Configuração em Grupo de Trabalho

A configuração grupo de trabalho é o método mais simples para compartilhar recursos em uma rede e também é indicado quando se possui uma rede pequena (até 30 máquinas) pois o gerenciamento não é tão complicado. Acima deste número, é recomendada a utilização da configuração de domínio para definição de políticas de acesso mais precisas pelo administrador e para manter o controle sobre os recursos da rede (veja “Configurando um servidor PDC no SAMBA”).

A configuração do nível de acesso por grupo de trabalho tem como características principais essa simplicidade na configuração e o controle de acesso aos recursos sendo feito pela máquina local através de senhas e controle de IP.

Quanto ao método de senhas, você pode optar tanto por usar senhas criptografadas (“Ativando o suporte a senhas criptografadas”) ou senhas em texto limpo (“Ativando o suporte a senhas em texto plano”).

Veja abaixo um exemplo explicado de configuração do SAMBA para grupo de trabalho:

 [global]
  netbios name = servidor
  workgroup = focalinux
  security = user
  obey pam restrictions = yes
  encrypt passwords = no
  os level = 30
  guest account = nobody
  server string = servidor da rede
  local master = true
  domain master = false

 [homes]
  comment = Diretórios de usuários
  create mask= 0700
  directory mask = 0700
  browseable = no
  
 [tmp]
  path = /tmp
  comment = Diretório temporário do sistema
  read only = yes
  valid users = gleydson
  public = no

Agora, verifique se existem erros na configuração com o comando testparm (“Buscando problemas na configuração”) e reinicie o SAMBA (“Iniciando o servidor/reiniciando/recarregando a configuração”). O nome do grupo de trabalho que a máquina pertencerá é focalinux (workgroup = focalinux). O nível de acesso usado neste exemplo é de usuário (security = user), para mais detalhes sobre este método, veja “Níveis de autenticação”. O parâmetro local master foi definido para yes para o SAMBA tentar ser o navegador local do grupo de trabalho (veja “Local Master Browser”).

Para testar se o servidor está funcionando, digite o seguinte comando:

smbclient -L servidor -U usuario

Digite a senha de usuário quando solicitado. O comando deverá listar os recuros da máquina, indicando que a configuração está funcionando corretamente. Se você é paranóico e está preocupado com a segurança da máquina, recomendo ler a “Controle de acesso ao servidor SAMBA”.