0

0

Linux Samba 文件共享权限控制

冰川箭仙

冰川箭仙

发布时间:2026-02-22 12:54:20

|

798人浏览过

|

来源于php中文网

原创

根本原因是linux文件系统权限优先于samba配置,用户必须对共享路径同时具备os级读写权限;create mask和directory mask仅控制新建文件目录的权限位,不影响已有文件。

linux samba 文件共享权限控制

为什么 smb.conf 里设了 read only = no 还是写不了

根本原因不是配置没生效,而是 Linux 文件系统权限压过了 Samba 权限。Samba 不会绕过 stat() 检查,用户必须对共享路径的目录和文件同时具备底层 OS 的读写权限。

  • 检查共享路径的属主和权限:ls -ld /path/to/share,确保 Samba 用户(如 alice)属于该目录的属组,且组有 w 权限;或直接属主就是该用户
  • 若用 valid users = alice,但 alice 在 Linux 中不存在,Samba 会退化为 nobody,此时得让 nobody 有对应目录权限
  • 避免用 force user = root 临时“修复”——这会让所有操作都以 root 身份执行,极不安全,且可能触发 SELinux 拒绝

create maskdirectory mask 到底控制谁的权限

它们只影响 Samba 新建的文件和目录的权限位(即 umask 的反向逻辑),不影响已有文件,也不覆盖 Linux ACL 或默认 umask。

标小兔AI写标书
标小兔AI写标书

一款专业的标书AI代写平台,提供专业AI标书代写服务,安全、稳定、速度快,可满足各类招投标需求,标小兔,写标书,快如兔。

下载
  • create mask = 0664 → 新建文件权限为 -rw-rw-r--(注意:Samba 会自动去掉执行位,除非显式加 force create mode = 0775
  • directory mask = 0775 → 新建目录为 drwxrwxr-x;但若客户端是 Windows,它不传执行位,所以实际依赖 force directory mode
  • 常见坑:create mask = 0644 看似合理,但如果客户端用 macOS 写入,可能因扩展属性触发额外权限位,导致最终权限变成 0646,建议统一用 0664 + force create mode = 0664

Windows 映射网络驱动器后提示“拒绝访问”,但 smbclient -L 能连上

大概率是认证方式或加密策略不匹配,尤其在较新版本 Windows(10 1809+ / 11)和较老 Samba(

  • Windows 默认禁用 NTLMv1,而旧版 Samba 可能仍尝试协商它;确认 Samba 启用了 NTLMv2:server min protocol = SMB2 或至少 ntlm auth = no
  • 检查是否启用了签名强制:server signing = mandatory 会导致 Windows 客户端因不支持而断连;生产环境建议设为 auto
  • SELinux 开启时,samba_share_t 上下文缺失也会表现为“拒绝访问”,运行 ls -Z /path/to/share,若非 samba_share_t,补上:chcon -t samba_share_t /path/to/share

多人协作共享目录,如何让 A 创建的文件 B 也能编辑

靠 Samba 单独配置做不到,必须结合 Linux 的 setgid 目录 + 统一 GID + 合理 mask。

  • 给共享目录设 setgid:chmod g+s /path/to/share,这样新文件自动继承父目录属组
  • 把所有协作用户加入同一组(如 teamshare),并确保他们登录 shell 的 primary group 是这个组(usermod -g teamshare alice
  • 配置 force group = teamsharecreate mask = 0664directory mask = 0775,再加 force directory mode = 0775 确保目录可写
  • 注意:inherit permissions = yes 对新建文件无效,它只影响子目录从父目录继承 ACL,别指望它解决协作写入问题

真正卡住人的从来不是 smb.conf 里哪行写错了,而是 Linux 权限、SELinux 上下文、Windows 加密策略这三层叠在一起时,错误提示全指向“拒绝访问”,却没人告诉你该看哪一层的日志 —— /var/log/samba/log.smbd 里搜 NT_STATUS_ACCESS_DENIED,再比对 getsebool samba_export_all_rwtestparm -v | grep protocol,才可能定位到那一行被忽略的 force user

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1230

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1151

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

823

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

460

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2361

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

854

2023.08.10

windows boot manager
windows boot manager

windows boot manager无法开机的解决方法:1、系统文件损坏,使用Windows安装光盘或USB启动盘进入恢复环境,选择修复计算机,然后选择自动修复;2、引导顺序错误,进入恢复环境,选择命令提示符,输入命令"bootrec /fixboot"和"bootrec /fixmbr",然后重新启动计算机;3、硬件问题,使用硬盘检测工具进行扫描和修复;4、重装操作系统。本专题还提供其他解决

1878

2023.08.28

windows锁屏快捷键
windows锁屏快捷键

windows锁屏快捷键是Windows键+L、Ctrl+Alt+Del、Windows键+D、Windows键+P和Windows键+R。本专题为大家提供windows相关的文章、下载、课程内容,供大家免费下载体验。

1649

2023.08.30

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

928

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.5万人学习

Git 教程
Git 教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号