Вопрос или проблема
Я настроил сервер SAMBA с двумя общими папками: одна общая, а другая – приватная и защищена паролем.
Сервер работает отлично, я могу получить доступ к обеим общим папкам, и папка, защищенная паролем, запрашивает логин (имя пользователя и пароль), что является нормальным.
Моя проблема в том, что если я вхожу в защищенную паролем папку, она остается доступной для всех на том же компьютере с Windows.
Есть ли что-то, что я мог бы сделать, чтобы заблокировать приватную папку перед тем, как покинуть компьютер? Или есть возможность добавить тайм-аут, чтобы папка автоматически блокировалась, например, через 8 часов?
Мы маленькая компания, и ноутбуки используются несколькими людьми, поэтому было бы здорово, если бы я мог заблокировать папку, защищенную паролем, после того как закончу работу с ноутбуком.
Мы используем Ubuntu 18.04, и почти все наши компьютеры на Windows 10.
Наша конфигурация samba выглядит следующим образом:
#======================= Глобальные настройки #=====================================
[global]
workgroup = WORKGROUP
server string = PRIMARY %v
netbios name = PRIMARY
disable netbios = Yes
security = user
map to guest = bad user
dns proxy = no
#—————–защищенный пароль———-
[DATA]
path = /media/DATA
valid users = @technical
guest ok = no
writable = yes
browsable = yes
Большое спасибо
М
Надеюсь, эта ссылка поможет вам. Я тоже пытаюсь решить подобную проблему. Я также прикрепил изображение, объясняющее проблему.вставьте описание изображения здесь
https://forum.openmediavault.org/index.php?thread/50369-simple-password-for-shared-folder/
Ответ или решение
Для решения вашей проблемы с доступом к защищенной паролем общей папке Samba, важно рассмотреть несколько аспектов настройки и поведения пользователей на Windows. Вы хотите предотвратить доступ к вашему приватному ресурсу после завершения вашей работы с ноутбуком и обеспечить дополнительный уровень безопасности. Вот несколько решений, которые можно применить:
1. Разлогиньте пользователя Samba при выходе из системы
Как только вы закончите работать с приватной папкой, вы можете вручную разлогиниться из учетной записи Samba. На Windows это можно сделать следующим образом:
- Откройте командную строку (cmd).
- Введите следующую команду, чтобы выйдите из защищенного ресурса:
net use * /delete
Это автоматически разлогинит пользователя из всех сетевых ресурсов, включая вашу приватную папку Samba.
2. Используйте групповые политики
Если у вас есть доступ к настройкам групповой политики на Windows, вы можете создать политику, которая автоматически разлогинит любую сетевую сессию через определенный период времени, когда система неактивна. Однако это может потребовать администраторских прав на уровне домена и больше знаний в управлении групповой политикой.
3. Установите таймаут сессий Samba
Несмотря на то, что Samba не имеет встроенной функции тайм-аута для сетевых подключений, вы можете настроить параметры таймаута в файле конфигурации smb.conf
. Ниже указан пример значений, которые можно добавить в раздел [global]
:
# таймаут для отключения неактивных пользователей
deadtime = 15 # время отключения в минутах
Это означает, что, если пользователь не активен в течение 15 минут, сессия будет завершена. Однако стоит отметить, что это не совсем то же самое, что и автоматическая блокировка доступа, и сессия может оставаться открытой, пока пользователь активен.
4. Обработка доступа к общей папке на уровне Windows
На уровне Windows вы можете настроить вашу систему так, чтобы пользовательская учетная запись блокировалась при выходе из системы, или могли бы использовать отдельные учетные записи для каждого пользователя. Это обеспечит, что каждый пользователь имеет свои собственные настройки доступа.
Для этого вам может понадобиться:
- Создать отдельную учетную запись для каждого пользователя, которому нужен доступ к защищенной папке.
- Выходить из своей учетной записи, когда вы закончили пользоваться машиной. Это поможет предотвратить доступ к любым личным данным.
Заключение
Хотя Samba предоставляет хорошие возможности для управления доступом к файловым ресурсам, автоматическая блокировка сессий и доступ к защищённым данным требует от вас дополнительных действий со стороны клиента и правильной настройки сети. В вашем случае, правильная комбинация вышеуказанных решений и учетных записей на уровне Windows должна помочь эффективно управлять доступом к вашим приватным ресурсам.
Если у вас возникнут дополнительные вопросы или потребуется помощь с конфигурацией Samba, не стесняйтесь обращаться за поддержкой.