LO51. Administration de systèmes UNIX. Sujet : Installation d un annuaire LDAP avec Samba et NFS

Dimension: px
Commencer à balayer dès la page:

Download "LO51. Administration de systèmes UNIX. Sujet : Installation d un annuaire LDAP avec Samba et NFS"

Transcription

1 Anthoni GUENOT Thomas AGNIEL Emeric MICHEL Paul PERROS GI04 LO51 Administration de systèmes UNIX Sujet : Installation d un annuaire LDAP avec Samba et NFS Reponsable de l UV : M. Galland Semestre : Printemps 07

2 Sommaire Introduction... 4 Préambule Installation du serveur OpenLDAP Installation Modification du fichier slapd.conf Installation du serveur SAMBA Schéma Samba Installation de Samba Configuration de Samba Fichier smb.conf Création des dossiers partagés Configuration de smbldap tools Fichier smbldap_bind.conf Fichier smbldap.conf Fichier hosts.allow Utilisation des scripts samba et smbldap tools smbpasswd smbldap populate Insertion d un utilisateur Serveur pour authentification UNIX Name Service Switch Installation Page 2

3 libnss ldap.conf PAM LDAP Installation Network File System Client Windows Connexion à LDAP avec un client Linux Installation des paquets La configuration de nsswitch.conf Test de la configuration de nsswitch.conf avec getent Configuration de PAM etc/pam.d/common account etc/pam.d/common auth etc/pam.d/common password Création automatique du répertoire home à la première connexion Ajout du point de montage automatique Installation rapide Installation du serveur Configuration de Deconf : Configuration de libnss ldap : Configuration libpam ldap : Installation du client Configuration de libnss ldap : Annexes Page 3

4 Introduction Ce document est un tutoriel expliquant la mise en place d une authentification à l aide d un serveur LDAP. Une fois le système déployé, chaque utilisateur pourra se loguer en utilisant l annuaire LDAP afin d accéder à son répertoire personnel flottant. L administrateur aura la possibilité de gérer les profils utilisateurs. Le tutoriel se décompose en deux parties distinctes. La première partie décrit une installation longue et personnalisée alors que la deuxième partie décrit une installation rapide avec des paramètres prédéfinis en utilisant deux scripts (client et serveurs). Page 4

5 Préambule Le tutorial a été réalisé sur une distribution Ubuntu (Feisty), cependant un grand nombre de distribution peut être utilisé (Kubuntu, Debian Etch, Debian Sarge ). Sur certaine distribution à base de Debian le niveau de priorité de Debconf possède la valeur «Elevée» réduisant ainsi le nombre de questions posées lors de l installation des différents paquets. Il est donc conseillé de baisser ce niveau à «Intermédiaire». dpkg-reconfigure debconf Choisissez "Dialogue" puis "Intermédiaire" Enfin, nous vous suggérons de mettre à jour votre distribution et de réaliser toutes les opérations en tant que super utilisateur. Page 5

6 Cette partie a pour but de décrire en détail la mise en place d une authentification LDAP à l aide Samba et NFS. 1- Installation du serveur OpenLDAP 1.1- Installation Les paquets nécessaires pour l'installation de OpenLDAP sont les suivants : slapd : contient la partie serveur de OpenLDAP db4.2 util : ce paquet fournit différents outils pour la manipulation d'une base de données Berkeley. C'est cette base de données que nous allons utiliser pour stocker toutes les informations. ldap utils : le paquet ldap utils fournit les commandes suivantes : ldapsearch : effectue une recherche au sein de l annuaire ldapadd : ajoute une entrée ldapdelete : supprime une entrée ldapmodify : modifie une entrée (ajoute/suppr. un attribut, ajoute/suppr. une entrée,...) ldapmodrdn : permet de modifier une entrée ldappasswd : modifie le mot de passe d une entrée LDAP ldapwhoami : affiche avec quel utilisateur le binding a eu lieu ldapcompare : permet de comparer l attribut d une entrée à une valeur spécifiée Chaque commande cliente utilise le protocole LDAP pour agir sur l annuaire. Elles peuvent donc, cette fois ci, être utilisées à distance. apt-get install slapd db4.2-util ldap-utils Questions posées lors de l'installation des paquets : Voulez vous omettre la configuration de OpenLDAP? NON Nom de domaine : lo51 Les données LDAP sont structurées dans une arborescence hiérarchique comparable au système de fichier UNIX. Dans notre exemple nous aurons : dc = lo51 Nom de votre organisation (n'influe pas sur la suite de l'installation) : GI Mot de passe de l'administrateur Faut il autoriser le protocole LDAPv2? NON Les fonctionnalités de LDAPv2 ne sont pas indispensables pour faire fonctionner LDAP. Page 6

