Einrichten eines Ubuntu Datei-Servers für kleine Unternehmen: Schritt-für-Schritt-Anleitung

Melden

Hier ist ein umfassendes Schritt-für-Schritt-Tutorial, um einen professionellen Datei-Server für ein kleines Unternehmen auf Basis von Ubuntu Server einzurichten. Wir verwenden dafür Samba, da es die beste Kompatibilität mit Windows-, macOS- und Linux-Clients bietet.


Dieses Tutorial führt Sie durch die Installation und Konfiguration eines sicheren Datei-Servers, inklusive Benutzerverwaltung und unterschiedlicher Zugriffsrechte.

1. Voraussetzungen

  • Ein installierter Ubuntu Server (Version 22.04 LTS oder 24.04 LTS empfohlen).
  • Root-Zugriff oder ein Benutzer mit sudo-Rechten.
  • Eine statische IP-Adresse für den Server (wichtig, damit die Clients ihn immer finden).

Schritt 1: System aktualisieren

Bevor wir starten, bringen wir das System auf den neuesten Stand.

sudo apt update && sudo apt upgrade -y

Schritt 2: Samba installieren

Samba ist die Software-Suite, die das SMB/CIFS-Protokoll bereitstellt, welches Windows für die Dateifreigabe nutzt.

sudo apt install samba samba-common-bin -y

Überprüfen Sie, ob der Dienst läuft:

systemctl status smbd

Schritt 3: Verzeichnisstruktur planen

Für ein Unternehmen empfiehlt sich eine klare Trennung. Wir erstellen einen Hauptordner für die Freigaben. In diesem Beispiel erstellen wir:

  1. Public: Jeder Mitarbeiter kann lesen und schreiben.
  2. Management: Nur die Geschäftsführung hat Zugriff.
sudo mkdir -p /srv/samba/public
sudo mkdir -p /srv/samba/management

Schritt 4: Benutzer und Gruppen erstellen

Wir arbeiten mit Linux-Gruppen, um Berechtigungen einfach zu verwalten.

  1. Gruppen erstellen:

    sudo groupadd staff
    sudo groupadd management
  2. Benutzer erstellen (Beispiel: Max und Erika): Max ist normaler Mitarbeiter, Erika ist in der Geschäftsführung.

    sudo useradd -m -G staff max
    sudo useradd -m -G staff,management erika
  3. Samba-Passwörter festlegen: Wichtig: Samba nutzt eine eigene Passwort-Datenbank. Diese Passwörter werden für die Anmeldung am Netzlaufwerk genutzt.

    sudo smbpasswd -a max
    sudo smbpasswd -a erika

Schritt 5: Dateiberechtigungen auf Linux-Ebene

Bevor Samba die Dateien teilt, müssen die Linux-Rechte stimmen.

# Public: Gruppe staff darf schreiben
sudo chown -R root:staff /srv/samba/public
sudo chmod -R 2775 /srv/samba/public

# Management: Nur Gruppe management darf zugreifen
sudo chown -R root:management /srv/samba/management
sudo chmod -R 2770 /srv/samba/management

(Die "2" am Anfang des chmod-Befehls sorgt für das "Setgid-Bit", sodass neue Dateien automatisch der Gruppe des Ordners gehören.)


Schritt 6: Samba-Freigaben konfigurieren

Nun bearbeiten wir die Konfigurationsdatei von Samba. Sichern Sie zuerst die Originaldatei:

sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf

Scrollen Sie ans Ende der Datei und fügen Sie folgende Abschnitte hinzu:

# Globale Einstellungen (optional anpassen)
[global]
   workgroup = WORKGROUP
   server string = Ubuntu File Server
   security = user
   map to guest = bad user

# Öffentliche Freigabe für alle Mitarbeiter
[Public]
   path = /srv/samba/public
   browsable = yes
   writable = yes
   guest ok = no
   valid users = @staff
   force create mode = 0660
   force directory mode = 0770

# Geschützte Freigabe für das Management
[Management]
   path = /srv/samba/management
   browsable = yes
   writable = yes
   guest ok = no
   valid users = @management
   force create mode = 0660
   force directory mode = 0770

Speichern mit Strg+O, Beenden mit Strg+X.


Schritt 7: Konfiguration testen und Dienst neustarten

Testen Sie die Datei auf Syntaxfehler:

testparm

Wenn alles okay ist, starten Sie Samba neu:

sudo systemctl restart smbd
sudo systemctl restart nmbd

Schritt 8: Firewall anpassen

Falls die UFW-Firewall aktiv ist, müssen die Samba-Ports freigeschaltet werden:

sudo ufw allow 'Samba'

Schritt 9: Zugriff von den Clients

Von Windows aus:

  1. Öffnen Sie den Explorer.
  2. Geben Sie in die Adresszeile ein: \\IP-ADRESSE-DES-SERVERS (z.B. \\192.168.1.50).
  3. Geben Sie die Zugangsdaten von Max oder Erika ein.
  4. Rechtsklick auf den Ordner -> "Netzlaufwerk verbinden", um ihn dauerhaft einzubinden.

Von macOS aus:

  1. Gehen Sie im Finder auf "Mit Server verbinden" (Cmd+K).
  2. Geben Sie ein: smb://IP-ADRESSE-DES-SERVERS.

Bonus: Tipps für Unternehmen

  1. Backup: Installieren Sie ein Tool wie Restic oder Rsync, um die Daten in /srv/samba/ regelmäßig auf eine externe Platte oder in die Cloud zu sichern.
  2. RAID: Nutzen Sie für den Server-Speicher ein RAID 1 (Spiegelung), um Datenverlust bei einem Festplattendefekt zu vermeiden.
  3. Sicherheits-Updates: Aktivieren Sie "Unattended Upgrades", damit Sicherheitslücken automatisch geschlossen werden:
    sudo apt install unattended-upgrades

Sie haben nun einen stabilen und sicheren Datei-Server für Ihr Team eingerichtet!

0