linux配samba需确保三件事:用户存在(smbpasswd -a前须有对应系统用户)、目录权限正确(chown/chmod)、selinux或防火墙不拦截(semanage/restorecon及firewall-cmd放行);windows访问路径为ipshare。

Linux上配Samba让Windows能访问,关键不在装软件,而在三件事:用户必须存在、权限必须对、SELinux或防火墙不能拦路。
smbpasswd -a 用户名 必须对应一个真实 Linux 用户
很多人卡在“Windows提示用户名或密码错误”,其实是 smbpasswd -a 添加的 Samba 用户名,背后没对应的系统用户。Samba 4.12+ 默认用 security = user 模式,它会去查系统用户数据库(/etc/passwd)。
- 先创建系统用户:
sudo useradd -s /sbin/nologin -M smbuser - 再加进 Samba 密码库:
sudo smbpasswd -a smbuser(输两次密码) - 如果用已有用户(比如
alice),确保alice在 /etc/passwd 里存在,且没被禁用 shell -
smbpasswd -e smbuser启用账户(新添加默认是启用的,但有时被误禁)
/etc/samba/smb.conf 共享段必须设 valid users 或 guest ok
共享目录配置里不写访问控制,Windows 就连不上——即使你开了 guest ok = yes,也得配合 map to guest = bad user 才生效。
Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...
- 安全推荐写法(指定用户):
[share]<br>path = /srv/share<br>browseable = yes<br>writable = yes<br>valid users = smbuser
- 测试用开放写法(慎用于生产):
[share]<br>path = /srv/share<br>browseable = yes<br>writable = yes<br>guest ok = yes<br>map to guest = bad user
- 别漏掉
path目录的系统权限:sudo chown -R smbuser:smbuser /srv/share && sudo chmod 2770 /srv/share
挂载点或共享目录被 SELinux 拦截时看不到内容
CentOS/RHEL 默认开启 SELinux,smbd 进程没有权限读取普通目录(比如 /home 或 /tmp),Windows 显示“拒绝访问”或空文件夹,不是密码错,是上下文不对。
- 查当前上下文:
ls -Z /srv/share,如果不是samba_share_t,就加标签: sudo semanage fcontext -a -t samba_share_t "/srv/share(/.*)?"sudo restorecon -Rv /srv/share- 临时关闭验证(仅调试):
sudo setsebool -P samba_export_all_ro 1 && sudo setsebool -P samba_export_all_rw 1
Windows 访问时路径要写对,且注意防火墙放行
Windows 资源管理器地址栏输错格式,或者 Linux 防火墙没开端口,都会显示“找不到网络路径”。
- Windows 输入格式必须是:
\192.168.1.100share(反斜杠,不是正斜杠) - Linux 上确认端口开放:
sudo firewall-cmd --list-services | grep samba,没输出就加:sudo firewall-cmd --permanent --add-service=samba && sudo firewall-cmd --reload - 如果 Windows 是家庭版或组策略限制了 SMB1,确保 Linux Samba 服务监听 445 端口(
smbd默认已支持,不用开 SMB1) - 检查
smbd和nmbd都在运行:sudo systemctl status smbd nmbd
最常被忽略的是:改完 smb.conf 必须 reload,不是 restart;SELinux 标签加完必须 restorecon 才生效;Windows 地址栏开头两个反斜杠缺一不可。