7 1.2- Modification du fichier slapd.conf L intégralité de la configuration du serveur OpenLDAP (le démon slapd) s effectue en modifiant le fichier slapd.conf, situé dans le répertoire /etc/lapd/ Éditer le fichier slapd.conf avec l'éditeur de votre choix. Dans notre exemple, nous utiliserons Gedit. gedit /etc/ldap/slapd.conf Chercher ces lignes dans le fichier slapd.conf # The base of your directory in database #1 suffix "dc=lo51" Décommenter (en enlevant le #) ou ajouter la ligne suivante : rootdn "cn=admin,dc=lo51 " roodn défini le nom de l'administrateur dans l annuaire LDAP. Création et utilisation d'un mot de passe crypté : Il est conseillé d ajouter un mot à l administrateur. Celui ci sera ajouté dans le fichier de configuration. Pour des raisons de sécurité (méthode SSHA), va le crypter avec la commande slappasswd root@lo51:~# slappasswd New password: Re-enter new password: {SSHA}TZ7ptnU1SPPKlW6+Q9/PrHIMni+CcLML Ajouter maintenant sur la ligne suivant rootdn : rootpw {SSHA}jso956sZiopljlkjlkjkljf2M6iqrpMVV rootpw correspond au résultat de la commande slappaswd Un exemple de fichier slapd.conf est joint en annexe. On relance le serveur OpenLDAP : /etc/init.d/slapd restart Stopping OpenLDAP: slapd. Starting OpenLDAP: slapd. Page 7

8 2- Installation du serveur SAMBA Nous avons besoin d'installer Samba afin de permettre le partage de fichier et l'authentification dans un environnement Windows Schéma Samba Le schéma décrit des classes d'objets, les types des attributs et leur syntaxe. Chaque entrée de l'annuaire fait obligatoirement référence à une classe d'objet du schéma. Par défaut 4 schémas sont déjà présents : core, cosine, nis et inetorgperson. Pour utiliser Samba avec LDAP il faut inclure le schéma approprié. Installation : apt-get install samba-doc On copie le schéma dans le répertoire des schémas de LDAP : gunzip -c /usr/share/doc/samba-doc/examples/ldap/samba.schema.gz > /etc/ldap/schema/samba.schema Déclarer le schéma de samba dans slapd.conf, à la suite des autres déclarations : gedit /etc/ldap/slapd.conf Ajouter à la suite des autres déclarations au début du fichier : include /etc/ldap/schema/samba.schema Page 8

9 2.2- Installation de Samba Les paquets nécessaires pour l'installation de Samba sont les suivants : samba : installe le serveur Samba samba client : installe les composants clients de Samba et en particulier la commande smbclient (client similaire au ftp pour accèder à des ressources Samba). smbfs : Permet de monter des dossiers exportés depuis des machines Windows ou d'un serveur Samba. On installe les paquets : apt-get install samba smbclient smbfs Une partie ou l ensemble des questions suivantes vous sont posées : Entrer le groupe de travail : Nom_groupe_travail Voulez vous chiffrer le mot de passe : Chiffré Modifier smb.conf pour utiliser les paramètres wins fournis par DHCP : NON Comment voulez vous lancer Samba? Démons Faut il créer une base de données? Oui Entrer un nom de domaine : Nom_domaine Choisissez un nom de domaine de votre choix. Il n'a pas d'importance dans l'utilisation de LDAP. Page 9

