银河麒麟系统设置文件夹共享权限时,需要同时完成图形界面授权、Linux 文件系统权限校准以及 Samba 服务访问控制这三项配置;如果只勾选“共享此文件夹”,却忽略底层目录权限或用户凭证绑定,客户端通常会提示“拒绝访问”或“无权查看内容”。

在银河麒麟系统中设置文件夹共享,并不是简单勾选“共享此文件夹”就能完成。关键在于同时做好图形界面授权、Linux 文件系统权限校准和 Samba 服务级访问控制这“三重配置”。实际使用中,只要底层目录权限设置不正确,或者没有完成 Samba 用户凭证绑定,客户端连接共享目录时就很容易出现“拒绝访问”或“无权查看内容”等报错,本质上通常是权限链路某一环节没有打通。
图形界面快速开启共享并分配基础权限
这一步操作相对直观,在文件管理器中即可完成,适合临时共享、团队协作或局域网内的日常文件访问场景。
1. 在文件管理器中找到目标文件夹(例如主目录下的“teamshare”)→ 右键 → 选择“属性” → 切换到“共享”选项卡。
2. 勾选“共享此文件夹”,并取消勾选“只读”——【如果保留只读状态,远程用户将无法保存、修改或上传文件】。
3. 是否勾选“允许游客访问”,需要根据实际需求判断:勾选后,访问共享文件夹时无需输入账号和密码,使用上更方便,但所有访问者都会以nobody身份运行,【无法区分具体操作用户,也不能执行 chmod/chown 这类权限管理命令】;如果不勾选,就必须继续配置 Samba 用户,后续步骤不能省略。
4. 点击“高级共享”按钮,在弹出窗口中选择“添加用户”,然后从本机账户列表中逐一勾选需要授权的用户(如kylin、admin、dev)。
5. 为每个已添加用户分别设置权限:至少勾选“读取”,如果需要多人协作编辑,则再勾选“写入”;通常不建议勾选“删除”,以免误删重要资料或归档文件。
6. 点击“确定”后,系统会弹出权限确认窗口,输入当前用户的开机登录密码 → 再点击“确定增加权限”,当共享角标成功显示时,就说明图形界面的共享配置已经完成。
校准Linux文件系统权限(不可省略)
图形界面主要控制 Samba 的共享入口,而真正决定共享目录能否正常读写的,是文件夹本身的属主、属组以及 rwx 权限。比如共享目录如果归属于 root,或者权限被设置为 700,那么即使图形界面已经开启共享,Samba 进程仍然可能无法读取或写入目录内容。
1. 打开终端,先执行命令检查目标路径的属主和权限:ls -ld /home/kylin/teamshare。
2. 如果输出结果显示属主不是目标用户(例如 root),执行:sudo chown -R kylin:kylin /home/kylin/teamshare。
3. 设置目录的基本读写与遍历权限(其中 x 位对目录访问尤其重要):sudo chmod -R 775 /home/kylin/teamshare。
4. 如果需要支持同组成员创建的新文件自动继承组权限,建议改用带 sgid 位的权限设置:sudo chmod 2775 /home/kylin/teamshare——这样新建子目录和文件会默认继承父目录所属组,能够减少多人协作时出现“权限不足”的问题。
绑定Samba用户凭证并重启服务
如果在图形界面中没有勾选“允许游客访问”,那么这一步就是必须完成的配置;否则客户端在连接共享目录时会一直卡在身份认证阶段,反复要求输入密码但始终无法通过。
方法一:为单个用户设置 Samba 密码
1. 执行命令:sudo smbpasswd -a kylin(将kylin替换为实际使用的本地用户名)。
2. 按提示连续输入两次该用户的 Samba 专用密码——注意:这个密码可以与系统登录密码不同,并且只用于 Samba 文件共享认证。
方法二:批量为多个用户配置凭证
1. 依次执行:sudo smbpasswd -a admin → sudo smbpasswd -a dev。
2. 每执行一次命令,都需要单独输入并确认对应用户的密码,任何一步都不能跳过。
3. 在全部用户配置完成后,重启 Samba 服务使凭证正式生效:sudo systemctl restart smbd。
验证共享文件夹是否正常生效
客户端访问时,必须使用服务端当前有效的 IPv4 地址进行连接。如果使用旧 IP,或者网络环境中 DHCP 已经导致地址变化,就容易出现“找不到网络路径”或无法连接共享目录的问题。
第一步:获取服务端当前真实 IP 地址
右键点击桌面右下角网络图标 → 选择“网络设置” → 点击当前正在使用的连接(如“有线连接”)→ 查看并记录 IPv4 地址(例如:192.168.1.108)。
第二步:Windows客户端访问
在资源管理器地址栏输入:\192.168.1.108 → 回车 → 当弹出登录窗口时,输入已经配置好的 Samba 用户名与密码(不是系统登录密码)→ 点击“确定”。
第三步:麒麟客户端访问
打开文件管理器 → 在空白处右键 → 选择“连接远程服务器” → 类型选择“Samba” → 地址填入192.168.1.108 → 点击“连接” → 登录时选择对应用户或手动输入凭证信息。
