版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
項目6企業(yè)內(nèi)部數(shù)據(jù)存儲與共享項目描述項目分析相關(guān)知識項目實施練習與實踐目錄[學習目標](1) 掌握企業(yè)openEuler服務(wù)器實現(xiàn)內(nèi)部數(shù)據(jù)存儲與共享的方式。(2) 掌握企業(yè)Samba服務(wù)器用戶認證方式。(3) 理解企業(yè)生產(chǎn)環(huán)境下Samba服務(wù)器配置的標準流程。項目描述項目描述Jan16公司各部門在維護與管理公司的過程中需要填寫大量的紙質(zhì)日志和文檔,為了方便文檔管理,公司決定采用電子文檔的方式將日志和文檔存放在公司的文件服務(wù)器上。為了解決此問題,公司將在已經(jīng)安裝好openEuler系統(tǒng)的服務(wù)器上部署內(nèi)部數(shù)據(jù)存儲與共享服務(wù)器,以實現(xiàn)文件共享。該數(shù)據(jù)存儲與共享服務(wù)器的基本信息如表6-1所示。配置名稱配置信息設(shè)備名JX3261CPU2核心2線程內(nèi)存2G存儲100G主機名fileServer01IP地址192.168.238.104/24表6-1數(shù)據(jù)存儲與共享服務(wù)器基本信息表項目描述根據(jù)工作需要,Jan16公司希望不同部門、不同職級的員工享有不同的資源訪問或?qū)懭霗?quán)限,在建設(shè)數(shù)據(jù)存儲與共享服務(wù)器時,具體需求如下。(1)設(shè)置用于所有員工臨時存放和交換文件的公共文件夾,所有人都能上傳和下載公共文件夾中的文件,但每個人只能刪除自己上傳的文件,不能刪除其他人上傳的文件。(2)設(shè)置用于管理部發(fā)布各類通知/公告文件的文件夾,所有登錄用戶都可以訪問,但只有管理部人員可以上傳和刪除文件。(3)設(shè)置用于保存財務(wù)相關(guān)文件的目錄,只允許財務(wù)部人員訪問并且只有財務(wù)主管可以上傳和刪除文件,其他人無訪問權(quán)限。項目任務(wù)實施拓撲如圖6-1所示。項目描述圖6-1項目任務(wù)實施拓撲項目分析項目分析根據(jù)Jan16公司的文件共享需求,運維管理員計劃在數(shù)據(jù)存儲與共享服務(wù)器fileServer01上部署Samba服務(wù)。創(chuàng)建相應(yīng)的目錄作為共享目錄,并為各個部門的員工新建Samba登錄用戶,然后結(jié)合Samba中的用戶訪問權(quán)限管理和openEuler文件系統(tǒng)的權(quán)限管理的技術(shù),最終實現(xiàn)員工訪問共享文件的權(quán)限控制。綜上所述,運維管理員需要完成以下幾個任務(wù):(1)共享文件及權(quán)限的配置;(2)配置Samba服務(wù)器的用戶共享。運維管理員對公司部分員工賬號信息和文件共享資源的規(guī)劃如表6-2和表6-3所示。項目分析表6-2公司部分員工賬號信息規(guī)劃表表6-3文件共享資源規(guī)劃員工姓名所屬部門用戶賬號賬號所屬組用戶密碼張林管理部zhanglinguanliJan16@111馬駿財務(wù)部majuncaiwuJan16@221陳鋒財務(wù)部(主管)chenfengcaiwuJan16@222共享名詳細路徑文件屬主文件屬組文件權(quán)限可讀用戶可寫用戶公共/share/publicrootroot1777所有用戶所有用戶管理/share/managementrootguanli775所有用戶guanli組財務(wù)/share/financialchenfengcaiwu750財務(wù)組chenfeng相關(guān)知識6.1openEuler文件權(quán)限通過文件權(quán)限控制用戶對文件的訪問。openEuler文件權(quán)限系統(tǒng)操作簡單而靈活,易于理解和應(yīng)用,可以輕松地處理最常見的權(quán)限情況。 文件只具有3個應(yīng)用權(quán)限的用戶類別。文件歸用戶所有,通常是創(chuàng)建文件的用戶。文件還歸單個組所有,通常是創(chuàng)建該文件的主要用戶組所有,但是可以進行更改??梢詾樗鶎儆脩簟⑺鶎俳M和系統(tǒng)上非用戶和非所屬組成員的其他用戶設(shè)置不同的權(quán)限。以用戶權(quán)限覆蓋組權(quán)限,從而覆蓋其他權(quán)限。 openEuler文件管理只有3種權(quán)限可應(yīng)用:讀取、寫入和執(zhí)行。這些權(quán)限對訪問文件和目錄的影響如表6-4所示。6.1openEuler文件權(quán)限表6-4權(quán)限對訪問文件、目錄的影響與NTFS權(quán)限不同,openEuler權(quán)限僅適用于設(shè)置了openEuler權(quán)限的目錄或文件。目錄中的子目錄和文件不會自動繼承目錄的權(quán)限,但是,目錄的權(quán)限可能會有效地阻止對其內(nèi)容的訪問。