Zum Inhalt

Geschützte Dateifreigabe mit Samba einrichten

Veröffentlicht am 27. August 2026 · Geschätzte Lesezeit: 5 Minuten

Mit Samba stellst du einen Ordner eines Linux-Servers im Heimnetz für Windows, macOS und Linux bereit. Diese Anleitung richtet eine Freigabe mit Benutzername und eigenem Samba-Passwort ein. Gastzugriffe bleiben ausgeschaltet. Plane etwa 25 Minuten für Installation, Rechtevergabe und Verbindungstest ein.

Voraussetzungen

  • Ein Server mit einer aktuellen Debian- oder Ubuntu-Version
  • Ein Benutzerkonto mit sudo-Rechten
  • Eine feste lokale IP-Adresse oder DHCP-Reservierung für den Server
  • Ausreichend Speicherplatz und ein Backup wichtiger Dateien

1. Samba installieren

Aktualisiere auf dem Server zuerst die Paketliste:

sudo apt update

Installiere anschließend den Samba-Server und das Werkzeug für lokale Verbindungstests:

sudo apt install samba smbclient

Prüfe, ob der Serverdienst läuft:

sudo systemctl status smbd --no-pager

2. Vorhandene Konfiguration sichern

Erstelle vor der Bearbeitung eine datierte Kopie der Hauptkonfiguration:

sudo cp /etc/samba/smb.conf "/etc/samba/smb.conf.vor-freigabe-$(date +%F-%H%M)"

Zeige den genauen Namen der Sicherung an:

ls -l /etc/samba/smb.conf.vor-freigabe-*

3. Benutzer und Gruppe anlegen

Erstelle eine Gruppe für alle Personen, die auf die Freigabe zugreifen dürfen:

sudo groupadd sambadaten

Existiert die Gruppe bereits, meldet der Befehl einen Fehler. Das ist unkritisch; verwende die bestehende Gruppe weiter.

Für ein bereits vorhandenes Linux-Konto fügst du den Benutzer der Gruppe hinzu. Ersetze <samba-benutzer> durch den tatsächlichen Linux-Benutzernamen:

sudo usermod -aG sambadaten <samba-benutzer>

Lege nun ein eigenes Samba-Passwort fest. Der Benutzer muss bereits als Linux-Konto existieren. Das Passwort wird verdeckt abgefragt und steht nicht im Befehl:

sudo smbpasswd -a <samba-benutzer>

Tip

Das Samba-Passwort darf vom Linux-Passwort abweichen. Verwende ein starkes, einzigartiges Passwort und speichere es in einem Passwortmanager.

4. Freigabeordner vorbereiten

Erstelle den gemeinsamen Ordner unter /srv/samba:

sudo mkdir -p /srv/samba/daten

Weise den Ordner der neuen Gruppe zu:

sudo chown root:sambadaten /srv/samba/daten

Setze Gruppenrechte und das Setgid-Bit. Neue Unterordner und Dateien behalten dadurch die Gruppe sambadaten:

sudo chmod 2770 /srv/samba/daten

5. Geschützte Freigabe eintragen

Öffne die Samba-Konfiguration auf dem Server:

sudo nano /etc/samba/smb.conf

Füge am Ende der Datei den folgenden Block ein. Der Gruppenname sambadaten und der Pfad entsprechen den vorherigen Schritten.

[daten]
    comment = Geschuetzte Dateifreigabe
    path = /srv/samba/daten
    browseable = yes
    read only = no
    guest ok = no
    valid users = @sambadaten
    force group = sambadaten
    create mask = 0660
    directory mask = 2770

Speichere in Nano mit Strg+O, bestätige mit der Eingabetaste und beende den Editor mit Strg+X.

Warning

Aktiviere keinen Gastzugriff und verwende nicht die Rechte 0777. Die Freigabe ist nur für Mitglieder der Gruppe sambadaten vorgesehen.

