Den här funktionsbegäran från 2024 är nu delvis historisk. Den ursprungliga skribenten ville ha separata SMB-autentiseringsuppgifter så att nätverksdelningar inte krävde ett administratörskonto. Nuvarande ZimaOS stöder denna medlemsbaserade delningsmodell.
Nuvarande ZimaOS stöder separata Samba-medlemmar
Den aktuella dokumentationen för ZimaOS med flera användare och Samba visar hur en administratör kan skapa medlemskonton, tilldela en medlem till en delad mapp och välja skrivskyddad eller läs- och skrivbehörighet. Grunderna i NAS-fildelning förklarar detta arbetsflöde, och autentiserad SMB-åtkomst innehåller ytterligare felsökningsinformation för autentiserade klienter.
Varför separata autentiseringsuppgifter för delningar är bättre än administratörsuppgifter
Sambas kontolösenord dokumenterar separata lösenord för SMB-konton samt hur konton aktiveras och inaktiveras. Genom att använda ett särskilt delningskonto begränsas de autentiseringsuppgifter som exponeras för vanliga fildelningsklienter.
Samba har stöd för gruppbaserade åtkomstregler
Den uppströmsbaserade dokumentationen för giltiga Samba-användare visar att valid users kan innehålla enskilda användare och grupper med referenser som @pcusers. Det visar att gruppbaserad auktorisering är tekniskt möjlig på Samba-nivå.
Den aktuella ZimaOS-dokumentationen beskriver medlemmar, inte behörighetsgrupper
Den ursprungliga användaren efterfrågade också återanvändbara grupper så att samma behörighetsuppsättning kunde tillämpas på flera mappar. Den aktuella ZimaOS-guiden dokumenterar enskilda medlemskonton och behörigheter, men beskriver inget gränssnitt för grupphantering. Anta inte att den ursprungliga gruppbegäran har levererats bara för att SMB för flera användare har införts.
Aktuell rekommendation
- Skapa separata ZimaOS-medlemmar för personer som behöver återkommande SMB-åtkomst.
- Ge varje medlem endast åtkomst till de mappar och den läs- och skrivnivå som behövs.
- Undvik att dela administratörens autentiseringsuppgifter med vanliga SMB-klienter.
- Om du behöver återanvändbara behörighetsgrupper bör du verifiera aktuellt stöd i ZimaOS innan du redigerar Samba-konfigurationen manuellt.
Sammanfattning
Den huvudsakliga begäran från 2024 har levererats: nuvarande ZimaOS stöder separata medlemsautentiseringsuppgifter för Samba-delningar. Den andra begäran – gruppbaserad behörighetshantering – bör fortfarande behandlas separat, eftersom den aktuella officiella guiden dokumenterar medlemmar, inte ett uttryckligt gränssnitt för grupper.
