Gemenskapslösning

ZimaOS SMB-användare och grupper: Delning för flera användare fungerar nu

A 2024 ZimaCube user asked for separate SMB accounts instead of using administrator credentials and also requested permission groups. IceWhale said multi-user Samba support was planned; current ZimaOS now documents member-based sharing.

Den här funktionsbegäran från 2024 är nu delvis historisk. Den ursprungliga skribenten ville ha separata SMB-autentiseringsuppgifter så att nätverksdelningar inte krävde ett administratörskonto. Nuvarande ZimaOS stöder denna medlemsbaserade delningsmodell.

Nuvarande ZimaOS stöder separata Samba-medlemmar

Den aktuella dokumentationen för ZimaOS med flera användare och Samba visar hur en administratör kan skapa medlemskonton, tilldela en medlem till en delad mapp och välja skrivskyddad eller läs- och skrivbehörighet. Grunderna i NAS-fildelning förklarar detta arbetsflöde, och autentiserad SMB-åtkomst innehåller ytterligare felsökningsinformation för autentiserade klienter.

Varför separata autentiseringsuppgifter för delningar är bättre än administratörsuppgifter

Sambas kontolösenord dokumenterar separata lösenord för SMB-konton samt hur konton aktiveras och inaktiveras. Genom att använda ett särskilt delningskonto begränsas de autentiseringsuppgifter som exponeras för vanliga fildelningsklienter.

Samba har stöd för gruppbaserade åtkomstregler

Den uppströmsbaserade dokumentationen för giltiga Samba-användare visar att valid users kan innehålla enskilda användare och grupper med referenser som @pcusers. Det visar att gruppbaserad auktorisering är tekniskt möjlig på Samba-nivå.

Den aktuella ZimaOS-dokumentationen beskriver medlemmar, inte behörighetsgrupper

Den ursprungliga användaren efterfrågade också återanvändbara grupper så att samma behörighetsuppsättning kunde tillämpas på flera mappar. Den aktuella ZimaOS-guiden dokumenterar enskilda medlemskonton och behörigheter, men beskriver inget gränssnitt för grupphantering. Anta inte att den ursprungliga gruppbegäran har levererats bara för att SMB för flera användare har införts.

Aktuell rekommendation

  • Skapa separata ZimaOS-medlemmar för personer som behöver återkommande SMB-åtkomst.
  • Ge varje medlem endast åtkomst till de mappar och den läs- och skrivnivå som behövs.
  • Undvik att dela administratörens autentiseringsuppgifter med vanliga SMB-klienter.
  • Om du behöver återanvändbara behörighetsgrupper bör du verifiera aktuellt stöd i ZimaOS innan du redigerar Samba-konfigurationen manuellt.

Sammanfattning

Den huvudsakliga begäran från 2024 har levererats: nuvarande ZimaOS stöder separata medlemsautentiseringsuppgifter för Samba-delningar. Den andra begäran – gruppbaserad behörighetshantering – bör fortfarande behandlas separat, eftersom den aktuella officiella guiden dokumenterar medlemmar, inte ett uttryckligt gränssnitt för grupper.