第二行告訴 Samba 它將創建的 Windows 工作組的名稱。用您工作組的相應名稱來替代 YOURWORKGROUP。
在第三行上,我們告訴 Samba 以用戶級別的安全性方式來運行。 這個選項將導致 Samba 通知所有連接的 Windows 客戶機,它們需要提供有效的用戶名/口令組合來獲得對任何網絡資源的訪問。這絕對是個好辦法。用戶級安全性是 Samba 最常用的安全性級別,因為它是絕大多數文件共享情況下的最佳方案。但也可以使用其它的安全性級別。有一種方便的方式,它告訴 Samba 根據現有 Windows NT 或 2000 Server 的安全性數據庫來認證所有用戶。在這篇文章中將不介紹這種特定方式。假如希望了解有關它的更具體信息,請查看 smb.conf 主頁的 /"security/"(安全性)選項。
現在該輪到第四行了。在這里,我們告訴 Samba 與 Samba 之間以加密方式交換口令。 通常您總是希望以加密方式運行 Samba,除非所有客戶機都極其古老(例如 Windows for Workgroup 時代的機器)。支持加密口令的確會使 Samba 除了標準 Unix 口令數據庫以外還需要自己的口令文件。假如您認為不使用加密口令比較好,從而可以避免維護兩個口令文件,千萬不要這么做!不使用加密口令將導致在 windows 2000 以及不太舊版本的 Windows NT 4.0 中產生共享問題。假如確實希望避免維護兩個單獨數據庫,Samba 提供了幾種同步兩個數據庫的方法,這將是一種比較好的辦法。
為使瀏覽正常進行,必須有一些中心位置,用來保存本地子網上存在哪些機器和工作組信息的記錄。這個非凡的列表稱為瀏覽列表。瀏覽列表用于構建您在第一次單擊“網絡鄰居”時看到的工作組、域和機器的列表。 任何現代的 Windows 機器都可以成為本地主瀏覽器。理想情況下,我們希望 Samba 是網絡上的本地主瀏覽器。
這是怎樣實現的呢?基本上,在子網上會有幾個強健的與 Windows 兼容的機器定期地在 LAN 上往返傳遞信息包,嘗試確定誰將成為本地主瀏覽器,通過這種方法把情況搞明白。這一過程稱為“瀏覽器選舉”。
作個大度的人 請別使用 Samba 可以在所有“瀏覽器選舉”中打敗 Windows 的能力來作為取笑您所在組織 Microsoft 治理員的理由。記住,重要的是作個有道德的贏家。
最后,這種廣播信息包大戰中的“贏家”將成為本地主瀏覽器。我們可以通過使用選項 os level = 99 來使 Samba 贏得這場競賽, 這個選項可以讓它打敗 LAN 上的其它所有機器。這是因為 Windows 的每個版本(從 Windows 95 到 NT 再到 2000)都有個硬編碼的 OS 級別,導致最高版本的 Windows 成為本地主瀏覽器(Windows 版本越新,數字就越大)。 將 Samba 設置為 99 可以讓它打敗所有 Microsoft 的產品,使它每次都成為本地主瀏覽器。
安全性選項 在結束 global 這一節前,有一些您可能感愛好的安全性選項。主機的 /'allow/' 選項可以讓您限制與 Samba 連接的 IP 地址: