麒麟系统共享文件夹密码保护需三步:图形界面取消“允许游客访问”并授权;命令行配置samba为user安全级、限定valid users;为用户创建独立samba密码并同步设置目录属主与权限。

您需要在麒麟操作系统中为共享文件夹设置访问密码,确保只有输入正确凭据的用户才能连接并读写其中内容,防止同事或访客随意浏览项目资料、客户数据等敏感信息。
图形界面一键启用密码保护
该方法无需打开终端,适合办公场景快速部署,系统自动关闭游客访问并强制触发Samba用户认证流程。
1、在文件管理器中定位目标共享文件夹,右键→选择“属性”→切换至“共享”选项卡。
2、确保已勾选“共享此文件夹”,并【务必取消勾选“允许游客访问”】——若保留勾选,任何用户无需密码即可直接进入。
3、根据需求设置“只读”状态:需他人可编辑时取消勾选,仅查看则保持勾选。
4、点击“确定”,弹出权限确认窗口,输入当前用户的开机密码完成授权。
5、再次点击“确定增加权限”,系统将自动注册受密码保护的共享服务,客户端访问时即弹出用户名与密码输入框。
命令行精细配置Samba用户验证模式
此方式强制Samba运行于user安全级别,并绑定共享段与指定用户,杜绝匿名访问可能,适用于处理敏感数据的内网环境。
方法一:启用全局用户认证
1、打开终端,执行:sudo vim /etc/samba/smb.conf
2、在[global]段内添加或确认存在以下两行:
security = user
map to guest = never
方法二:限定共享段可访问用户
1、在目标共享段(例如[share])下方新增一行:valid users = username,将username替换为实际系统用户名(如zhangsan)。
2、保存退出(Esc后输入:wq)。
3、执行sudo systemctl restart smbd重启服务,使新策略立即生效。
为指定用户创建独立Samba密码
Samba不复用Linux系统登录密码,必须通过专用命令为其注册独立访问凭证,这是实现密码保护的核心环节。
第一步:确认用户已存在
执行id zhangsan检查目标用户是否存在;若无,先运行sudo useradd -m -s /bin/bash zhangsan创建。
第二步:添加Samba密码
执行sudo smbpasswd -a zhangsan,按提示连续两次输入【不少于8位、含大小写字母与数字的强密码】。
第三步:启用该用户
执行sudo smbpasswd -e zhangsan激活账户,否则仍无法通过认证。
第四步:验证录入状态
运行sudo pdbedit -L | grep zhangsan,输出中必须包含用户名及“Enabled”标识,表示Samba密码库已成功注册。
同步调整共享目录本地文件权限
即使Samba层面完成身份验证,若Linux文件系统权限未授予该用户读写权限,客户端仍会收到“拒绝访问”错误。
1、确认共享路径(如/home/share),执行属主变更:sudo chown -R zhangsan:zhangsan /home/share。
2、赋予该用户完全控制权:sudo chmod -R 755 /home/share——这保证zhangsan可读写,同组用户可读执行,其他用户仅能进入和读取。
3、若需支持Windows客户端新建文件,必须在smb.conf对应共享段中补充两行:
create mask = 0644
directory mask = 0755











