Diese Anfrage aus dem Jahr 2024 ist inzwischen teilweise historisch. Der ursprüngliche Verfasser wollte separate SMB-Zugangsdaten, damit Netzwerkfreigaben kein Administratorkonto erfordern. Das aktuelle ZimaOS unterstützt dieses mitgliedsbasierte Freigabemodell.
Das aktuelle ZimaOS unterstützt separate Samba-Mitglieder
Die aktuelle ZimaOS-Dokumentation für Samba mit mehreren Benutzern ermöglicht es einem Manager, Mitgliedskonten zu erstellen, ein Mitglied einem freigegebenen Ordner zuzuweisen und eine Berechtigung zum Lesen oder zum Lesen und Schreiben auszuwählen. Die Grundlagen der NAS-Dateifreigabe erklären diesen Ablauf, und der Abschnitt Authentifizierter SMB-Zugriff ergänzt Hinweise zur Fehlerbehebung für authentifizierte Clients.
Warum separate Zugangsdaten für Freigaben besser sind als Administratorzugangsdaten
Sambas Kontopasswörter dokumentieren separate SMB-Kontopasswörter sowie das Aktivieren und Deaktivieren von Konten. Die Verwendung eines dedizierten Freigabekontos beschränkt die Zugangsdaten, die gewöhnlichen Clients für die Dateifreigabe offengelegt werden.
Samba selbst unterstützt gruppenbasierte Zugriffsregeln
Die gültigen Benutzer von Samba zeigen, dass valid users einzelne Benutzer und Gruppenverweise wie @pcusers enthalten kann. Das belegt, dass eine gruppenbasierte Samba-Autorisierung auf der Samba-Ebene technisch möglich ist.
Die aktuellen ZimaOS-Dokumente beschreiben Mitglieder, nicht Berechtigungsgruppen
Der ursprüngliche Nutzer bat außerdem um wiederverwendbare Gruppen, damit derselbe Berechtigungssatz auf mehrere Ordner angewendet werden kann. Der aktuelle ZimaOS-Leitfaden dokumentiert einzelne Mitgliedskonten und Berechtigungen, aber keine Benutzeroberfläche zur Gruppenverwaltung. Gehen Sie nicht davon aus, dass die ursprüngliche Gruppenanforderung umgesetzt wurde, nur weil SMB mit mehreren Benutzern unterstützt wird.
Aktuelle Empfehlung
- Erstellen Sie separate ZimaOS-Mitglieder für Personen, die regelmäßig SMB-Zugriff benötigen.
- Gewähren Sie jedem Mitglied nur Zugriff auf die benötigten Ordner und auf die erforderliche Lese-/Schreibstufe.
- Vermeiden Sie es, das Administratorkonto mit gewöhnlichen SMB-Clients zu teilen.
- Wenn Sie wiederverwendbare Berechtigungsgruppen benötigen, prüfen Sie die aktuelle ZimaOS-Unterstützung, bevor Sie die Samba-Konfiguration manuell bearbeiten.
Fazit
Die wichtigste Anfrage aus dem Jahr 2024 wurde umgesetzt: Das aktuelle ZimaOS unterstützt separate Mitgliedszugangsdaten für Samba-Freigaben. Die zweite Anfrage – eine gruppenbasierte Berechtigungsverwaltung – sollte weiterhin separat betrachtet werden, da der aktuelle offizielle Leitfaden Mitglieder, aber keine explizite Gruppenoberfläche dokumentiert.