在每個文件或目錄上直接設(shè)置openEuler中的所有權(quán)限。權(quán)限對文件的影響對目錄的影響r(讀?。┛梢宰x取文件的內(nèi)容可以列出目錄的內(nèi)容(文件名)w(寫入)可以更改文件的內(nèi)容可以創(chuàng)建或刪除目錄中的任一文件x(執(zhí)行)可以作為命令執(zhí)行文件可以訪問目錄的內(nèi)容(取決于目錄中文件的權(quán)限)6.2Samba服務(wù)openEuler系統(tǒng)中的Samba服務(wù)提供了在Unix/Linux系列的操作系統(tǒng)中與Windows操作系統(tǒng)通過網(wǎng)絡(luò)進行資源共享的功能。Samba不僅可以作為獨立的服務(wù)器共享文件和打印機,還可以集成WindowsServer的域功能,扮演為域控制站(DomainController)以及加入ActiveDirectory成員。Samba提供如下的子服務(wù)。(1)SMB:使用SMB協(xié)議提供文件共享和打印服務(wù)。SMB服務(wù)還負責資源鎖定和驗證連接的用戶的工作。SMB服務(wù)可以使用systemd進程進行啟動和停止。(2)nmbd:使用基于IPv4的NetBIOS協(xié)議提供主機名和IP解析服務(wù)。除名稱解析之外,nmbd服務(wù)還允許瀏覽SMB網(wǎng)絡(luò)查找域、工作組、主機和打印機等信息。6.3Samba服務(wù)常用配置文件及參數(shù)解析1./etc/samba/smb.conf(Samba服務(wù)的主配置文件)1)全局配置(global)全局配置參數(shù)及作用如表6-5所示。全局配置參數(shù)作用Workgroup=MYGROUP設(shè)置工作組名稱Serverstring=SambaServerVersion%vSMB服務(wù)器描述字段,參數(shù)%v為SMB版本號maxconnections=0指定連接SMB服務(wù)器的最大連接數(shù),如果超出連接數(shù)目,則新的連接請求將被拒絕,0表示不限制logfile=/var/log/samba/log.%m定義日志文件的存放位置和名稱,參數(shù)%m表示到訪的客戶端主機名maxlogsize=50日志文件的最大容量為50KBsecurity=userSAMBA作為獨立服務(wù)器選項,指定Samba服務(wù)器使用的安全級別,默認為user,用戶訪問Samba服務(wù)器需要提供用戶名和密碼表6-5全局配置參數(shù)及作用6.3Samba服務(wù)常用配置文件及參數(shù)解析全局配置參數(shù)作用security=share用戶訪問SMB服務(wù)器不需要提供用戶名和密碼,安全性差security=server使用獨立的遠程主機來驗證來訪主機提供的口令,如果認證失敗,則Samba將使用用戶級安全模式來作為替代的方式security=domain域安全級別,使用主域控制器(PDC)來完成認證passdbbackend=tdbsam設(shè)置Samba用戶密碼的存放方式,使用數(shù)據(jù)庫文件來建立用戶數(shù)據(jù)庫passwdbackend=smbpasswd使用smbpasswd命令為系統(tǒng)用戶設(shè)置Samba服務(wù)的密碼passwdbackend=ldapsam使用基于LDAP的賬戶管理方式來驗證用戶smbpasswdfile=/etc/samba/smbpasswd定義Samba用戶的密碼文件loadprint=yes設(shè)置Samba服務(wù)啟動時是否共享打印機設(shè)備cupsoptions=raw打印機選項6.3Samba服務(wù)常用配置文件及參數(shù)解析2)共享配置(home)共享配置參數(shù)及其作用如表6-6所示。共享配置參數(shù)作用comment=HomeDirectories用戶個人主目錄設(shè)置browseable=no是否允許其他用戶瀏覽個人主目錄,出于安全性考慮,建議設(shè)置為禁止writable=yes是否允許寫入主目錄createmask=0700默認創(chuàng)建文件的權(quán)限directorymask=0700默認創(chuàng)建目錄的權(quán)限validusers=%S,%D%w%S設(shè)置可以訪問的用戶名單readonly=No只允許可讀權(quán)限,默認為否path=/usr/local/samba實際訪問資源的物理路徑guestok=yes匿名用戶可以訪問public=yes是否允許目錄共享,設(shè)置yes則表示共享此目錄writelist=@user擁有讀取和寫入權(quán)限的用戶和組(以@開頭)printable=yes是否允許打印表6-6共享配置參數(shù)及作用6.3Samba服務(wù)常用配置文件及參數(shù)解析2./etc/samba/lmhosts NetBIOSname與主機IP對應(yīng)列表。