Esta solicitud de funciones de 2024 es ahora parcialmente histórica. El autor original quería credenciales SMB independientes para que los recursos compartidos de red no requirieran una cuenta de administrador. El ZimaOS actual admite este modelo de uso compartido basado en miembros.
El ZimaOS actual admite miembros de Samba independientes
La documentación actual de Samba multiusuario de ZimaOS permite a un administrador crear cuentas de miembros, asignar un miembro a una carpeta compartida y elegir permisos de solo lectura o lectura y escritura. Los conceptos básicos del uso compartido de archivos NAS explican este flujo de trabajo, y el artículo sobre acceso SMB autenticado añade información para solucionar problemas en clientes autenticados.
Por qué las credenciales independientes para recursos compartidos son mejores que las credenciales de administrador
La documentación de contraseñas de cuentas de Samba describe las contraseñas independientes de cuentas SMB y el comportamiento de habilitación y deshabilitación de cuentas. Usar una cuenta dedicada para los recursos compartidos limita las credenciales expuestas a los clientes habituales de uso compartido de archivos.
Samba admite de forma nativa reglas de acceso basadas en grupos
La documentación oficial de usuarios válidos de Samba muestra que valid users puede incluir usuarios individuales y referencias a grupos, como @pcusers. Esto demuestra que la autorización de Samba basada en grupos es técnicamente posible en la capa de Samba.
La documentación actual de ZimaOS describe miembros, no grupos de permisos
El usuario también solicitó grupos reutilizables para poder aplicar el mismo conjunto de permisos a varias carpetas. La guía actual de ZimaOS documenta cuentas de miembros individuales y permisos, pero no documenta una interfaz de gestión de grupos. No des por sentado que la solicitud original de grupos se implementó solo porque se añadió compatibilidad con SMB multiusuario.
Recomendación actual
- Crea miembros independientes de ZimaOS para las personas que necesiten acceso SMB recurrente.
- Concede a cada miembro únicamente las carpetas y el nivel de acceso de lectura y escritura que necesite.
- Evita compartir las credenciales de administrador con clientes SMB habituales.
- Si necesitas grupos de permisos reutilizables, verifica la compatibilidad actual de ZimaOS antes de editar manualmente la configuración de Samba.
En resumen
La solicitud principal de 2024 ya se ha implementado: el ZimaOS actual admite credenciales de miembros independientes para los recursos compartidos de Samba. La segunda solicitud —la gestión de permisos basada en grupos— debe considerarse por separado, ya que la guía oficial actual documenta miembros, no una interfaz explícita de grupos.