10 2.3- Configuration de Samba Fichier smb.conf Le fichier de configuration du serveur SAMBA est : /etc/samba/smb.conf gedit /etc/samba/smb.conf Nous vous conseillons de vous inspirer du fichier de configuration que nous avons mis en annexe. Les lignes à personnaliser sont les suivantes : workgroup nom.de.domaine netbios name nom_de_votre_machine (si vous ne le connaissez pas utilisez la commande «hostname») ldap admin dn (nom complet de l administrateur dans l annuaire LDAP) ldap suffix Création des dossiers partagés Le fichier de configuration de Samba nous permet de partager un certain nombre de répertoire : /home/netlogon : ce répertoire contient les scripts qui sont exécutés à chaque connexion d'un utilisateur. /home/export/profile : contient les profils Windows de chaque utilisateur. /home/partage : partage commun à tous les utilisateurs du domaine /home/nomdelutilisateur : les répertoires personnels linux sont aussi partagés Il faut créer les répertoires que nous avons déclarés dans le fichier smb.conf : mkdir -p /home/netlogon mkdir -p /home/export/profile mkdir -p /home/partage On donne les droits aux répertoires: chmod a+w /home/export chmod a+w /home/export/profile chmod a+w /home/partage Page 10

11 2.4- Configuration de smbldap-tools smbldap tools fournit des scripts permettant d'administrer des comptes Unix et Samba stockés dans une base LDAP. apt-get install smbldap-tools Fichier smbldap_bind.conf Éditez ou créer le fichier /etc/smbldap tools/smbldap_bind.conf. Ce fichier contient les informations de connexions à l annuaire LDAP : gedit /etc/smbldap-tools/smbldap_binf.conf Ajouter à ce dernier les informations de connexions à l'annuaire LDAP : slavedn="cn=admin,dc=lo51 " slavepw=mot_de_passe_en_clair masterdn="cn=admin,dc=lo51" masterpw=mot_de_passe_en_clair N'oubliez pas de remplacer mot_de_passe_en_clair par votre mot de passe! Le mot de passe administrateur est écrit en clair. Afin de résoudre ce problème de sécurité, il est fortement conseillé de changer les droits de ce fichier pour d empêcher toute lecture de celui ci par une personne extérieur : chmod 600 /etc/smbldap-tools/smbldap_bind.conf Page 11

12 Fichier smbldap.conf Éditez ou créez le fichier /etc/smbldap tools/smbldap.conf et copiez ceci: # Local slaveldap=" " slaveport="389" masterldap=" " masterport="389" # On utilise pas TLS ldaptls="0" verify="require" # Suffixes LDAP suffix="dc=lo51,dc=utbm,dc=fr" usersdn="ou=users,${suffix}" computersdn="ou=machines,${suffix}" groupsdn="ou=groups,${suffix}" idmapdn="ou=idmap,${suffix}" scope="sub" # Algorithme de crypate du mot de passe : hash_encrypt="ssha" crypt_salt_format="%s" # Shell utilisateur : userloginshell="/bin/bash" # Home Directory : userhome="/home/%u" userhomedirectorymode="700" usergecos="system User" defaultusergid="513" defaultcomputergid="515" skeletondir="/etc/skel" defaultmaxpasswordage="45" # Mot de passe Samba with_smbpasswd="0" smbpasswd="/usr/bin/smbpasswd" # Mot de passe LDAP with_slappasswd="0" slappasswd="/usr/sbin/slappasswd" Fichier hosts.allow Pour permettre l authentification depuis un client Windows, nous allons créer le fichier hosts.allow : gedit /etc/hosts.allow lo51:all Puis on ajoute la ligne suivante : Page 12

13 2.5- Utilisation des scripts samba et smbldap-tools smbpasswd Permet de générer un mot de passe pour Samba. Le fichier /var/lib/samba/secrets.tdb stocke les différents mots de passe. On indique à samba le mot de passe du compte administrateur qui effectue les requêtes dans l annuaire LDAP. smbpasswd -w mot_de_passe_root On relance ensuite le serveur samba puis slapd: /etc/init.d/samba restart /etc/init.d/slapd restart smbldap-populate smbldap-populate Cette commande permet de remplir la base avec le schéma samba : Les différentes OU (Organisation Unit) qui contiendront vos Machines, Users et Groups Deux UID : root et nobody qui seront dans OU = Users Plusieurs CN (Common Name): Les groupes qui seront dans OU = Groups Insertion d un utilisateur La commande suivante permet de créer un compte utilisateur dans la base. smbldap-useradd a P m nom_utilisateur Page 13

