server role
server role (G)
This option determines the basic operating mode of a Samba server and is one of the most important settings in the smb.conf
file. The default is server role = auto
, as causes Samba to operate according to the security setting, or if not specified as a simple file server that is not connected to any domain. The alternatives are server role = standalone
or server role = member server
, which support joining Samba to a Windows domain, along with server role = domain controller
, which run Samba as a Windows domain controller. You should use server role = standalone
and map to guest if you want to mainly setup shares without a password (guest shares). This is commonly used for a shared printer server.
Этот параметр определяет основной режим работы сервера Samba и является одним из наиболее важных параметров файла smb.conf
. По умолчанию server role = auto
, Samba работает в соответствии со значением параметра security
, а если значение не установлено, то как простой файловый сервер, не подключенный к домену. Другие значения server role = standalone
или server role = member
server поддерживают вступление Samba в домен Windows. Тогда как server role = domain controller
вынуждает Samba выступать в роли контроллера домена. Используйте server role = standalone
и map to guest
, в случае если вы хотите сделать доступ к общим папкам без пароля. Обычно этот режим используется для общего сервера печати. Eng.
SERVER ROLE = AUTO
This is the default server role in Samba, and causes Samba to consult the security parameter (if set) to determine the server role, giving compatable behaviours to previous Samba versions.
Это роль Samba по-умолчанию, она вынуждает Samba учитывать параметр security (если он установлен), для определения роли сервера, таким образом обеспечивается поведение, совместимое с предыдущими версиями Samba. Eng.
SERVER ROLE = STANDALONE
If security is also not specified, this is the default security setting in Samba. In standalone operation, a client must first «log-on» with a valid username and password (which can be mapped using the username map parameter) stored on this machine. Encrypted passwords (see the encrypted passwords parameter) are by default used in this security mode. Parameters such as user and guest only if set are then applied and may change the UNIX user to use on this connection, but only after the user has been successfully authenticated.
Если параметр security также не определен, то используется значение security
по умолчанию. При этом, клиент должен сначала произвести вход (logon), с существующим именем пользователя и паролем (имя может быть транслировано с помощью параметра username map
). Шифрованные пароли (см. encrypted passwords
) также могут быть использованы в этом режиме. Такие параметры, как user
и guest only
, если они установлены на ресурс, могут поменять значение пользователя UNIX, который будет использоваться в конечном счете, НО только после того как пользователь успешно пройдет аутентификацию. Eng.
SERVER ROLE = MEMBER SERVER
This mode will only work correctly if net(8) has been used to add this machine into a Windows Domain. It expects the encrypted passwords parameter to be set to yes. In this mode Samba will try to validate the username/password by passing it to a Windows or Samba Domain Controller, in exactly the same way that a Windows Server would do.
Такой режим будет работать только в том случае, если была использована команда net(8) для добавления этого компьютера в домен Windows. Это требует установленного параметра encrypted passwords = yes
. В этом режиме Samba попытается опознать имя пользователя и пароль, передав их Windows или Samba домен контроллеру, т.е. сделает тоже самое, что сделал бы сервер Windows. Eng.
Note that a valid UNIX user must still exist as well as the account on the Domain Controller to allow Samba to have a valid UNIX account to map file access to. Winbind can provide this.
Заметьте, что реальный пользователь UNIX все-таки должен быть, а так же учетная запись на контроллере домена, потому что Samba придется проверять права доступа пользователя UNIX (пусть даже и транслированного в другого, прим. перев.), к файлу в файловой системе UNIX. Это может обеспечить Winbind. Eng.
SERVER ROLE = CLASSIC PRIMARY DOMAIN CONTROLLER
This mode of operation runs a classic Samba primary domain controller, providing domain logon services to Windows and Samba clients of an NT4-like domain. Clients must be joined to the domain to create a secure, trusted path across the network. There must be only one PDC per NetBIOS scope (typcially a broadcast network or clients served by a single WINS server).
В этом режиме Samba выступает классическим первичным контроллером домена, предоставляя доступ Windows и Samba клиентам в NT4 стиле домена. Клиенты должны быть введены в домен для создания безопасной довереной сети. Должен быть только один PDC в пределах области NetBIOS (обычно в широковещательной сети или для клиентов обслуживаемых одним WINS сервером). Eng.
SERVER ROLE = NETBIOS BACKUP DOMAIN CONTROLLER
This mode of operation runs a classic Samba backup domain controller, providing domain logon services to Windows and Samba clients of an NT4-like domain. As a BDC, this allows multiple Samba servers to provide rudundent logon services to a single NetBIOS scope.
В этом режиме Samba выступает классическим дополнительным контроллером домена, предоставляя доступ Windows и Samba клиентам в NT4 стиле домена. В роли BDC могут выступать множество Samba серверов, предоставляя сервис доступа к одной области NetBIOS. Eng.
SERVER ROLE = ACTIVE DIRECTORY DOMAIN CONTROLLER
This mode of operation runs Samba as an active directory domain controller, providing domain logon services to Windows and Samba clients of the domain. This role requires special configuration, see the Samba4 HOWTO
Этот режим работы запустит Samba в роли контроллера домена active directory, предоставляя доступ Windows и Samba клиентам в домен. Эта роль требует специальной настройки, смотрите Samba4 HOWTO. Eng.
Default: server role = AUTO
Example: server role = DOMAIN CONTROLLER
Ваш отзыв