3.8. POSIX ACL を使用する共有への権限の設定
必要に応じて、Samba 共有へのアクセスを制限または許可するには、/etc/samba/smb.conf ファイルの共有のセクションに特定のパラメーターを設定します。
注記
共有ベースの権限は、ユーザー、グループ、またはホストが共有にアクセスできるかどうかを管理します。この設定は、ファイルシステムの ACL には影響しません。
共有ベースの設定を使用して共有へのアクセスを制限します。たとえば、特定のホストからのアクセスを拒否します。
前提条件
- POSIX ACL との共有が設定されている。
3.8.1. ユーザーおよびグループに基づいた共有アクセスの設定 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
ユーザーおよびグループに基づいたアクセス制御により、特定のユーザーおよびグループの共有へのアクセスを許可または拒否できます。
前提条件
- ユーザーまたはグループベースのアクセスを設定する Samba 共有がある。
手順
たとえば、
Domain Usersグループの全メンバーが、ユーザーアカウントのアクセスが拒否されている時に共有にアクセスできるようにするには、共有の設定に以下のパラメーターを追加します。valid users = +DOMAIN\"Domain Users" invalid users = DOMAIN\user無効なユーザーパラメーターの優先度は、有効なユーザーパラメーターよりも高くなります。たとえば、ユーザーアカウントがDomain Usersグループのメンバーである場合に上述の例を使用すると、このアカウントへのアクセスは拒否されます。Samba 設定を再読み込みします。
# smbcontrol all reload-config