麒麟os局域网文件共享需按五步配置:一、图形界面一键共享;二、手动编辑smb.conf;三、增强selinux与smb协议安全策略;四、ufw防火墙放行137-139/445端口;五、客户端用windows路径、smb://或smbclient验证访问。

如果您在麒麟OS上需要实现局域网内文件互通,但客户端无法发现或访问共享资源,则可能是由于Samba服务未启用、配置缺失或权限策略限制所致。以下是配置Samba共享的多种可行路径:
一、图形界面一键共享(适用于快速部署与基础办公)
该方式依托麒麟OS内置文件管理器的Samba封装层,自动完成服务注册与基础参数生成,无需终端操作,适合对安全性要求不高且需即时生效的场景。
1、在文件管理器中定位需共享的文件夹,例如主目录下的“Documents”文件夹。
2、右键点击该文件夹,选择“属性”,切换至“共享”选项卡。
3、勾选“共享此文件夹”复选框;若需远程写入,请取消勾选“只读”。
4、根据网络环境决定是否勾选“允许游客访问”:勾选后可跳过身份验证,仅限完全信任的内网使用;取消则后续需配置Samba用户凭证。
5、点击“确定”,系统弹出权限确认窗口,输入当前用户的开机密码完成授权。
6、再次点击“确定增加权限”,系统自动生成共享角标并启动底层Samba服务,此时共享已就绪。
二、手动编辑smb.conf配置(适用于精细控制与跨平台兼容)
该方式直接修改Samba主配置文件,支持自定义共享名、路径、协议版本、访问控制列表及加密策略,适用于对接Windows 10/11或需满足企业安全基线的环境。
1、打开终端,执行命令检查Samba是否已安装:dpkg -l | grep samba;如未安装,运行sudo apt install samba samba-common-bin。
2、备份原始配置:sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.backup。
3、使用编辑器打开配置文件:sudo nano /etc/samba/smb.conf。
4、在文件末尾新增共享段(注意缩进与换行),例如:
[kylinshare]
comment = Kylin Office Share
path = /home/username/kylinshare
browseable = yes
read only = no
guest ok = no
valid users = username
5、保存退出后,为指定用户创建Samba密码:sudo smbpasswd -a username(username须为系统已存在用户)。
6、重启Samba服务使配置生效:sudo systemctl restart smbd。
三、增强安全策略配置(适用于敏感数据协同场景)
该方式通过SELinux布尔值调整与全局SMB协议约束,解决因安全策略拦截导致的访问失败问题,确保共享行为符合Windows高版本组策略与国产化环境合规要求。
1、执行命令查看当前Samba相关布尔值状态:getsebool -a | grep samba。
2、将关键布尔值设为on:sudo setsebool -P samba_export_all_rw on;sudo setsebool -P use_samba_home_dirs on。
3、编辑/etc/samba/smb.conf,在[global]段下添加以下参数:
min protocol = SMB2
server signing = mandatory
smb encrypt = required
ntlm auth = no
4、确保共享目录本地权限允许目标用户访问:sudo chmod 2775 /home/username/kylinshare;sudo chown username:username /home/username/kylinshare。
5、重启Samba服务:sudo systemctl restart smbd。
四、防火墙端口放行(适用于连接被静默拒绝的场景)
麒麟OS默认启用ufw防火墙,若未开放Samba必需端口,客户端将无法建立连接或枚举共享列表,表现为“找不到网络路径”或“错误代码0x80070035”。
1、检查ufw状态:sudo ufw status verbose。
2、若防火墙处于活动状态,放行Samba端口:sudo ufw allow 137/udp;sudo ufw allow 138/udp;sudo ufw allow 139/tcp;sudo ufw allow 445/tcp。
3、重新加载防火墙规则:sudo ufw reload。
五、客户端访问验证(用于确认服务端配置有效性)
无论采用哪种服务端配置方式,均需通过标准SMB客户端进行连通性测试,以排除网络层或解析层故障。
1、在Windows客户端中,打开“运行”对话框,输入:\服务器IP地址(例如\192.168.1.100),回车。
2、若配置了游客访问,可直接浏览共享列表;若启用用户认证,需在弹出窗口中输入Samba用户名与密码。
3、在麒麟OS客户端中,打开文件管理器,于地址栏输入:smb://服务器IP地址/共享名(例如smb://192.168.1.100/kylinshare)。
4、在终端中使用smbclient验证:smbclient -L //192.168.1.100 -U username,观察是否列出共享名称。