Samba啟動時會自動獲取局域網(wǎng)內(nèi)的相關(guān)信息,一般不進行配置。3./etc/samba/smbpasswd Samba服務(wù)器發(fā)布共享資源后,客戶端訪問Samba服務(wù)器,需要提交用戶名和密碼進行身份驗證,驗證通過后才可以登錄。Samba服務(wù)為了實現(xiàn)客戶身份驗證功能,將用戶名和密碼信息存放在“/etc/samba/smbpasswd”中,在客戶端訪問時,將用戶提交的資料與smbpasswd中存放的信息進行比對,如果相同,并且Samba服務(wù)器其他安全設(shè)置允許,客戶端與Samba服務(wù)器的連接才能建立成功,smbpasswd文件默認不存在,需要手動進行創(chuàng)建和配置。6.3Samba服務(wù)常用配置文件及參數(shù)解析4./usr/share/doc/samba-<version> Samba技術(shù)手冊,是記錄Samba服務(wù)版本及使用方法的相關(guān)文檔。5.日志文件 Samba服務(wù)的日志文件默認存放在“/var/log/samba”目錄中,其中Samba服務(wù)會為每個連接到Samba服務(wù)器的計算機分別建立日志文件。使用“l(fā)s-a/var/log/samba”命令可以查看日志的所有文件。 當客戶端通過網(wǎng)絡(luò)訪問Samba服務(wù)器后,會自動添加客戶端的相關(guān)日志。所以,運維工程師可根據(jù)這些文件來查看用戶的訪問情況和服務(wù)器的運行情況。另外當Samba服務(wù)器工作異常時,也可通過對應(yīng)的日志進行分析。6.4NFS服務(wù)NFS是NetworkFileSystem的縮寫,顧名思義就是網(wǎng)絡(luò)文件存儲系統(tǒng),它最早是由Sun公司發(fā)展出來的,也是FreeBSD支持的文件系統(tǒng)中的一個,它允許網(wǎng)絡(luò)中的計算機之間通過TCP/IP網(wǎng)絡(luò)共享資源。通過NFS,本地NFS的客戶端應(yīng)用可以透明地讀寫位于服務(wù)端NFS服務(wù)器上的文件,就像訪問本地文件一樣方便。簡單的理解,NFS就是可以透過網(wǎng)絡(luò),讓不同的主機、不同的操作系統(tǒng)可以共享存儲的服務(wù)。6.5NFS服務(wù)常用配置文件及參數(shù)解析1./etc/exports(NFS服務(wù)的主配置文件)該配置文件中,每個共享目錄單獨寫一行,語法如下:配置參數(shù)及作用如表6-6所示。/本地路徑1可訪問主機1(參數(shù)1)/本地路徑2可訪問主機2(參數(shù)1,參數(shù)2)可訪問主機3(參數(shù)1)6.5NFS服務(wù)常用配置文件及參數(shù)解析全局配置全局配置參數(shù)
作用訪問權(quán)限r(nóng)o只讀訪問rw讀寫訪問數(shù)據(jù)寫入硬盤模式sync所有數(shù)據(jù)在請求時寫入共享asyncnfs在寫入數(shù)據(jù)前可以響應(yīng)請求客戶端使用的端口securenfs通過1024以下的安全TCP/IP端口發(fā)送insecurenfs通過1024以上的端口發(fā)送寫入模式wdelay如果多個用戶要寫入nfs目錄,則歸組寫入(默認)no_wdelay如果多個用戶要寫入nfs目錄,則立即寫入,當使用async時,無需此設(shè)置NFS目錄下子目錄是否共享hide在nfs共享目錄中不共享其子目錄no_hide共享nfs目錄的子目錄是否檢查父目錄權(quán)限subtree_check如果共享/usr/bin之類的子目錄時,強制nfs檢查父目錄的權(quán)限(默認)no_subtree_check不檢查父目錄權(quán)限是否映射成匿名用戶all_squash共享文件的UID和GID映射匿名用戶anonymous,適合公用目錄no_all_squash保留共享文件的UID和GID(默認)Root用戶權(quán)限r(nóng)oot_squashroot用戶的所有請求映射成如anonymous用戶一樣的權(quán)限(默認)no_root_squashroot用戶具有根目錄的完全管理訪問權(quán)限客戶機上用戶映射成指定的本地用戶(組)anonuid=xxx指定nfs服務(wù)器/etc/passwd文件中匿名用戶的UIDanongid=xxx指定nfs服務(wù)器/etc/passwd文件中匿名用戶的GID表6-6配置參數(shù)及作用項目實施任務(wù)6-1共享文件及權(quán)限的配置任務(wù)規(guī)劃運維部管理員已經(jīng)對服務(wù)器進行了初始化的操作,為了完成公司內(nèi)部數(shù)據(jù)存儲與共享服務(wù)器的部署,需要首先配置需共享的文件及權(quán)限,根據(jù)總體規(guī)劃,本任務(wù)涉及如下幾個步驟。(1)創(chuàng)建用戶以及組。(2)創(chuàng)建共享目錄。(3)修改共享目錄及權(quán)限。