Einrichten eines Ubuntu Datei-Servers für kleine Unternehmen: Schritt-für-Schritt-Anleitung
Hier ist ein umfassendes Schritt-für-Schritt-Tutorial, um einen professionellen Datei-Server für ein kleines Unternehmen auf Basis von Ubuntu Server einzurichten. Wir verwenden dafür Samba, da es die beste Kompatibilität mit Windows-, macOS- und Linux-Clients bietet.
Dieses Tutorial führt Sie durch die Installation und Konfiguration eines sicheren Datei-Servers, inklusive Benutzerverwaltung und unterschiedlicher Zugriffsrechte.
1. Voraussetzungen
- Ein installierter Ubuntu Server (Version 22.04 LTS oder 24.04 LTS empfohlen).
- Root-Zugriff oder ein Benutzer mit
sudo-Rechten. - Eine statische IP-Adresse für den Server (wichtig, damit die Clients ihn immer finden).
Schritt 1: System aktualisieren
Bevor wir starten, bringen wir das System auf den neuesten Stand.
sudo apt update && sudo apt upgrade -y
Schritt 2: Samba installieren
Samba ist die Software-Suite, die das SMB/CIFS-Protokoll bereitstellt, welches Windows für die Dateifreigabe nutzt.
sudo apt install samba samba-common-bin -y
Überprüfen Sie, ob der Dienst läuft:
systemctl status smbd
Schritt 3: Verzeichnisstruktur planen
Für ein Unternehmen empfiehlt sich eine klare Trennung. Wir erstellen einen Hauptordner für die Freigaben. In diesem Beispiel erstellen wir:
- Public: Jeder Mitarbeiter kann lesen und schreiben.
- Management: Nur die Geschäftsführung hat Zugriff.
sudo mkdir -p /srv/samba/public
sudo mkdir -p /srv/samba/management
Schritt 4: Benutzer und Gruppen erstellen
Wir arbeiten mit Linux-Gruppen, um Berechtigungen einfach zu verwalten.
-
Gruppen erstellen:
sudo groupadd staff sudo groupadd management -
Benutzer erstellen (Beispiel: Max und Erika): Max ist normaler Mitarbeiter, Erika ist in der Geschäftsführung.
sudo useradd -m -G staff max sudo useradd -m -G staff,management erika -
Samba-Passwörter festlegen: Wichtig: Samba nutzt eine eigene Passwort-Datenbank. Diese Passwörter werden für die Anmeldung am Netzlaufwerk genutzt.
sudo smbpasswd -a max sudo smbpasswd -a erika
Schritt 5: Dateiberechtigungen auf Linux-Ebene
Bevor Samba die Dateien teilt, müssen die Linux-Rechte stimmen.
# Public: Gruppe staff darf schreiben
sudo chown -R root:staff /srv/samba/public
sudo chmod -R 2775 /srv/samba/public
# Management: Nur Gruppe management darf zugreifen
sudo chown -R root:management /srv/samba/management
sudo chmod -R 2770 /srv/samba/management
(Die "2" am Anfang des chmod-Befehls sorgt für das "Setgid-Bit", sodass neue Dateien automatisch der Gruppe des Ordners gehören.)
Schritt 6: Samba-Freigaben konfigurieren
Nun bearbeiten wir die Konfigurationsdatei von Samba. Sichern Sie zuerst die Originaldatei:
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf
Scrollen Sie ans Ende der Datei und fügen Sie folgende Abschnitte hinzu:
# Globale Einstellungen (optional anpassen)
[global]
workgroup = WORKGROUP
server string = Ubuntu File Server
security = user
map to guest = bad user
# Öffentliche Freigabe für alle Mitarbeiter
[Public]
path = /srv/samba/public
browsable = yes
writable = yes
guest ok = no
valid users = @staff
force create mode = 0660
force directory mode = 0770
# Geschützte Freigabe für das Management
[Management]
path = /srv/samba/management
browsable = yes
writable = yes
guest ok = no
valid users = @management
force create mode = 0660
force directory mode = 0770
Speichern mit Strg+O, Beenden mit Strg+X.
Schritt 7: Konfiguration testen und Dienst neustarten
Testen Sie die Datei auf Syntaxfehler:
testparm
Wenn alles okay ist, starten Sie Samba neu:
sudo systemctl restart smbd
sudo systemctl restart nmbd
Schritt 8: Firewall anpassen
Falls die UFW-Firewall aktiv ist, müssen die Samba-Ports freigeschaltet werden:
sudo ufw allow 'Samba'
Schritt 9: Zugriff von den Clients
Von Windows aus:
- Öffnen Sie den Explorer.
- Geben Sie in die Adresszeile ein:
\\IP-ADRESSE-DES-SERVERS(z.B.\\192.168.1.50). - Geben Sie die Zugangsdaten von Max oder Erika ein.
- Rechtsklick auf den Ordner -> "Netzlaufwerk verbinden", um ihn dauerhaft einzubinden.
Von macOS aus:
- Gehen Sie im Finder auf "Mit Server verbinden" (Cmd+K).
- Geben Sie ein:
smb://IP-ADRESSE-DES-SERVERS.
Bonus: Tipps für Unternehmen
- Backup: Installieren Sie ein Tool wie
ResticoderRsync, um die Daten in/srv/samba/regelmäßig auf eine externe Platte oder in die Cloud zu sichern. - RAID: Nutzen Sie für den Server-Speicher ein RAID 1 (Spiegelung), um Datenverlust bei einem Festplattendefekt zu vermeiden.
- Sicherheits-Updates: Aktivieren Sie "Unattended Upgrades", damit Sicherheitslücken automatisch geschlossen werden:
sudo apt install unattended-upgrades
Sie haben nun einen stabilen und sicheren Datei-Server für Ihr Team eingerichtet!