и обзорная, нежели HOWTO.

  3. Enelar
    Июль 14th, 2011 at 22:28
    14

    Windows Vista Home.
    Неактивна полностью вкладка Дополнительно и куча всего.
    Т.е не могу нажать на «сменить» драйвер. Что посоветуете?

    • Июль 15th, 2011 at 11:33
      15

      У меня такая проблема была, когда на каталог /var/lib/samba/drivers нехватало прав на исполнение.
      Можно увидеть testparm -s и права на каталог с драйверами?

  4. sisdba
    Март 29th, 2012 at 14:10
    16

    «Кроме того, у Samba есть свой файл паролей /etc/samba/smbpasswd, хранящий Microsoft Windows-совместимые зашифрованные пароли. Для каждого пользователя необходимо выполнить команду smbpasswd, чтобы добавить учетную запись Samba для этого пользователя. При этом, имя и пароль должны соответствовать тем, которые имеются у учетных записей Linux:» Неправда, пароли samba и пользователя linux могут отличатся, по желанию. Разные даже безопаснее. :P

    • Март 29th, 2012 at 14:17
      17

      Приветствую!
      Как докажешь?
      Можно ссылку на документацию? ))
      На счет пароля я еще немного сомневаюсь, а вот по поводу имени пользователя — это как пить дать :)

  5. Виктор
    Ноябрь 29th, 2012 at 13:36
    18

    Помогите с проблемой. у юзеров с Windows 7 x64 не видит папку «Принтеры и Факсы» на сервере печати. В Windows server всё норм добавляется. пробовал добавить советуемый файл-ключ в реестр, в итоге появилась папка, но принтеров в ней нету.

    • Декабрь 2nd, 2012 at 19:17
      19

      Виктор, доброго времени.
      Думаю, что тут версия Win не причем. Скорее всего, у пользователей, которые открывают принтеры и факсы недостаточно прав на каталог [printers].

  6. виктор
    Декабрь 2nd, 2012 at 23:42
    20

    Помлгите настроить на маки пожалуйста

  7. Виктор
    Декабрь 4th, 2012 at 17:45
    21

    С маками разобрался. появилась очень большая проблема. Из под Винды (Windows7) не печатает pdf формат. Любые документы печатает, а pdf нет. Как с этим можно бороться?

    • Декабрь 9th, 2012 at 14:09
      22

      могу предположить, что причина в закомментированной строке application/octet-stream.
      Эту строку необходимо расскоментировать в файле /etc/cups/mime.types и /etc/cups/mime.convs. В маке эти файлы могут лежать в другом месте…

  8. Алексей
    Январь 21st, 2013 at 11:54
    23

    Доброго времени, Mc.Sim.
    Согласно вашей статье «… в Linux есть два способа сделать системный принтер доступным для совместного использования клиентами Windows…», т.е. параметр cups option. У меня самба 2.2.12, этот параметр в ней отсутствует. Значит ли это, что я не смогу расшарить принтер для Windows — машин???
    С Windows XP SP3 вижу принтер, но не могу его корректно подключить (подключение проходит без ошибок, в «Принтерах и факсах» его вижу, но статус «не подключено»). Если же сделать хранение драйверов на самбе, то принтер успешно подключается на Винду и статус «подключено», но при отправке документа на печать — принтер даже лампочкой не моргнул (это наверное и есть отсутствующая опция cups options? «задание…даже не увидело бумагу…»???)

    Дело ли в версии самбы или в кривых руках, и возможно ли расшарить как-нибудь по-другому для виндовс-машин на версии 2.2.12???

    • Январь 28th, 2013 at 21:57
      24

      Приветствую, Алексей.
      «два способа» В данном контексте имеет отношение только к samba. Точнее тут будет фраза «два режима».
      У CUPS имеются свои возможности по расшариванию принтеров без использования самбы.

    • Январь 28th, 2013 at 21:58
      25

      А вообще, у меня проблема с надписью «не подключено» была, когда пользователю не хватало прав на доступ к ресурсу [printers]

  9. Алексей
    Январь 21st, 2013 at 13:08
    26

    Кстати — может не совсем в тему будет, но получилось расшарить принтер из Линукса для различных Винд (пробовал XP и 7×64) через один лишь CUPS без особых усилий. Единственно нужно на каждую виндовую машину дрова ставить отдельно (естественно для модели расшаренного принтера).

    Ставим дрова на модель принтера, затем с помощью «Установки принтера» в «Принтерах и факсах» выбираем «Сетевой принтер»->»Подключиться к принтеру в Интернете…» (это для ХР — для других виндовсов аналогичные пути), вставляем в окошко :
    http://адрес_машины_с_расшаренным_принтером:631/printers/имя_принтера_в_CUPS — и выбираем уже установленные дрова и все нормально работает. Главное чтобы настройки CUPS’a позволяли (типо где Listen и пр.). Подглядел вот тут http://forum.ru-board.com/topic.cgi?forum=65&topic=3837

    • Январь 28th, 2013 at 22:12
      27

      Тоже вполне себе решение. Говорят, что в данной конфигурации иногда наблюдаются проблемы со скоростью печати.
      Кроме того, вместо http иногда используют ipp протокол.
      У обоих протоколов главная проблема — ручная установка дров.

  10. Олег
    Июнь 26th, 2013 at 18:38
    28

    я делал файловую помойку немного проще:

    [global]
    workgroup = workgroup
    guest ok = yes
    guest account = nobody
    security = share
    display charset = cp1251
    unix charset = utf8
    dos charset = cp1251
    usershare allow guests = Yes

    [shara]
    guest ok = yes
    path = /home/server/samba/shara/
    read only = No

    и добавил перекодировку для пользователей windows

    • Июль 15th, 2013 at 23:01
      29

      Да, согласен. Тоже рабочее решение.
      Я в процессе изучения samba, наверно, 3 или даже более способов организации файлопомоек пытался организовать и все работали )
      У каждого весть свои нюансы\удобства\недостатки. Все зависит от задач.

  11. Июль 21st, 2014 at 01:08
    30

    Возможно опечатка
    утилита smbststus

    утилита smbstatus

    • Август 7th, 2014 at 08:47
      31

      Да, действительно. Спасибо.

  12. Сергей
    Февраль 27th, 2016 at 02:05
    32

    Добрый день!
    Подскажите пожалуйста почему не рассшаривается папка.
    Исходные данные Centos 6 (64bit) и Win10, винда видит имя сервера (самба светиться в сети) но войти в сервер не могу с ПК, говорит ошибка в сети.
    В чем может быть проблема?

    • Август 3rd, 2016 at 23:12
      33

      Попробуйте почитать вот эту статью. Скорее всего Ваша проблема решится.

Написать комментарий