任務(wù)6-1共享文件及權(quán)限的配置任務(wù)實施1.創(chuàng)建用戶以及組(1)創(chuàng)建caiwu和guanli組。配置命令如下:(2)創(chuàng)建各部門員工賬號并為各賬號分配所屬的組。配置命令如下:[root@fileServer01~]#groupaddguanli[root@fileServer01~]#groupaddcaiwu[root@fileServer01~]#useradd-M-s/sbin/nologin-gguanlizhanglin[root@fileServer01~]#useradd-M-s/sbin/nologin-gcaiwumajun[root@fileServer01~]#useradd-M-s/sbin/nologin-gcaiwuchenfeng任務(wù)6-1共享文件及權(quán)限的配置(3)為各部門員工賬號配置密碼。配置命令如下2.創(chuàng)建共享文件夾(1)創(chuàng)建具體路徑為【/share/public】的目錄。配置命令如下:[root@fileServer01~]#echoJan16@111|passwd--stdinzhanglin[root@fileServer01~]#echoJan16@221|passwd--stdinmajun[root@fileServer01~]#echoJan16@222|passwd--stdinchenfeng[root@fileServer01~]#mkdir-p/share/public任務(wù)6-1共享文件及權(quán)限的配置(2)創(chuàng)建具體路徑為【/share/management】的目錄。配置命令如下:(3)創(chuàng)建具體路徑為【/share/financial】的目錄。配置命令如下:3.修改共享文件夾及權(quán)限(1)配置【/share/public】目錄權(quán)限為1777。配置命令如下:[root@fileServer01~]#mkdir-p/share/management[root@fileServer01~]#mkdir-p/share/financial[root@fileServer01~]#chmod1777/share/public/任務(wù)6-1共享文件及權(quán)限的配置(2)配置【/share/management】目錄權(quán)限為775,并將目錄屬組設(shè)置為guanli。配置命令如下:(3)配置【/share/financial】目錄權(quán)限為750,并將目錄屬主和屬組分別設(shè)置為chenfeng和caiwu。配置命令如下:[root@fileServer01~]#chmod775/share/management[root@fileServer01~]#chgrpguanli/share/management[root@fileServer01~]#chmod750/share/financial[root@fileServer01~]#chownchenfeng:caiwu/share/financial任務(wù)6-1共享文件及權(quán)限的配置任務(wù)驗證(1)在數(shù)據(jù)存儲與共享服務(wù)器中切換目錄路徑為【/share】,并使用“l(fā)s-al”命令查看各共享目錄的文件權(quán)限信息,可以查看到文件權(quán)限設(shè)置成功。代碼如下。[root@fileServer01~]#cd/share/[root@fileServer01share]#ls-aldrwxr-xr-x.5rootroot40963月2309:54.dr-xr-xr-x.19rootroot40963月2309:54..drwxr-x---.2chenfengcaiwu40963月2309:54financialdrwxrwxr-x.2rootguanli40963月2309:54managementdrwxrwxrwt.2rootroot40963月2309:54public任務(wù)6-1共享文件及權(quán)限的配置(2)在數(shù)據(jù)存儲與共享服務(wù)器中使用“cat/etc/passwd”命令查看系統(tǒng)中的所有用戶信息,代碼如下。[root@fileServer01~]#cat/etc/passwd##省略顯示部分內(nèi)容##zhanglin:x:1000:1000::/home/zhanglin:/sbin/nologinmajun:x:1001:1001::/home/majun:/sbin/nologinchenfeng:x:1002:1001::/home/chenfeng:/sbin/nologin任務(wù)6-1共享文件及權(quán)限的配置(3)在數(shù)據(jù)存儲與共享服務(wù)器中使用“cat/etc/group”命令查看系統(tǒng)中所有組信息,應(yīng)能查看到創(chuàng)建過的組的信息,代碼如下。[root@fileServer01~]#cat/etc/group##省略顯示部分內(nèi)容##guanli:x:1000:caiwu:x:1001:任務(wù)6-2配置Samba服務(wù)器
