内网Samba文件共享,机房内网文件服务器

在机房内网里做文件共享,Samba 是最常见的选择:它能让 Windows、macOS、Linux 客户端通过 SMB 协议访问同一台 Linux 服务器上的目录。
本文面向零基础运维,从安装到权限配置、再到 Windows 访问验证和报错排查,完整走一遍机房内网文件服务器搭建流程,照着做就能得到一个可用的共享盘。

适用场景与动手前的准备

Samba 适合这种需求:机房里有几台服务器或办公电脑,需要一个集中存放安装包、日志、备份和协作文档的共享目录,又不想额外买 NAS。
它走的是内网 SMB 协议,不依赖公网,速度和稳定性都由内网决定。

开始前请确认三件事:

  • 一台 Linux 服务器(CentOS、Rocky、Ubuntu、Debian 均可),已能正常联网或已配置本地软件源。
  • 服务器有一个固定内网 IP,例如 192.168.1.10,避免重启后地址变化导致客户端连不上。
  • 你拥有 root 权限或可以使用 sudo。

如果服务器在机房内网,建议先记录好 IP 和主机名,后面 Windows 访问时会用到。

安装 Samba 并规划共享目录

不同发行版安装命令略有差异,按你的系统选择:

Debian / Ubuntu:

sudo apt update
sudo apt install samba -y

CentOS / Rocky / AlmaLinux:

sudo yum install samba samba-client -y

安装完成后创建共享目录。
这里用 /data/share 作为示例,实际可按磁盘规划调整:

sudo mkdir -p /data/share
sudo chown -R nobody:nobody /data/share
sudo chmod 2775 /data/share

2775 里的 2 是设置组继承位,新建文件会自动继承目录所属组,多人协作时权限不容易乱。
如果服务器上已有数据盘,把共享目录放到数据盘挂载点下更稳妥。

配置 smb.conf 与用户权限

Samba 主配置文件通常在 /etc/samba/smb.conf。
建议先备份再修改:

sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak

在文件末尾追加一个共享段,示例配置如下:

[share]
   comment = Jifang Share
   path = /data/share
   browseable = yes
   writable = yes
   guest ok = no
   valid users = @smbusers
   create mask = 0664
   directory mask = 2775

关键项说明:valid users = @smbusers 表示只允许 smbusers 组成员访问,
比开放匿名更安全;create mask 和 directory mask 控制新建文件和目录的权限。

接着创建系统用户组和 Samba 用户。
Samba 用户必须先有同名系统账户:

sudo groupadd smbusers
sudo useradd -M -s /sbin/nologin zhangsan
sudo usermod -aG smbusers zhangsan
sudo smbpasswd -a zhangsan

smbpasswd 会提示两次输入 Samba 密码,这个密码和系统登录密码是分开的。
把需要访问共享的同事都按这个流程加进 smbusers 组即可。

放行防火墙并启动服务

配置改完后先检查语法,再重启服务:

testparm
sudo systemctl restart smb nmb
sudo systemctl enable smb nmb

testparm 如果提示 Loaded services file OK,说明配置语法没问题。

防火墙需要放行 SMB 相关端口。
使用 firewalld 的系统:

sudo firewall-cmd --permanent --add-service=samba
sudo firewall-cmd --reload

使用 ufw 的系统:

sudo ufw allow samba

如果是云主机或机房有硬件防火墙,还要在安全组或防火墙策略里放行 TCP 445 端口,这一条经常被忽略。

从 Windows 验证访问与权限

在 Windows 资源管理器地址栏输入 \\192.168.1.10\share,回车后会弹出账号密码框,输入刚才用 smbpasswd 创建的用户名和密码。
能进入目录、能新建文件并删除,说明共享基本正常。

再回到服务器验证权限是否生效:

ls -l /data/share

新建的文件属主应该是你登录的 Samba 用户,而不是 root。
如果属主不对,多半是目录权限或 create mask 设置有误,按上面配置重新检查。

常见报错与避坑说明

Windows 提示“你不能访问此共享文件夹”:先确认 TCP 445 端口是否放行,再确认用户名是否已加入 smbusers 组,两者缺一不可。

能连上但无法写入:检查共享目录的属主和权限,以及 smb.conf 中 writable 是否为 yes。
注意 Linux 文件权限和 Samba 权限是两层,两层都要满足。

重启后共享消失:说明服务没设置开机自启,执行 systemctl enable smb nmb 即可。

多人协作时权限混乱:把共享目录所属组统一设为 smbusers,并保留 2775 权限位,新文件会自动继承组,减少手工改权限的次数。

机房内网文件服务器不建议把共享目录直接开放为匿名可写,一旦被误删或写入恶意文件,排查和恢复都很麻烦。
生产环境还应配合定期备份,共享盘不能当作唯一备份介质。

高频疑问

Samba 和 NFS 该选哪个?
如果客户端以 Windows 为主,选 Samba;
如果全是 Linux 服务器之间挂载,NFS 性能和管理更简单。

能不能不用密码直接访问?
可以配置 guest ok = yes,但只建议用于隔离的测试内网,正式机房不推荐。

Samba 密码忘了怎么办?
在服务器上重新执行 sudo smbpasswd -a 用户名 重置即可,不影响系统登录密码。

配置改完不生效?
先跑 testparm 检查语法,再 systemctl restart smb nmb,最后确认防火墙规则没有拦截。

走到这里,一台机房内网 Samba 文件服务器就基本可用了。
建议先在测试目录验证权限,再逐步把正式数据迁入,遇到访问异常时优先回看防火墙和权限这两处最常见的坑。

分享到:
上一篇
Redis内存淘汰策略maxmemory
下一篇
高防IP切换测试,模拟攻击验证流量清洗效果
1
系统公告

泽御云中秋国庆双节活动上线:新购8折,拼团3.99元起

尊敬的用户:
泽御云“月满中秋·礼贺国庆”双节活动现已开启,活动时间为2026年9月23日至10月10日。 活动期间可享以下福利:
1. 常规云服务器新购使用优惠码“泽御中秋国庆同乐”,符合条件的订单享8折优惠。
2. 香港精品云服务器5人拼团低至3.99元,部分4核4G套餐3人拼团年付388元,续费同价。
3. 新用户购买年付云服务器,符合活动规则可赠送2个月使用时长。
4. 老用户续费季度赠15天,续费年度赠2个月;活动期间升级配置免收配置迁移手续费。
5. 推荐好友成功下单,符合条件的推荐人可获赠7天服务器使用时长。
6. 活动期间享宕机补偿标准翻倍、简单网站迁移协助及技术工单优先处理权益。
温馨提示:优惠码不适用于拼团套餐、活动轻量产品、年付订单及续费订单;拼团套餐为独立特价活动,不与赠时类福利叠加。赠送时长不可折现、退款或跨账户转移,具体规则以活动页面说明为准。
服务中心
客服
在线客服
24小时为您服务
咨询
联系我们
联系我们,为您的业务提供专属服务。
24/7 技术支持
如果您遇到寻求进一步的帮助,请过工单与我们进行联系。
24/7 即时支持
泽御云
售前客服
泽御云
泽御云
售后客服
泽御云
技术支持
评价
您对当前页面的整体感受是否满意?
😞
非常不满意
😕
不满意
😐
一般
🙂
满意
😊
非常满意