Samba 远程访问 - 找不到合适的解决方案

Samba 远程访问 - 找不到合适的解决方案

目前,我们在 LAN 上的 Linux 机器上使用 Samba 为十几个本地 Windows、Linux 和 Mac 客户端提供文件存储。我们现在需要从 Windows 客户端远程访问这些 Samba 共享。

我找到了很多解决方案,但似乎没有一个合适。原因如下:

1.) 使用适用于 Windows 的 Putty/OpenSSH 通过隧道 SSH 连接使用 Samba 并不合适,因为我们无法总是自己设置机器,但需要向其他人提供如何连接的说明,并且此解决方案过于复杂,无法指导他们。

2.) 禁用 shell 并 chroot 到 Samba 共享目录的 SFTP 简单且非常安全,但它并不合适,因为它没有为我们提供对用户权限的足够控制。

3.) 简单地使用 Linux 机器作为主域控制器并直接从 Windows 连接并不合适,因为任何想要连接的新机器都需要我们进行物理设置,因为您必须使用 root 帐户连接到域,而我们不能随便把它交给人们。#

4.) 对于简单的文件共享来说,在 LAN 上设置 VPN(例如 OpenVPN)似乎有些过度,并且需要为每个想要连接的用户安装大量软件。

理想情况下,我们希望能够向人们发送一封快速电子邮件,其中包含有关如何连接的简单说明 - SFTP 是唯一符合这一要求的,但它并不能给我们足够的控制权。

我还遗漏了其他方法吗?我真的很惊讶,我竟然找不到一个带有漂亮小巧 GUI 的商业解决方案,它可以通过 SSH 隧道传输 Samba 共享并将其安装为 Windows 驱动器。

提前致谢。

答案1

SFTP + Winbind?它将允许用户通过 SSH 和 SFTP 以其域用户身份登录,并获得正确的权限。

相关内容