的用戶共享任務(wù)6-2配置Samba服務(wù)器的用戶共享任務(wù)規(guī)劃在前面的任務(wù)中,運維管理員已經(jīng)創(chuàng)建并設(shè)置了共享目錄的屬主、屬組和文件權(quán)限等配置信息,為數(shù)據(jù)存儲和共享服務(wù)器的部署提供了基礎(chǔ)準備,接下來運維管理員需要在服務(wù)器上部署并配置Samba服務(wù),具體步驟如下。(1)部署Samba服務(wù)。(2)修改Samba主配置文件參數(shù)。(3)啟動Samba服務(wù)。任務(wù)6-2配置Samba服務(wù)器的用戶共享任務(wù)實施1.部署Samba服務(wù)(1)通過YUM工具安裝Samba服務(wù)。配置命令如下:2.修改Samba主配置文件參數(shù)(1)通過“vim/etc/samba/smb.conf”命令編輯Samba的主配置文件,修改Samba服務(wù)的全局配置參數(shù)并添加共享條目配置,配置命令如下:[root@fileServer01~]#yuminstall-ysamba任務(wù)6-2配置Samba服務(wù)器的用戶共享[root@fileServer01~]#vim/etc/samba/smb.conf[global]workgroup=jan16netbiosname=fileServer01security=userlogfile=/var/log/samba/%m.logloglevel=1[公共]comment=PublicDirectorypath=/share/publicpublic=yeswriteable=yes[管理]comment=ManagementDirectorypath=/share/managementpublic=yeswritelist=@guanli[財務(wù)]comment=FinancialDirectorypath=/share/financialpublic=novalidusers=@caiwuwritelist=chenfeng任務(wù)6-2配置Samba服務(wù)器的用戶共享(2)將各部門員工的賬號添加到Samba數(shù)據(jù)庫并設(shè)置密碼。配置命令如下:[root@fileServer01~]#smbpasswd-azhanglinNewSMBpassword:RetypenewSMBpassword:Addeduserzhanglin.[root@fileServer01~]#smbpasswd-amajunNewSMBpassword:RetypenewSMBpassword:Addedusermajun.[root@fileServer01~]#smbpasswd-achenfengNewSMBpassword:RetypenewSMBpassword:Addeduserchenfeng.任務(wù)6-2配置Samba服務(wù)器的用戶共享(3)啟用添加至Samba數(shù)據(jù)庫的賬號。配置命令如下:[root@fileServer01~]#smbpasswd-ezhanglinEnableduserzhanglin.[root@fileServer01~]#smbpasswd-emajunEnabledusermajun.[root@fileServer01~]#smbpasswd-echenfengEnableduserchenfeng.任務(wù)6-2配置Samba服務(wù)器的用戶共享3.啟動Samba服務(wù)(1)通過“testparm”命令檢驗Samba主配置文件的正確性。配置命令如下(2)通過“systemctl”相關(guān)命令啟動Samba服務(wù),并設(shè)置為開機自動啟動,配置命令如下:[root@fileServer01~]#testparmLoadsmbconfigfilesfrom/etc/samba/smb.confLoadedservicesfileOK.Serverrole:ROLE_STANDALONE
Pressentertoseeadumpofyourservicedefinitions[root@fileServer01~]#systemctlstartsmb[root@fileServer01~]#systemctlenablesmb任務(wù)6-2配置Samba服務(wù)器的用戶共享任務(wù)驗證(1)在Samba服務(wù)器中,使用“ipaddressshowens33”命令查看服務(wù)器的IP信息。