Geschützte Dateifreigabe mit Samba einrichten¶
Veröffentlicht am 27. August 2026 · Geschätzte Lesezeit: 5 Minuten
Mit Samba stellst du einen Ordner eines Linux-Servers im Heimnetz für Windows, macOS und Linux bereit. Diese Anleitung richtet eine Freigabe mit Benutzername und eigenem Samba-Passwort ein. Gastzugriffe bleiben ausgeschaltet. Plane etwa 25 Minuten für Installation, Rechtevergabe und Verbindungstest ein.
Voraussetzungen
- Ein Server mit einer aktuellen Debian- oder Ubuntu-Version
- Ein Benutzerkonto mit
sudo-Rechten - Eine feste lokale IP-Adresse oder DHCP-Reservierung für den Server
- Ausreichend Speicherplatz und ein Backup wichtiger Dateien
1. Samba installieren¶
Aktualisiere auf dem Server zuerst die Paketliste:
Installiere anschließend den Samba-Server und das Werkzeug für lokale Verbindungstests:
Prüfe, ob der Serverdienst läuft:
2. Vorhandene Konfiguration sichern¶
Erstelle vor der Bearbeitung eine datierte Kopie der Hauptkonfiguration:
Zeige den genauen Namen der Sicherung an:
3. Benutzer und Gruppe anlegen¶
Erstelle eine Gruppe für alle Personen, die auf die Freigabe zugreifen dürfen:
Existiert die Gruppe bereits, meldet der Befehl einen Fehler. Das ist unkritisch; verwende die bestehende Gruppe weiter.
Für ein bereits vorhandenes Linux-Konto fügst du den Benutzer der Gruppe hinzu. Ersetze <samba-benutzer> durch den tatsächlichen Linux-Benutzernamen:
Lege nun ein eigenes Samba-Passwort fest. Der Benutzer muss bereits als Linux-Konto existieren. Das Passwort wird verdeckt abgefragt und steht nicht im Befehl:
Tip
Das Samba-Passwort darf vom Linux-Passwort abweichen. Verwende ein starkes, einzigartiges Passwort und speichere es in einem Passwortmanager.
4. Freigabeordner vorbereiten¶
Erstelle den gemeinsamen Ordner unter /srv/samba:
Weise den Ordner der neuen Gruppe zu:
Setze Gruppenrechte und das Setgid-Bit. Neue Unterordner und Dateien behalten dadurch die Gruppe sambadaten:
5. Geschützte Freigabe eintragen¶
Öffne die Samba-Konfiguration auf dem Server:
Füge am Ende der Datei den folgenden Block ein. Der Gruppenname sambadaten und der Pfad entsprechen den vorherigen Schritten.
[daten]
comment = Geschuetzte Dateifreigabe
path = /srv/samba/daten
browseable = yes
read only = no
guest ok = no
valid users = @sambadaten
force group = sambadaten
create mask = 0660
directory mask = 2770
Speichere in Nano mit Strg+O, bestätige mit der Eingabetaste und beende den Editor mit Strg+X.
Warning
Aktiviere keinen Gastzugriff und verwende nicht die Rechte 0777. Die Freigabe ist nur für Mitglieder der Gruppe sambadaten vorgesehen.
6. Konfiguration prüfen und laden¶
Prüfe die gesamte Samba-Konfiguration auf Syntaxfehler:
Bestätige die Ausgabe nur, wenn keine Fehlermeldung erscheint. Starte den Dateiserver danach neu:
Prüfe erneut seinen Zustand:
7. Firewall auf das Heimnetz begrenzen¶
Prüfe zuerst, ob UFW auf dem Server aktiv ist:
Bei einer aktiven UFW-Firewall erlaubst du Samba nur aus deinem lokalen Netz. Ersetze <heimnetz-cidr> durch dein Netz, zum Beispiel 192.168.178.0/24:
Kontrolliere danach die Regel:
Danger
Leite Samba-Ports niemals am Router ins Internet weiter. Für einen Zugriff von unterwegs verwendest du zuerst ein VPN und greifst dann wie aus dem Heimnetz zu.
8. Freigabe lokal testen¶
Liste die erreichbaren Freigaben direkt auf dem Server auf. Ersetze <samba-benutzer> durch das eingerichtete Konto:
Gib das Samba-Passwort erst bei der verdeckten Abfrage ein. Die Freigabe daten sollte in der Ausgabe erscheinen.
Verbinde dich anschließend testweise mit der Freigabe:
Beende die interaktive Samba-Eingabe mit diesem Befehl:
9. Von einem Computer verbinden¶
Öffne unter Windows den Datei-Explorer und gib \\<server-ip>\daten in die Adressleiste ein. Unter macOS oder in vielen Linux-Dateimanagern lautet die Adresse smb://<server-ip>/daten. Ersetze <server-ip> durch die lokale IP-Adresse des Samba-Servers.
Melde dich mit <samba-benutzer> und dem in Schritt 3 vergebenen Samba-Passwort an. Erstelle zur Funktionsprüfung einen Testordner und lösche ihn anschließend wieder.
10. Backup und Rückweg einrichten¶
Sichere die Konfiguration und die freigegebenen Daten regelmäßig auf einem getrennten Datenträger. Für eine manuelle Sicherung stoppst du Samba kurz:
Erstelle ein Archiv. Der Platzhalter <backup-pfad> steht für einen bereits eingehängten Sicherungsordner außerhalb von /srv/samba:
sudo tar -czf "<backup-pfad>/samba-daten-$(date +%F-%H%M).tar.gz" /etc/samba/smb.conf /srv/samba/daten
Starte Samba danach wieder:
Wenn eine Konfigurationsänderung den Dienst beschädigt, kopierst du die Sicherung aus Schritt 2 zurück. Ersetze <sicherungsdatei> durch deren vollständigen Pfad:
Prüfe die Datei mit sudo testparm und starte smbd erst danach neu.
11. Typische Fehler beheben¶
- Die Anmeldung wird abgelehnt: Prüfe, ob das Linux-Konto existiert, mit
smbpasswd -ahinzugefügt wurde und Mitglied vonsambadatenist. - Lesen funktioniert, Schreiben nicht: Kontrolliere Besitzer und Rechte mit
ls -ld /srv/samba/daten. - Die Freigabe ist im Netz nicht sichtbar: Verbinde dich direkt über
\\<server-ip>\datenodersmb://<server-ip>/datenund prüfe die Firewall. testparmmeldet einen Fehler: Spiele die gesichertesmb.confzurück oder korrigiere den genannten Abschnitt, bevor du den Dienst neu startest.
Grundlage dieser Anleitung sind die aktuelle Ubuntu-Dokumentation zum Samba-Dateiserver, das offizielle Samba-Wiki für eigenständige Server und die Referenz zu smb.conf, geprüft am 25. August 2026. Eine passende Video-Ergänzung ist Set Up a Samba Server on Ubuntu 24.04.
Fertig¶
Der Ordner /srv/samba/daten ist jetzt im Heimnetz als kennwortgeschützte Freigabe erreichbar. Die Einrichtung funktioniert, wenn testparm keine Fehler meldet, der lokale smbclient-Test die Freigabe zeigt und ein berechtigter Computer eine Testdatei erstellen und wieder löschen kann.