Configuração definitiva do Samba
Para o compartilhamento de diretórios via rede, com a possibilidade de configurar permissões de controle de acesso, o Samba sobressai-se sobre os concorrentes.
Parte 4: Etapa 3
Configurando permissões - Usuários e Grupos
Agora, vamos sair um pouco do arquivo de configurações do Samba e criarmos os usuários que realizarão login via rede através do Samba.Os usuários do Samba, assim como citado anteriormente, são usuários comuns do GNU/Linux.
Vamos criá-los.
# useradd joana_dark
# useradd diego_hipolito
# useradd maradonna
Os três usuários acima, serão usuários do Samba, pertencentes ao grupo marketing. Porém, para cada um deles, foi criado um diretório /home.
Abaixo, segue os mesmos comandos, porém, com parâmetros que impossibilitarão o uso do login e senha para login local no servidor, e negarão a criação de uma pasta pessoal (/home/[usuário]):
# useradd --no-create-home -s /bin/false joana_dark
# useradd --no-create-home -s /bin/false diego_hipolito
# useradd --no-create-home -s /bin/false maradonna
O parâmetro "-s" especifica um shell de comandos para ser atribuído ao usuário criado. O shell /bin/false, como o nome sugere, é um shell falso, e qualquer usuário que utiliza este shell não será capaz de logar-se corretamente no sistema GNU/Linux. Ainda bem que para o usuário acessar os compartilhamentos, ele não precisa de um shell válido, não é mesmo?
Caso você tenha criado um usuário sem especificar o shell, o usuário é configurado com o shell padrão de sua distro. Para alterá-lo, edite diretamente o arquivo de texto /etc/passwd, ou execute o comando usermod -s /bin/false [nomeDoUsuárioExistente].
# nano /etc/passwd
Ou:
# usermod -s /bin/false [nomeDoUsuárioExistente]
Os usuários acima, foram criados sem qualquer tipo de senha, pois, os usuários do Samba não necessitam de uma senha de logon no GNU/Linux, portanto, configurar uma senha é opcional.
Vamos adicionar estes usuários para serem utilizados no Samba:
# smbpasswd -a joana_dark
# smbpasswd -a diego_hipolito
# smbpasswd -a maradonna
Já se pode testar o login destes usuários em seu servidor Samba, utilizando um cliente Microsoft Windows.
* Aviso: logar não quer dizer "acesso garantido aos diretórios", isso ainda estamos ao passo de configurar.
Para facilitar a administração e ter compartilhamentos Samba extremamente seguros, devemos organizar os usuários em grupos. Em uma empresa, é muito simples: o nome dos grupos de usuários deverão ser os mesmos de cada departamento da empresa.
Vamos criar o(s) grupo(s):
# addgroup marketing
# addgroup departamento_pessoal
# addgroup direcao
Neste exemplo, apesar de criarmos três grupos, apenas o grupo marketing será configurado.
Agora, vamos agrupar os funcionários da empresa nos grupos correspondentes, de acordo com o seu departamento.
Em nosso caso, os três funcionários pertencerão ao mesmo grupo (departamento) marketing:
# adduser joana_dark marketing
# adduser diego_hipolito marketing
# adduser maradonna marketing
Dúvidas?
Sugestões ou contribuições?
Poste um comentário ou envie um email diretamente para celsoalexandre@live.com