[root@fileServer01~]#ipaddressshowens33ens33:<BROADCAST,MULTICAST,UP,LOWER_UP>mtu1500qdiscfq_codelstateUPgroupdefaultqlen1000link/ether00:0c:29:12:06:ddbrdff:ff:ff:ff:ff:ffaltnameenp2s1inet192.168.238.104/24brd192.168.238.255scopeglobaldynamicnoprefixrouteens33valid_lft1606secpreferred_lft1606secinet6fe80::27f6:1efa:c427:789d/64scopelinknoprefixroutevalid_lftforeverpreferred_lftforever任務(wù)6-2配置Samba服務(wù)器的用戶共享(2)在公司管理部員工PC1上,使用YUM倉庫安裝samba-common和samba.client服務(wù),代碼如下:(3)通過【smbclient】命令對Samba共享目錄【公共】和【管理】進行測試訪問,使用zhanglin賬號和對應(yīng)密碼可以成功登錄,代碼如下:[root@PC1~]#yuminstall-ysamba-comsamba.client任務(wù)6-2配置Samba服務(wù)器的用戶共享[root@PC1~]#smbclient-Uzhanglin//192.168.238.104/公共EnterSAMBA\zhanglin'spassword://輸入張林的登陸密碼Try"help"togetalistofpossiblecommands.smb:\>smb:\>exit[root@PC1~]#smbclient-Uzhanglin//192.168.238.104/管理EnterWORKGROUP\zhanglin'spassword:Try"help"togetalistofpossiblecommands.smb:\>smb:\>exit任務(wù)6-2配置Samba服務(wù)器的用戶共享(4)用財務(wù)部員工PC訪問Samba共享目錄,通過majun賬號和對應(yīng)密碼可以登錄成功,并且查看到【公共】【管理】【財務(wù)】3個共享目錄,但由于是普通員工,對【管理】和【財務(wù)】的目錄都無寫入權(quán)限,因此在寫入文件時被拒絕,代碼如下:[root@caiwu~]#smbclient-Umajun//192.168.238.104/管理EnterSAMBA\majun'spassword:sessionsetupfailed:NT_STATUS_LOGON_FAILURE[root@caiwu~]#smbclient-Umajun//192.168.238.104/管理EnterSAMBA\majun'spassword:Try"help"togetalistofpossiblecommands.smb:\>mkdirtestNT_STATUS_ACCESS_DENIEDmakingremotedirectory\test[root@caiwu~]#smbclient-Umajun//192.168.238.104/財務(wù)EnterWORKGROUP\majun'spassword:Try"help"togetalistofpossiblecommands.smb:\>mkdirtextNT_STATUS_ACCESS_DENIEDmakingremotedirectory\text任務(wù)6-2配置Samba服務(wù)器的用戶共享(5)使用財務(wù)部主管PC訪問Samba共享目錄,輸入chenfeng賬號及對應(yīng)密碼登錄,能成功地訪問【公共】【管理】【財務(wù)】3個共享目錄,且能在【財務(wù)】目錄中寫入成功,代碼如下:[root@caiwu~]#smbclient-Uchenfeng//192.168.238.104/財務(wù)EnterWORKGROUP\chenfeng'spassword:Try"help"togetalistofpossiblecommands.smb:\>mkdirtestsmb:\>ls.D0SatMay715:29:442022..D0ThuApr1412:19:382022testD0SatMay715:29:44202271724152blocksofsize1024.65660336blocksavailablesmb:\>exit任務(wù)6-3配置NFS服務(wù)器的用戶共享任務(wù)6-3配置NFS服務(wù)器的用戶共享任務(wù)規(guī)劃在前面的任務(wù)中,運維管理員已經(jīng)創(chuàng)建在服務(wù)器上部署并配置Samba服務(wù),為Windows用戶進行共享,接下來運維管理員需要在服務(wù)器上部署NFS服務(wù),為Linux用戶進行共享,具體步驟如下。(1) 部署NFS服務(wù)。(2) 修改NFS主配置文件參數(shù)。(3) 啟動NFS服務(wù)。任務(wù)6-3配置NFS服務(wù)器的用戶共享任務(wù)實施1.部署NFS服務(wù)(1)通過YUM工具安裝NFS服務(wù)及其依賴包。配置命令如下:2.