コミュニティソリューション

ZimaOSのSMBユーザーとグループ:マルチユーザー共有に対応

A 2024 ZimaCube user asked for separate SMB accounts instead of using administrator credentials and also requested permission groups. IceWhale said multi-user Samba support was planned; current ZimaOS now documents member-based sharing.

この2024年の機能リクエストは、現在では一部が過去のものとなっています。元の投稿者は、ネットワーク共有で管理者アカウントを必要としないよう、個別のSMB認証情報を求めていました。現在のZimaOSは、このメンバーベースの共有モデルに対応しています。

現在のZimaOSは個別のSambaメンバーに対応

現在のZimaOSのマルチユーザーSambaドキュメントでは、管理者がメンバーアカウントを作成し、共有フォルダーにメンバーを割り当て、読み取り専用または読み取り・書き込み権限を選択できます。NASファイル共有の基礎ではこの手順を説明しており、認証済みSMBアクセスでは、認証済みクライアント向けのトラブルシューティングを補足しています。

共有専用の認証情報が管理者の認証情報より優れている理由

SambaのSambaアカウントのパスワードでは、SMBアカウント用の個別パスワードと、アカウントの有効化・無効化について説明しています。共有専用アカウントを使用すれば、通常のファイル共有クライアントに公開される認証情報を制限できます。

Samba自体がグループ形式のアクセスルールに対応

上流のSambaのvalid usersでは、valid usersに個々のユーザーや@pcusersのようなグループ参照を含められることが示されています。これは、Sambaレイヤーではグループベースの認証が技術的に可能であることを意味します。

ZimaOSの現行ドキュメントが説明しているのはメンバーであり、権限グループではない

元のユーザーは、同じ権限セットを複数のフォルダーに適用できる再利用可能なグループも求めていました。現在のZimaOSガイドでは、個別のメンバーアカウントと権限について説明されていますが、グループ管理UIについては説明されていません。マルチユーザーSMBに対応したからといって、元のグループ要望も実装されたと考えてはいけません。

現在の推奨事項

  • 継続的にSMBアクセスが必要なユーザーごとに、個別のZimaOSメンバーを作成します。
  • 各メンバーに必要なフォルダーと読み取り・書き込みレベルだけを付与します。
  • 通常のSMBクライアントと管理者の認証情報を共有しないでください。
  • 再利用可能な権限グループが必要な場合は、Sambaの設定を手動で編集する前に、現在のZimaOSの対応状況を確認してください。

結論

2024年の主な要望は実現されています。現在のZimaOSは、Samba共有用の個別のメンバー認証情報に対応しています。一方、2つ目の要望であるグループベースの権限管理については、現在の公式ガイドが明示的なグループUIではなくメンバーについて説明しているため、別の要望として扱うべきです。