6. Konfiguration prüfen und laden

Prüfe die gesamte Samba-Konfiguration auf Syntaxfehler:

sudo testparm

Bestätige die Ausgabe nur, wenn keine Fehlermeldung erscheint. Starte den Dateiserver danach neu:

sudo systemctl restart smbd

Prüfe erneut seinen Zustand:

sudo systemctl status smbd --no-pager

7. Firewall auf das Heimnetz begrenzen

Prüfe zuerst, ob UFW auf dem Server aktiv ist:

sudo ufw status

Bei einer aktiven UFW-Firewall erlaubst du Samba nur aus deinem lokalen Netz. Ersetze <heimnetz-cidr> durch dein Netz, zum Beispiel 192.168.178.0/24:

sudo ufw allow from <heimnetz-cidr> to any app Samba

Kontrolliere danach die Regel:

sudo ufw status numbered

Danger

Leite Samba-Ports niemals am Router ins Internet weiter. Für einen Zugriff von unterwegs verwendest du zuerst ein VPN und greifst dann wie aus dem Heimnetz zu.

8. Freigabe lokal testen

Liste die erreichbaren Freigaben direkt auf dem Server auf. Ersetze <samba-benutzer> durch das eingerichtete Konto:

smbclient -L //localhost -U <samba-benutzer>

Gib das Samba-Passwort erst bei der verdeckten Abfrage ein. Die Freigabe daten sollte in der Ausgabe erscheinen.

Verbinde dich anschließend testweise mit der Freigabe:

smbclient //localhost/daten -U <samba-benutzer>

Beende die interaktive Samba-Eingabe mit diesem Befehl:

quit

9. Von einem Computer verbinden

Öffne unter Windows den Datei-Explorer und gib \\<server-ip>\daten in die Adressleiste ein. Unter macOS oder in vielen Linux-Dateimanagern lautet die Adresse smb://<server-ip>/daten. Ersetze <server-ip> durch die lokale IP-Adresse des Samba-Servers.

Melde dich mit <samba-benutzer> und dem in Schritt 3 vergebenen Samba-Passwort an. Erstelle zur Funktionsprüfung einen Testordner und lösche ihn anschließend wieder.

10. Backup und Rückweg einrichten

Sichere die Konfiguration und die freigegebenen Daten regelmäßig auf einem getrennten Datenträger. Für eine manuelle Sicherung stoppst du Samba kurz:

sudo systemctl stop smbd

Erstelle ein Archiv. Der Platzhalter <backup-pfad> steht für einen bereits eingehängten Sicherungsordner außerhalb von /srv/samba:

sudo tar -czf "<backup-pfad>/samba-daten-$(date +%F-%H%M).tar.gz" /etc/samba/smb.conf /srv/samba/daten

Starte Samba danach wieder:

sudo systemctl start smbd

Wenn eine Konfigurationsänderung den Dienst beschädigt, kopierst du die Sicherung aus Schritt 2 zurück. Ersetze <sicherungsdatei> durch deren vollständigen Pfad:

sudo cp <sicherungsdatei> /etc/samba/smb.conf

Prüfe die Datei mit sudo testparm und starte smbd erst danach neu.

11. Typische Fehler beheben

  • Die Anmeldung wird abgelehnt: Prüfe, ob das Linux-Konto existiert, mit smbpasswd -a hinzugefügt wurde und Mitglied von sambadaten ist.
  • Lesen funktioniert, Schreiben nicht: Kontrolliere Besitzer und Rechte mit ls -ld /srv/samba/daten.
  • Die Freigabe ist im Netz nicht sichtbar: Verbinde dich direkt über \\<server-ip>\daten oder smb://<server-ip>/daten und prüfe die Firewall.
  • testparm meldet einen Fehler: Spiele die gesicherte smb.conf zurück oder korrigiere den genannten Abschnitt, bevor du den Dienst neu startest.

Grundlage dieser Anleitung sind die aktuelle Ubuntu-Dokumentation zum Samba-Dateiserver, das offizielle Samba-Wiki für eigenständige Server und die Referenz zu smb.conf, geprüft am 25. August 2026. Eine passende Video-Ergänzung ist Set Up a Samba Server on Ubuntu 24.04.

Fertig

Der Ordner /srv/samba/daten ist jetzt im Heimnetz als kennwortgeschützte Freigabe erreichbar. Die Einrichtung funktioniert, wenn testparm keine Fehler meldet, der lokale smbclient-Test die Freigabe zeigt und ein berechtigter Computer eine Testdatei erstellen und wieder löschen kann.