14 3- Serveur pour authentification UNIX Par défaut UNIX utilise le fichier /etc/passwd pour l'authentification des utilisateurs. Cependant on peut ajouter d'autres sources de données. On va donc lui indiquer notre annuaire LDAP 3.1- Name Service Switch Name Service Switch (NSS) permet de «remplacer» certains fichier de configuration UNIX (/etc/passwd, /etc/group, /etc/hosts) avec une ou plusieurs base de données. Installation On ajoute un module à NSS qui permet l'interrogation de l'annuaire LDAP apt-get install libnss-ldap Les questions suivantes vous sont posées : Adresse du serveur LDAP : Nom distinctif (DN) de la base de recherche: dc=lo51 Version de LDAP: 3 Veuillez indiquer le compte qui sera utilisé pour les requêtes NSS avec les privilèges du super utilisateur : cn=admin,dc=lo51 La base de données demande t elle une identification? NON Privilèges LDAP spécifique pour super utilisateur? OUI Le fichier de configuration doit il être lisible et modifiable uniquement par son propriétaire? NON libnss-ldap.conf gedit /etc/libnss-ldap.conf Vous devez avoir votre nom de domaine et l adresse LDAP suivante : base dc=lo51 uri ldap:// / Par défaut, si la connexion au serveur LDAP échoue, celle ci est automatiquement relancée, le temps écoulé avant une nouvelle connexion est augmenté à chaque fois, si bien que votre Page 14

15 poste client n'arrive pas à booter (obligation de booter sur un live CD et de monter la partition système pour revenir à une configuration correcte). Il faut donc modifier le mode de connexion: Par défaut il est à HARD, on décommente la ligne #bind_policy hard et l'on remplace hard par soft Ainsi, en cas d'erreur, le poste pourra tout de même démarrer. Vous devez donc avoir dans /etc/libnss ldap.conf # Reconnect policy: # hard_open: reconnect to DSA with exponential backoff if # opening connection failed # hard_init: reconnect to DSA with exponential backoff if # initializing connection failed # hard: alias for hard_open # soft: return immediately on server failure bind_policy soft 3.2- PAM LDAP PAM_LDAP est une extension de PAM se reposant sur nss_ldap permettant d utiliser un LDAP pour le stockage des comptes, des groupes, etc. sous Unix Installation On installe le module : apt-get install libpam-ldap Répondre aux questions de la manière suivante : Hôte du serveur LDAP : Nom distinctif («distinguished name») de la base de recherche : dc=...,dc=... Version de LDAP: 3 Faut il créer une base de données locale pour l'administrateur? NON La base de données requiert elle une connexion authentifiée? NON Méthode de chiffrement pour les changements de mots de passe : chiffré Page 15

16 3.3- Network File System Pour permettre la création d un home directory flottant, on doit installer NFS. NFS est utilisé pour partager des données entre systèmes UNIX. apt-get install nfs-kernel-server Une fois NFS installé sur le serveur, nous modifions le fichier /etc/exports qui répertorie les dossiers partagés. Nous allons donc partager le dossier /home du serveur, qui deviendra le dossier /home de chaque client. Cela nous permettra de créer un home directory flottant pour chaque utilisateur. gedit /etc/exports On insère à la fin du fichier la ligne suivante : /home /24(rw,sync,no_subtree_check) Il est possible de modifier la plage d adresses IP autorisées à monter le répertoire home. Dans notre exemple, les adresses IP allant de à sont autorisées. Pensez à relancer NFS serveur et l ensemble des services : /etc/init.d/nfs-kernel-server restart /etc/init.d/samba stop /etc/init.d/slapd restart /etc/init.d/samba start Page 16

