中标麒麟系统配置samba服务需五步:一安装samba套件;二创建共享目录并设2775权限;三用smbpasswd绑定samba用户凭证;四编辑smb.conf新增共享段并testparm校验;五ufw放行137-139/445端口,启用smbd/nmbd服务。

在中标麒麟操作系统中配置Samba服务,需完成服务安装、共享目录准备、用户凭证绑定、配置文件编辑、端口放行与服务启用五项核心操作,缺一不可,否则Windows或macOS设备将无法发现或访问共享资源。
安装Samba服务组件
打开终端,执行命令检查Samba是否已安装:dpkg -l | grep samba。若无任何输出,说明未安装。
运行以下命令安装完整套件:sudo apt update && sudo apt install -y samba samba-common-bin samba-client。
安装完成后,验证服务是否就绪:sudo systemctl is-active smbd,返回 【active】 表示服务进程已加载,但尚未启动。
创建共享目录并设置Linux权限
新建专用共享路径,例如:sudo mkdir -p /srv/samba/public。
将目录归属设为当前用户(如用户名为kylin):sudo chown kylin:kylin /srv/samba/public。
赋予读写执行权限,同时启用SGID确保新创建文件继承组权限:sudo chmod 2775 /srv/samba/public。不加2前缀会导致远程新建的文件属组丢失,Windows端可能无法写入。
配置Samba用户凭证
方法一:复用现有系统用户(推荐办公环境)
执行sudo smbpasswd -a kylin,按提示输入两次【独立于系统登录密码的Samba专用密码】;再执行sudo smbpasswd -e kylin启用该账户。
方法二:新建隔离用户(推荐多用户场景)
先创建系统用户:sudo useradd -m -s /bin/bash shareuser;再为其添加Samba凭据:sudo smbpasswd -a shareuser。
注意:Samba不读取系统密码,smbpasswd -a必须执行,否则所有认证请求均会失败。
编辑smb.conf主配置文件
第一步:备份原始配置:sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak。
第二步:用nano编辑:sudo nano /etc/samba/smb.conf。
第三步:在文件末尾新增共享段(严格对齐缩进,不能用Tab混用空格):[public] comment = Internal File Share path = /srv/samba/public browseable = yes read only = no create mask = 0644 directory mask = 0755 valid users = kylin
第四步:保存退出(Ctrl+O → Enter → Ctrl+X),立即运行语法校验:testparm -s。若出现Loaded services file OK,说明配置无误;若报错,nano重新编辑并修正缩进或拼写。
开放防火墙端口并启动服务
执行命令放行Samba必需端口:sudo ufw allow 137/udp && sudo ufw allow 138/udp && sudo ufw allow 139/tcp && sudo ufw allow 445/tcp。
启用并启动Samba核心服务:sudo systemctl enable --now smbd nmbd。
确认服务状态:sudo systemctl status smbd,看到active (running)且无红色错误日志即表示成功。











