Ubuntu/Debian 安装 Samba 服务需明确安装 samba 包(非 smbclient),启动 smbd/nmbd,开放防火墙端口,正确配置 smb.conf(含路径、权限、协议版本),并排查 SELinux/AppArmor、DNS 解析及多层权限叠加问题。

Ubuntu/Debian 上装 samba 服务,一条命令够用
装不上、装完没反应,大概率是只装了客户端没装服务端。Ubuntu 默认不带 samba 服务进程,必须显式安装 samba 包(不是 smbclient)。
-
sudo apt update && sudo apt install samba—— 这条执行完,smbd和nmbd才真正就位 - 装完立刻检查:
sudo systemctl status smbd,看到active (running)才算落地 - 如果提示
Unit smbd.service not found,说明装的是smbclient或samba-common,得卸了重装samba - 防火墙默认拦 445 端口,记得开:
sudo ufw allow 'Samba'或手动放行445/tcp和137-138/udp
Windows 能看到服务器但连不上,先查 smb.conf 的基础写法
共享目录打不开,90% 出在配置里用了 Windows 不认的语法,比如路径斜杠方向、用户权限逻辑错位、或漏掉关键开关。
- 共享段必须包含
path(绝对路径,用正斜杠)、browsable = yes、read only = no(如需写入) - 别写
valid users = %U就以为自动映射——Linux 用户得先存在,且用smbpasswd -a username加进 Samba 用户库 - Windows 10/11 默认禁用 NTLMv1,Samba 4.13+ 默认也不开,所以务必在
[global]段加:server min protocol = SMB2,否则握手失败 - 示例最小可用共享段:
[share]<br>path = /srv/samba/share<br>browsable = yes<br>read only = no<br>valid users = alice<br>create mask = 0644<br>directory mask = 0755
Linux 用户能登录但看不到文件,注意 SELinux 或 AppArmor 干预
CentOS/RHEL 上 smbd 被 SELinux 拦住是常态;Ubuntu 的 AppArmor 也可能静默拒绝访问,现象就是连接成功但目录空或报 NT_STATUS_ACCESS_DENIED。
- 临时验证是否是 SELinux 导致:运行
sudo setenforce 0,再试访问;若恢复则需打标:sudo semanage fcontext -a -t samba_share_t "/srv/samba(/.*)?",再restorecon -Rv /srv/samba - Ubuntu 下查 AppArmor 日志:
sudo dmesg | grep -i apparmor,若见denied访问路径,需修改/etc/apparmor.d/usr.sbin.smbd并sudo systemctl reload apparmor - 别跳过权限检查:
ls -ld /srv/samba/share必须允许smbd进程用户(通常是root或www-data)进入目录,至少得有rx权限
Windows 提示“找不到网络路径”,重点盯 DNS 和 NetBIOS 名解析
不是服务没起,而是 Windows 根本没把你的主机名解析成 IP,尤其在没配 DNS 或局域网无 WINS 时,\hostname 就会失败,但 \192.168.x.x 可以。
- 最稳写法是直接用 IP 访问:
\192.168.1.100share,绕过所有名字解析环节 - 想用主机名,确保 Linux 主机名在
/etc/hosts里绑定本地 IP,且 Windows 的C:WindowsSystem32driversetchosts也加了对应条目 - 关闭 Linux 的
nmbd(NetBIOS 名称服务)后,Windows 无法通过浏览器发现该机器,但不影响 IP 直连;如需网络邻居可见,得保持nmbd运行并开放 UDP 137 - 某些路由器会拦截 NetBIOS 广播,此时只能靠 hosts 文件或启用 mDNS(
avahi-daemon+mdns-samba插件)
smbstatus 和 tail -f /var/log/samba/log.smbd 看实时反馈。

