17 4- Client Windows Si vous avez suivi l ensemble des instructions pour l installation du serveur, l intégration d un client Windows est maintenant relativment aisée. Clique de droit du Poste de travail Propriétés Allez dans l onglet Nom de l ordinateur Modifier Selectionnez Domaine Indiquez le nom de domaine que vous avez choisi lors de l installation du serveur OK Un nom d utilisateur vous est demandé. Indiquez root et le mot de passe de root Une fois l ordinateur redémarré, vous pouvez sélectionnez le domaine que vous avez créé, ainsi que rentrer le nom d un utilisateur de la base LDAP. Le home directory flottant est actif sous Windows. Un lecteur virtuel personnel à l utilisateur actif a été créé dans Poste de Travail. Page 17

18 5- Connexion à LDAP avec un client Linux 5.1- Installation des paquets Les paquets suivants sont nécessaires : libpam ldap et libnss ldap apt-get install libpam-ldap libnss-ldap Plusieurs questions seront posées lors de l'installation : L'adresse du serveur LDAP utilisé? Il faut ici mettre l'adresse IP du serveur LDAP Le nom de la base de recherche? Par exemple dc=lo51 La version de LDAP à utiliser? Ici vous devez choisir 3. Votre base de données requiert une connection? Répondez par «No» à cette question Voulez vous faire une configuration en Lecture/Écriture par le propriétaire seulement? Répondez aussi par «No» à cette question Voulez vous que le root local soit l'administrateur de la base de données? Répondez par «Yes» Votre compte root? Par exemple : cn=admin,dc=lo51 Son mot de passe? Par exemple : anto La méthode de cryptage à choisir est exop 5.2- La configuration de nsswitch.conf Il est nécessaire d'éditer le fichier /etc/nsswitch.conf: gedit /etc/nsswitch.conf Dans ce fichier, il faut remplacer compat par ldap files Test de la configuration de nsswitch.conf avec getent Grâce à la commande getent, il est possible de tester la configuration de nsswitch.conf. Pour cela, il suffit de taper la commande suivante en remplaçant NOM_UTILISATEUR par un nom d'utilisateur enregistré sur le serveur LDAP : getent passwd NOM_UTILISATEUR Si la commande retourne une réponse, alors nsswitch.conf est bien configuré. On peut maintenant passer à la configuration de PAM. Page 18

19 5.3- Configuration de PAM Vous devrez éditer 4 fichiers pour configurer PAM : /etc/pam.d/common-account Ce fichier gère les autorisations de connexion. On peut donner des restrictions en fonction du login, de la date, de l heure, etc (dans notre cas on lui indique l annuaire LDAP). gedit /etc/pam.d/common-account Modifiez la configuration par les lignes suivantes : account sufficient pam_ldap.so account required pam_unix.so /etc/pam.d/common-auth Ce fichier prend en charge la gestion des authentifications. gedit /etc/pam.d/common-auth Modifiez la configuration par les lignes suivantes : auth sufficient pam_ldap.so auth required pam_unix.so nullok_secure use_first_pass /etc/pam.d/common-password Ce fichier gère les changements de mot de passe. gedit /etc/pam.d/common-password Modifiez la configuration par les lignes suivantes : password sufficient pam_ldap.so password required pam_unix.so nullok obscure min=4 max=8 md5 Création automatique du répertoire home à la première connexion Pour que la création du répertoire home soit faite automatiquement à la première connexion, il faut éditer le fichier common session (gère les ouvertures de session): gedit /etc/pam.d/common-session Modifiez la configuration par les lignes suivantes : session required pam_unix.so session required pam_mkhomedir.so skel=/etc/skel/ session optional pam_ldap.so Page 19

20 5.4- Ajout du point de montage automatique Nous allons ajouter un point de montage automatique du répertoire /home au démarrage de la machine depuis le serveur LDAP/NFS Il faut tout d'abord installer le paquet nécessaire au client pour se connecter à un serveur NFS : apt-get install nfs-common Pour faire en sorte que le répertoire /home soit monté à chaque démarrage, il est nécessaire de modifier le fichier fstab : gedit /etc/fstab A la fin du fichier, vous pouvez ajouter la ligne suivante (en remplaçant IP_SERVEUR par la véritable adresse IP) : IP_SERVEUR:/home /home nfs rw 0 0 Pour prendre en compte cette modification, il faut redémarrer la machine cliente. Sinon vous pouvez aussi monter le répertoire /home manuellement grâce à la commande suivante : mount -t nfs IP_SERVEUR:/home /home Vous pouvez maintenant vous loguez avec un login/mot de passe d'un utilisateur enregistré sur le serveur LDAP. Cet utilisateur aura son home flottant et pourra créer/modifier/supprimer des fichiers qui seront stockés sur le serveur. Page 20

