<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>open Com &#187; Samba</title>
	<atom:link href="http://opencom.vadaru.com/tag/samba/feed" rel="self" type="application/rss+xml" />
	<link>http://opencom.vadaru.com</link>
	<description>freie Software für freie Kommunikation</description>
	<lastBuildDate>Fri, 01 Jul 2011 19:31:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ubuntuserver Teil III &#8211; Sambafreigaben</title>
		<link>http://opencom.vadaru.com/tutorials/ubuntuserver-teil-iii-sambafreigaben.html</link>
		<comments>http://opencom.vadaru.com/tutorials/ubuntuserver-teil-iii-sambafreigaben.html#comments</comments>
		<pubDate>Mon, 15 Mar 2010 03:40:19 +0000</pubDate>
		<dc:creator>Gabriel</dc:creator>
				<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[homeserver]]></category>
		<category><![CDATA[installieren]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[Ubuntu Server]]></category>

		<guid isPermaLink="false">http://opencom.vadaru.com/?p=550</guid>
		<description><![CDATA[In diesem Beitrag soll es nun um die Freigaben als solche gehen. Was dabei zu beachten ist und wie man sie am leichtesten erstellt. Am Anfang steht immer die Entscheidung: Wie soll die Authentifizierung ablaufen? Sollen alle Benutzer als Gast auf die Daten zugreifen, gibt es einen globalen, oder bekommt jeder seinen eigenen Benutzer. Dazu [...]]]></description>
			<content:encoded><![CDATA[<p>In diesem Beitrag soll es nun um die Freigaben als solche gehen. Was dabei zu beachten ist und wie man sie am leichtesten erstellt.</p>
<p>Am Anfang steht immer die Entscheidung: Wie soll die Authentifizierung ablaufen? Sollen alle Benutzer als <em>Gast </em>auf die Daten zugreifen, gibt es einen globalen, oder bekommt jeder seinen eigenen Benutzer.</p>
<p>Dazu folgende Entscheidungshilfen:</p>
<ul>
<li>Wie groß ist das Netzwerk (Anzahl der Rechner)?</li>
<li>Gibt es vertrauliche Daten, die nur ein Teil der Benutzer sehen darf?</li>
<li>Welches Betriebssystem ist bei den Nutzern installiert?</li>
</ul>
<p>Als ich mir meinen Server aufgesetzt habe, stellte ich mir die gleichen Fragen. Grundsätzlich würde ich davon abraten, alles über einen Gast-Account zu regeln. Sollte vielleicht jemand mal zu Besuch kommen und seinen Rechner mitbringen (Soll in manchen Kreisen ja vorkommen), dann ist es ungünstig wenn derjenige gleich auf alle Daten zugriff hat. Ich bevorzuge dann eher einen Gast/Tausch-Ordner auf dem sich die betreffenden Austoben können.<br />
Wenn man die zweite Frage mit <em>Ja</em> beantwortet, dann ist es klar, dass in diesem Fall getrennte Freigaben erforderlich sind und man damit auch mehrere Benutzerkonten benötigt. Die dritte Frage ist im Hinblick auf Windows Vista wichtig. Ich habe die Erfahrung gemacht, dass man sich nur dann auf dem Server verbinden kann, wenn das Passwort und der Benutzername dem auf dem Windows-PC entsprechen (Wer da andere Erfahrungen gemacht hat, gerne, immer her damit, auch wenn ich Vista aus meinem Netzwerk verbannt habe <img src='http://opencom.vadaru.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> ).<br />
Ich, für meinen Teil, bevorzuge ja die Mehrbenutzervariante. Das scheint auf dem ersten Blick viel Arbeit zu sein, aber einmal eingerichtet ist man sehr flexibel und die Mutter, oder Vater kann die Partyfotos nicht sehen <img src='http://opencom.vadaru.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>Freigaben mit SWAT einrichten/anlegen</strong></p>
<p><a class="image-link" href="http://opencom.vadaru.com/wp-content/uploads/2010/02/2010-02-22_17.30.53.png" rel="lightbox[550]"><img class="linked-to-original" src="/wp-content/uploads/2010/02/2010-02-22_17-thumb.30.1.png" alt="" width="150" height="92" align="left" /></a>So wollen wir denn zur Tat schreiten und die erste Freigabe anlegen. Dazu rufen wir das SWAT Interface auf und klckt auf <em>Shares</em>. Am Anfang sollte die <em>Basic-View</em> ausreichen.<br />
