Community-Lösung

ZimaOS-SMB-Benutzer und -Gruppen: Teilen mit mehreren Benutzern funktioniert jetzt

A 2024 ZimaCube user asked for separate SMB accounts instead of using administrator credentials and also requested permission groups. IceWhale said multi-user Samba support was planned; current ZimaOS now documents member-based sharing.

Diese Anfrage aus dem Jahr 2024 ist inzwischen teilweise historisch. Der ursprüngliche Verfasser wollte separate SMB-Zugangsdaten, damit Netzwerkfreigaben kein Administratorkonto erfordern. Das aktuelle ZimaOS unterstützt dieses mitgliedsbasierte Freigabemodell.

Das aktuelle ZimaOS unterstützt separate Samba-Mitglieder

Die aktuelle ZimaOS-Dokumentation für Samba mit mehreren Benutzern ermöglicht es einem Manager, Mitgliedskonten zu erstellen, ein Mitglied einem freigegebenen Ordner zuzuweisen und eine Berechtigung zum Lesen oder zum Lesen und Schreiben auszuwählen. Die Grundlagen der NAS-Dateifreigabe erklären diesen Ablauf, und der Abschnitt Authentifizierter SMB-Zugriff ergänzt Hinweise zur Fehlerbehebung für authentifizierte Clients.

Warum separate Zugangsdaten für Freigaben besser sind als Administratorzugangsdaten

Sambas Kontopasswörter dokumentieren separate SMB-Kontopasswörter sowie das Aktivieren und Deaktivieren von Konten. Die Verwendung eines dedizierten Freigabekontos beschränkt die Zugangsdaten, die gewöhnlichen Clients für die Dateifreigabe offengelegt werden.

Samba selbst unterstützt gruppenbasierte Zugriffsregeln

Die gültigen Benutzer von Samba zeigen, dass valid users einzelne Benutzer und Gruppenverweise wie @pcusers enthalten kann. Das belegt, dass eine gruppenbasierte Samba-Autorisierung auf der Samba-Ebene technisch möglich ist.

Die aktuellen ZimaOS-Dokumente beschreiben Mitglieder, nicht Berechtigungsgruppen

Der ursprüngliche Nutzer bat außerdem um wiederverwendbare Gruppen, damit derselbe Berechtigungssatz auf mehrere Ordner angewendet werden kann. Der aktuelle ZimaOS-Leitfaden dokumentiert einzelne Mitgliedskonten und Berechtigungen, aber keine Benutzeroberfläche zur Gruppenverwaltung. Gehen Sie nicht davon aus, dass die ursprüngliche Gruppenanforderung umgesetzt wurde, nur weil SMB mit mehreren Benutzern unterstützt wird.

Aktuelle Empfehlung

  • Erstellen Sie separate ZimaOS-Mitglieder für Personen, die regelmäßig SMB-Zugriff benötigen.
  • Gewähren Sie jedem Mitglied nur Zugriff auf die benötigten Ordner und auf die erforderliche Lese-/Schreibstufe.
  • Vermeiden Sie es, das Administratorkonto mit gewöhnlichen SMB-Clients zu teilen.
  • Wenn Sie wiederverwendbare Berechtigungsgruppen benötigen, prüfen Sie die aktuelle ZimaOS-Unterstützung, bevor Sie die Samba-Konfiguration manuell bearbeiten.

Fazit

Die wichtigste Anfrage aus dem Jahr 2024 wurde umgesetzt: Das aktuelle ZimaOS unterstützt separate Mitgliedszugangsdaten für Samba-Freigaben. Die zweite Anfrage – eine gruppenbasierte Berechtigungsverwaltung – sollte weiterhin separat betrachtet werden, da der aktuelle offizielle Leitfaden Mitglieder, aber keine explizite Gruppenoberfläche dokumentiert.