必须为Samba用户设置专用密码以限制访问权限。操作包括:一、创建系统用户并设Linux密码;二、用smbpasswd添加独立Samba密码;三、修改smb.conf启用user安全级并限定valid users;四、调整共享目录属主与权限;五、重启smbd服务并验证连接。

如果您在麒麟OS中已配置Samba共享文件夹,但希望限制访问权限,仅允许输入正确凭据的用户连接,则必须为Samba用户设置专用密码。以下是设置共享文件夹密码的具体操作步骤:
一、创建系统用户(如尚未存在)
在启用Samba密码验证前,需确保目标用户已在麒麟OS系统中存在。该用户将作为Samba服务的身份认证主体,其Linux账户与Samba密码相互独立。
1、打开终端,执行命令创建新用户:sudo useradd -m -s /bin/bash smbuser
2、为该用户设置Linux登录密码:sudo passwd smbuser
3、确认用户已成功创建:id smbuser
二、为系统用户添加Samba密码
Samba不复用系统密码,必须通过smbpasswd命令为其单独注册并设定访问密码,该密码将用于Windows或Linux客户端连接时的身份校验。
1、执行命令将用户加入Samba密码数据库:sudo smbpasswd -a smbuser
2、根据提示连续两次输入相同的Samba专用密码
3、验证用户是否已录入Samba数据库:sudo pdbedit -L | grep smbuser
三、修改Samba配置启用用户验证模式
默认配置可能允许匿名访问,需强制切换至user安全级别,并绑定共享段与指定用户,确保只有提供有效用户名及Samba密码的客户端可接入。
1、编辑主配置文件:sudo vim /etc/samba/smb.conf
2、在[global]段内查找或添加以下两行:security = user 与 map to guest = never
3、定位到目标共享段(如[share]),在其下方新增限制行:valid users = smbuser
4、保存退出(Esc后输入:wq)
四、调整共享目录本地权限
即使Samba层面完成身份验证,若Linux文件系统权限未授予该用户读写权限,仍会导致访问被拒。需同步确保目录属主与权限匹配。
1、确认共享目录路径(例如/home/share),执行属主变更:sudo chown -R smbuser:smbuser /home/share
2、赋予该用户完全控制权:sudo chmod -R 755 /home/share
3、若需支持客户端新建文件,补充设置默认掩码(在共享段中添加):create mask = 0644 与 directory mask = 0755
五、重启Samba服务并验证密码生效
所有配置更新后,必须重启Samba守护进程以加载新策略,随后可通过外部客户端使用用户名与Samba密码发起连接测试。
1、重启Samba核心服务:sudo systemctl restart smbd
2、检查服务运行状态:sudo systemctl status smbd | grep "active (running)"
3、在Windows资源管理器地址栏输入:\share,触发弹窗要求输入用户名smbuser及对应Samba密码

