Man überlegt sich nun einen Namen für die Freigabe, trägt sie in das Textfeld und klickt <em>Create Share.</em><br />
Nun eröffnen sich für uns viele Möglichkeiten und Einstellungen, die auf den ersten blick erschlagend wirken. Aber Schritt für Schritt:</p>
<p><em>comment:</em><br />
Hier trägt man eine Notiz ein, was in dieser Freigabe zu finden ist (<em>optional</em>)<br />
<em>path</em><br />
Dies ist der Systempfad zum Ordner, sollte klar sein.<br />
<em>invalid users</em><em><br />
An dieser Stelle kann man explizit Benutzer ausschliessen. Ich bevorzuge Whitelisting, nicht Blacklisting.<br />
</em><em>valid users</em><br />
Hier werden all jene Benutzer eingetragen, die Zugriff haben sollen. Dies geschieht durch eine Kommaseparierte Liste.<br />
<em>admin users</em><em><br />
Hier werden all jene Benutzer eingetragen, die alle Dateizugriffe als root</em> Ausführen. Das sollte im Normalfall nicht nötig oder gewünscht sein. Daher das Feld leer lassen.<br />
Über read list und <em>write list</em> werden die Benutzer eingestellt, die jeweils Lese- bzw. Schreibrechte erhalten sollen (Diese <strong>müssen</strong> aber auch vom System schreibrechte auf den Ordner bekommen!!)</p>
<p>Je nach Anwendungsfall kann man auf ein Verzeichnis auch nur Lesezugriff gestatten, in dem man die Eigenschaft <em>read only</em> auf <em>Yes </em>setzt. Die nächste Eigenschaft <em>guest ok</em> gestattet es Benutzern, sich ohne Passwort anzumelden. Sie bekommen dann all die Rechte, die ein Gast bekommt.<br />
<em>hosts allow</em> und <em>hosts deny</em> dürfte die wenigsten interresieren. Hiermit kann man ganze IP-Bereiche Ausschliessen oder Zulassen.<br />
Die <em>Browse Options</em> sind wiederum interessant für den Heimgebrauch. Bei Windows kann man sich, mit Eingabe von \\ipAdresse alle Freigaben eines Hosts anzeigen lassen. Die Eigenschaft <em>browseable</em> regelt dabei, ob die Freigabe an einer solchen Stelle angezeigt wird, oder nicht. <em>access based share enum </em>regelt wiederum, ob Angemeldete Benutzer die Freigabe in dieser Ansicht zu Gesicht bekommen.<br />
Das Attribut <em>available</em> ist eher uninteressant, da man hiermit angibt, ob die Freigabe verfügbar ist oder nicht. Auch die letzte Einstellungsmöglichkeit ist eher uninteressant, es dreht sich hierbei um die Möglichkeit Dateisystemerweiterungen einzubinden (auch andere Erweiterungen sind Möglich, ich denke das führt an dieser Stelle aber zu weit!)</p>
<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://opencom.vadaru.com/tutorials/ubuntuserver-teil-iii-sambafreigaben.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu Server Teil II – Samba</title>
		<link>http://opencom.vadaru.com/tutorials/ubuntu-server-teil-ii-%e2%80%93-samba.html</link>
		<comments>http://opencom.vadaru.com/tutorials/ubuntu-server-teil-ii-%e2%80%93-samba.html#comments</comments>
		<pubDate>Mon, 08 Mar 2010 03:30:56 +0000</pubDate>
		<dc:creator>Gabriel</dc:creator>
				<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[homeserver]]></category>
		<category><![CDATA[installieren]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[Ubuntu Server]]></category>

		<guid isPermaLink="false">http://opencom.vadaru.com/?p=520</guid>
		<description><![CDATA[In diesem Artikel soll es nun mit den Freigaben weitergehen. Hierfür werden wir Samba verwenden, das ist aus mehreren Gründen sehr praktisch: Windows kann damit Mac kann damit (Allerdings gibt es für den Apfel eine elegantere Methode, die kommt später) Es gibt eine Weboberfläche zum konfigurieren Nun dann wollen wir mal starten: Mit dem nachfolgendem [...]]]></description>