修改Samba主配置文件參數(shù)(1)通過“vim/etc/exports”命令編輯NFS的主配置文件,添加共享目錄配置,配置命令如下:[root@fileServer01~]#yuminstall-ynfs-utilsrpcbind[root@fileServer01~]#vim/etc/exports/share/public*(rw,sync,no_subtree_check)/share/management*(rw,sync,no_subtree_check)/share/financial*(rw,sync,no_subtree_check)任務(wù)6-3配置NFS服務(wù)器的用戶共享(2)通過“exporfs-r”命令使得主配置文件生效,配置命令如下:3.啟動Samba服務(wù)(1)通過“systemctl”相關(guān)命令啟動NFS服務(wù),并設(shè)置為開機自動啟動,配置命令如下:[root@fileServer01~]#exportfs-r[root@fileServer01~]#systemctlstartnfs-server[root@fileServer01~]#systemctlenablenfs-server任務(wù)6-3配置NFS服務(wù)器的用戶共享任務(wù)驗證(1)在數(shù)據(jù)存儲與共享服務(wù)器中,使用“systemctl”命令查看服務(wù)器上NFS服務(wù)運行狀態(tài)。代碼如下。[root@fileServer01~]#systemctlstatusnfs-server●
nfs-server.service-NFSserverandservicesLoaded:loaded(8;;file://fileServer01/usr/lib/systemd/system/nfs-server.service/usr/lib/systemd/system/nfs-server.service8;;enabled;vendorpreset:disabled)Drop-In:/run/systemd/generator/nfs-server.service.d└─8;;file://fileServer01/run/systemd/generator/nfs-server.service.d/order-with-mounts.conf^Gorder-with-mounts.conf8;;^GActive:active(exited)sinceMon2023-01-3022:33:20CST;9minagoProcess:1580ExecStartPre=/usr/sbin/exportfs-r(code=exited,status=0/SUCCESS)Process:1582ExecStart=/usr/sbin/rpc.nfsd(code=exited,status=0/SUCCESS)MainPID:1582(code=exited,status=0/SUCCESS)
Jan3022:33:20fileServer01systemd[1]:StartingNFSserverandservices...Jan3022:33:20fileServer01systemd[1]:FinishedNFSserverandservices.任務(wù)6-3配置NFS服務(wù)器的用戶共享(2)在公司管理部員工PC4上,具體路徑為【/share/management】的目錄,以便服務(wù)器目錄與本地目錄映射。代碼如下。[root@PC4~]#mkdir/share/public[root@PC4~]#mkdir/share/management[root@PC4~]#mkdir/share/financial任務(wù)6-3配置NFS服務(wù)器的用戶共享(3)通過“vim”命令修改掛載文件/etc/fstab文件以達成客戶端自動掛載的目的。代碼如下:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 勤工助學工作總結(jié)15篇
- 酒店實習報告模板錦集10篇
- 愛話題作文15篇
- 紋身操作手法課程設(shè)計
- 高中信息技術(shù) 鍵盤和鍵盤操作教案
- DB2301T 193-2024林糧間作技術(shù)規(guī)程
- 動脈導管未閉課件
- 借證協(xié)議書(2篇)
- 兒童故事版權(quán)使用合同(2篇)
- 婦幼保健計劃生育服務(wù)中心傳染病衛(wèi)生應(yīng)急預(yù)案
- 腦卒中偏癱患者早期康復(fù)護理現(xiàn)狀(一)
- 模特的基礎(chǔ)訓練
- 急救技術(shù)-洗胃術(shù) (2)
- 藥品招商流程
- 混凝土配合比檢測報告
- 100道遞等式計算(能巧算得要巧算)
- 【2019年整理】園林景觀設(shè)計費取費標準
- 完整word版,ETS5使用教程
- 《血流動力學監(jiān)測》PPT課件.ppt
- 2018年秋季人教版十一冊數(shù)學第7、8單元測試卷
- 學生作業(yè)提交與批閱系統(tǒng)的設(shè)計與實現(xiàn)探討
評論
0/150
提交評論