需先安装samba并启用smbd服务,再创建共享目录、配置smb.conf、添加samba用户、开放防火墙端口,最后重启服务。

如果您希望在银河麒麟操作系统中实现局域网内文件共享,Samba 是最常用且兼容性最强的服务方案。以下是配置 Samba 共享文件夹的完整操作流程:
一、确认并安装 Samba 服务
Samba 可能已预装于银河麒麟 V10 SP1 系统中,但需验证其完整性与可用性。若未安装或版本过旧,必须手动部署核心组件以支撑后续共享功能。
1、打开终端,执行命令检查当前安装状态:dpkg -l | grep samba
2、若输出中缺少 samba、samba-common-bin 或 samba-client,则运行完整安装命令:sudo apt update && sudo apt install -y samba samba-common-bin samba-client
3、安装完成后,立即验证服务是否可启用:sudo systemctl is-enabled smbd,预期返回 enabled;若为 disabled,执行 sudo systemctl enable smbd
二、创建专用共享目录并配置系统级权限
共享目录需独立于用户主目录建立,避免权限继承冲突,并确保 Samba 进程能以指定用户身份读写该路径。
1、新建物理目录(以 /srv/samba/share 为例):sudo mkdir -p /srv/samba/share
2、将目录所有权赋予目标访问用户(假设用户名为 kylin):sudo chown kylin:kylin /srv/samba/share
3、设置目录权限掩码,保障组内协作与安全隔离:sudo chmod 2775 /srv/samba/share
4、验证权限生效:ls -ld /srv/samba/share,输出中应显示 drwxrwsr-x 及所属用户组为 kylin
三、编辑 smb.conf 主配置文件
全局配置与共享段定义共同决定 Samba 的行为逻辑。必须备份原始文件,再按需添加或修改关键参数,防止语法错误导致服务启动失败。
1、执行备份操作:sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
2、使用 nano 编辑主配置:sudo nano /etc/samba/smb.conf
3、在文件末尾新增共享段,严格保持缩进与换行格式:[kylinshare]\n\tcomment = Kylin OS Shared Folder\n\tpath = /srv/samba/share\n\tbrowseable = yes\n\tread only = no\n\tcreate mask = 0644\n\tdirectory mask = 0755\n\tvalid users = kylin\n\tforce group = kylin
4、保存退出后,运行语法校验:testparm -s,无报错即表示配置合法
四、添加并验证 Samba 用户凭据
Samba 使用独立密码数据库,系统用户必须显式注册并设置专用密码,否则 Windows 或其他客户端无法完成身份认证。
1、将已有系统用户加入 Samba 用户库:sudo smbpasswd -a kylin
2、连续两次输入强密码(建议长度 ≥8 位,含大小写字母与数字)
3、列出所有已注册 Samba 用户进行核对:sudo pdbedit -L,输出中应包含 kylin:1001:
4、可选:测试本地连接能力:smbclient -L //localhost -U kylin,按提示输入密码后应显示 kylinshare 共享项
五、开放防火墙端口并重启服务
银河麒麟默认启用 ufw 防火墙,若不放行 Samba 所需通信端口,局域网设备将无法发现或建立会话连接。
1、确认 ufw 当前状态:sudo ufw status verbose
2、若状态为 active,依次开放必要端口:sudo ufw allow 137/udp && sudo ufw allow 138/udp && sudo ufw allow 139/tcp && sudo ufw allow 445/tcp
3、重启 Samba 主服务进程:sudo systemctl restart smbd nmbd
4、检查服务运行状态:sudo systemctl status smbd,输出中应含 active (running) 字样