			<content:encoded><![CDATA[<p>In diesem Artikel soll es nun mit den Freigaben weitergehen. Hierfür werden wir Samba verwenden, das ist aus mehreren Gründen sehr praktisch:</p>
<ul>
<li>Windows kann damit</li>
<li>Mac kann damit (Allerdings gibt es für den Apfel eine elegantere Methode, die kommt später)</li>
<li>Es gibt eine Weboberfläche zum konfigurieren</li>
</ul>
<p>Nun dann wollen wir mal starten:</p>
<p>Mit dem nachfolgendem Befehl installieren wir uns alle nötigen Pakete aus der Repository:</p>
<pre>sudo apt-get install samba-common samba swat openbsd-inetd</pre>
<p>Darin sind jetzt enthalten: Der Sambaserver (samba-common:Tools wie smbpasswd, samba: eigentlicher Server) und die Weboberfläche (swat: SambaWebAdministrationTool, openbsd-inetd ein <a title="WP:Inetd" href="http://de.wikipedia.org/wiki/Inetd">inetd-Dienst</a>).</p>
<p><strong>Benutzerverwaltung</strong></p>
<p>Die Weboberfläche bietet leider keine Möglichkeit Benutzer anzulegen oder zu bearbeiten. Daher muss das über die Konsole geschehen. (Sehr bequem via SSH).</p>
<p>Die Benutzer des Sambaservers müssen Grundsätzlich auch als Benutzer am System exisitieren. Es ist immer Ratsam, einen extra Benutzer für den Samba anzulegen, da man den auch mal sperren kann, ohne seinen administrativen Account zu verändern.<br />
Mit:</p>
<pre>sudo  adduser --no-create-home --disabled-login --shell /bin/false</pre>
<p>Anschließend legt man einen weiteren Sambabenutzer an:</p>
<pre>sudo smbpasswd -a</pre>
<p>und das sollte erst einmal genügen für die Benutzer. Wer noch mehr wissen möchte, dem empfehl ich die <a href="http://wiki.ubuntuusers.de/Samba_Server"><strong>Ubuntuusers Seite zu Samba</strong></a>.</p>
<p><strong>Freigaben</strong></p>
<p>Diese wollen wir nun ganz bequem übers Web einrichten. Dazu müssen wir aber erstmal den inetd-Dienst neustarten:</p>
<pre>sudo /etc/init.d/openbsd-inetd restart</pre>
<p>Außerdem die Sambaconfigdatei auch für den Server beschreibbar machen:</p>
<pre>sudo chown root:admin /etc/samba/smb.conf
sudo chmod 664 /etc/samba/smb.conf</pre>
<p>Aufrufen kann man SWAT nun mittels der IP Adresse auf dem Port 901.<br />
Für mich ist das: <em>http://192.168.2.106:901/</em></p>
<p>Die Abfrage nach Benutzername und Passwort befüllt man mit seinen Adminzugangsdaten.</p>
<p><strong>Zunächst erstmal der grobe Aufbau der Oberfläche:</strong></p>
<p>Unter <em>Home </em>findet man die Startseite und nützliche Links in die Dokumentation von Samba. <em>Globals</em> wiederum kapselt alle <em>Globalen Einstellungen</em>. Als Bspw. in welcher Arbeitsgruppe (Workgroup) sich der Server im Windowsnetzwerk befinden soll. Dann natürlich der Rechnername, wie man sich am Server authentifizieren kann. Eben solche Sachen die man gerne für alle Freigaben konfigurieren möchte, sind an dieser Stelle zusammengefasst. Manche Einstellungen können, bzw. werden, dann durch die Einzelnen Freigaben überschrieben.</p>
<p>Wichtig ist als nächstes der Navigationspunkt <em>Shares. </em>Hier werden die eigentlichen Freigaben erstellt und konfiguriert. (Wie das funktioniert, später!). Unter <em>Printer</em> kann man, bemerkenswerter weise, Drucker freigeben. Mit <em>Wizard</em> wird einem ein Assistent an die Hand gegeben, den ich, zugegeben, nie verwendet habe. Die drei letzten Punkte sind weniger Erwähnenswert. Unter <em>Status</em> sieht man, wer gerade eingeloggt ist und auf welche Dateien er zugreift, <em>View</em> zeigt die komplette <em>smb.conf</em> als Text und mit <em>Password</em> kann man das Administratorpasswort ändern.</p>
<p>An dieser Stelle, sollte vielen schon sehr geholfen werden. Auf die genaue Konfiguration gehe ich im nächsten Beitrag ein.</p>
<p>Also: Stay tuned!</p>
<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://opencom.vadaru.com/tutorials/ubuntu-server-teil-ii-%e2%80%93-samba.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

