it-themen:grundlagen:netzwerkdienste:smb_cifs_samba
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:smb_cifs_samba [03.12.2025 15:51] – [9. Beispiel mit Benutzerzugriff] lars | it-themen:grundlagen:netzwerkdienste:smb_cifs_samba [03.12.2025 15:59] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 177: | Zeile 177: | ||
| </ | </ | ||
| + | |||
| + | --- | ||
| ===== 10. Druckerfreigabe (legacy) ====== | ===== 10. Druckerfreigabe (legacy) ====== | ||
| < | < | ||
| - | [printers]Â | + | Â |
| - | | + | [printers]Â |
| - | | + | printable = yes |
| + | path = / | ||
| + | Â | ||
| </ | </ | ||
| Zeile 191: | Zeile 196: | ||
| Samba kann eine Windows-Domäne bereitstellen: | Samba kann eine Windows-Domäne bereitstellen: | ||
| - | * Kerberos | + | * Kerberos |
| - | * LDAP Â | + | * LDAPÂ |
| - | * DNS Â | + | * DNSÂ |
| - | * GPO-Kompatibilität | + | * GPO-Kompatibilität |
| - | * Roaming Profiles | + | * Roaming Profiles |
| Beispiel fĂĽr Provisionierung: | Beispiel fĂĽr Provisionierung: | ||
| < | < | ||
| - | samba-tool domain provision | + | Â |
| + | samba-tool domain provision | ||
| + | Â | ||
| </ | </ | ||
| + | |||
| + | --- | ||
| ===== 12. Performance – Achtung bei SMB! ====== | ===== 12. Performance – Achtung bei SMB! ====== | ||
| Wichtig fĂĽr reale Netzwerke: | Wichtig fĂĽr reale Netzwerke: | ||
| - | * SMB ist sehr chatty → viele kleine Anfragen | + | * SMB ist sehr chatty → viele kleine Anfragen |
| - | * Latenz kann SMB extrem bremsen | + | * Latenz kann SMB extrem bremsen |
| * Hohe Performance hängt ab von: | * Hohe Performance hängt ab von: | ||
| - Netzwerk-Latenz | - Netzwerk-Latenz | ||
| Zeile 216: | Zeile 226: | ||
| - Protokollversion (SMB3 bevorzugen) | - Protokollversion (SMB3 bevorzugen) | ||
| + | |||
| + | --- | ||
| ===== 13. SMB & Docker ====== | ===== 13. SMB & Docker ====== | ||
| In Docker-Containern: | In Docker-Containern: | ||
| - | * Volumes über SMB mounten | + | * Volumes über SMB mounten |
| - | * Samba Container im eigenen VLAN Â | + | * Samba Container im eigenen VLANÂ |
| - | * Integration mit LDAP/ | + | * Integration mit LDAP/ |
| * Achtung: Rechte korrekt abbilden | * Achtung: Rechte korrekt abbilden | ||
| + | |||
| + | --- | ||
| ===== 14. Sicherheit bei SMB ====== | ===== 14. Sicherheit bei SMB ====== | ||
| Zeile 229: | Zeile 243: | ||
| * SMBv2/3 nutzen | * SMBv2/3 nutzen | ||
| * VerschlĂĽsselung optional einschalten: | * VerschlĂĽsselung optional einschalten: | ||
| + | |||
| + | |||
| < | < | ||
| - | smb encrypt = required | + | Â |
| + | smb encrypt = required | ||
| + | Â | ||
| </ | </ | ||
| - | * eigene Benutzergruppen | + | * eigene Benutzergruppen |
| - | * Firewall-Port 445 nur intern erlauben | + | * Firewall-Port 445 nur intern erlauben |
| - | * richtige Masken/ACLs setzen | + | * richtige Masken/ACLs setzen |
| - | * keine anonymen Freigaben in produktiven Netzen | + | * keine anonymen Freigaben in produktiven Netzen |
| - | * Auditing aktivieren bei kritischen Shares | + | * Auditing aktivieren bei kritischen Shares |
| + | --- | ||
| ===== 15. Wichtige SMB-Befehle ====== | ===== 15. Wichtige SMB-Befehle ====== | ||
| Zeile 243: | Zeile 264: | ||
| < | < | ||
| - | smbclient -L //server/Â | + | Â |
| - | smbclient // | + | smbclient -L //server/Â |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 250: | Zeile 274: | ||
| < | < | ||
| - | mount -t cifs // | + | Â |
| - | -o username=user, | + | mount -t cifs // |
| + | | ||
| + | Â | ||
| </ | </ | ||
| + | |||
| + | --- | ||
| ===== 16. SMB-VersionsĂĽbersicht ====== | ===== 16. SMB-VersionsĂĽbersicht ====== | ||
| - | | Version | + | ^ Version |
| - | |---------|------|-----------| | + | |
| | SMB1 | 1980er | sehr unsicher, veraltet | | | SMB1 | 1980er | sehr unsicher, veraltet | | ||
| | SMB2 | 2006 | schneller, weniger Chatty | | | SMB2 | 2006 | schneller, weniger Chatty | | ||
| Zeile 264: | Zeile 292: | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * SMB = Windows-Dateifreigabeprotokoll | + | * SMB = Windows-Dateifreigabeprotokoll |
| - | * CIFS = alte SMB-Version, | + | * CIFS = alte SMB-Version, |
| - | * Samba = SMB-Server unter Linux  | + | * Samba = SMB-Server unter Linux |
| - | * moderne Systeme nutzen SMB3 Â | + | * moderne Systeme nutzen SMB3Â |
| - | * Ports: 445 (modern), 137–139 (legacy) | + | * Ports: 445 (modern), 137–139 (legacy) |
| - | * Benutzer & Rechte ĂĽber Linux, LDAP oder AD Â | + | * Benutzer & Rechte ĂĽber Linux, LDAP oder ADÂ |
| - | * hohe Sicherheit durch SMB3 + ACLs + Firewalls | + | * hohe Sicherheit durch SMB3 + ACLs + Firewalls |
| - | * SMBv1 immer deaktivieren | + | * SMBv1 immer deaktivieren |
it-themen/grundlagen/netzwerkdienste/smb_cifs_samba.1764773479.txt.gz · Zuletzt geändert: von lars