21 6- Installation rapide L installation rapide utilise deux scripts (un script client et un script serveur) ainsi que plusieurs fichiers de configurations vierges afin d installer et de mettre en place les différents outils nécessaire à l authentification. Le but est de mettre en place le serveur LDAP avec des paramètres prédéfinis pour avoir une installation rapide Installation du serveur Exécuter le script :./ldap_server.sh Configuration de Deconf : Interface à utiliser : Dialogue Ignorer les questions de priorité inférieure à : critique Donnez le netbios name de votre machine : La réponse par défaut est anto linux, vous pouvez obtenir le nom de votre machine grâce à la commande hostname. Changing Unix and Samba password for root : anto (mot de passe par defaut) Configuration de libnss-ldap : Uri du server LDAP : ldap:// Nom distinctif de la base de recherche : dc=lo51 Version de LDAP à utiliser : 3 Compte LDAP pour super utlisateur : cn=admin, dc=lo51 Mot de passe du compte du super utilisateur LDAP : anto (par défaut) Configuration libpam-ldap : Compte LDAP pour super utilisateur : cn=admin, dc=lo51 Mot de passe du compte du super utilisateur LDAP : anto (par défaut) Une fois le serveur installé la commande smbldap-useradd vous permet d ajouter des utilisateurs. Page 21

22 6.2- Installation du client Exécuter le script :./ldap_client.sh Donnez l adresse du serveur LDAP : adresse_ip_serveur Donnez le nom de domaine : votre_nom_de_domaine (par défaut lo51) Configuration de libnss-ldap : Uri du server LDAP : ldap://adresse_ip_serveur Nom distinctif de la base de recherche : dc = lo51 Version de LDAP à utiliser : 3 Compte LDAP pour super utilisateur : cn = admin, dc = lo51 Mot de passe du compte du super utilisateur LDAP : anto (par défaut) Faut il créer une base donnée locale pour l administration : NON La base LDAP demande une identification : NON A vérifier avant de rebooter getent passwd Les utilisateurs LDAP doivent apparaître dans la liste. Page 22

23 Annexes smb.conf [global] # Nom de domaine workgroup = lo51 # Nom de votre machine : netbios name = ma_machine # Description du serveur server string = Samba-LDAP Server domain master = Yes local master = Yes domain logons = Yes os level = 40 ldap passwd sync = Yes passdb backend = ldapsam:ldap:// / # Description de l'arborescence pour l'administrateur ldap admin dn = cn=admin,dc=lo51 # Suffixes LDAP : ldap suffix = dc=lo51 ldap group suffix = ou=groups ldap user suffix = ou=users ldap machine suffix = ou=machines # Scripts LDAP : add user script = /usr/sbin/smbldap-useradd -m "%u" ldap delete dn = Yes delete user script = /usr/sbin/smbldap-userdel "%u" add machine script = /usr/sbin/smbldap-useradd -w "%u" add group script = /usr/sbin/smbldap-groupadd -p "%g" add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u" # Home directory : logon path = \\%L\profile\%U logon drive = P: logon home = \\%L\%U socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 case sensitive = No default case = lower preserve case = yes short preserve case = Yes dns proxy = No wins support = Yes # A changer si vous n'utilisez pas ce réseau : hosts allow = winbind use default domain = Yes nt acl support = Yes msdfs root = Yes hide files = /desktop.ini/ntuser.ini/ntuser.*/ # Les partages : [netlogon] path = /home/netlogon Page 23

24 writable = No browseable = No write list = Administrateur [profile] path = /home/export/profile browseable = No writeable = Yes profile acls = yes create mask = 0700 directory mask = 0700 [homes] comment = Repertoire Personnel browseable = No writeable = Yes [partage] comment = Repertoire commun browseable = Yes writeable = Yes public = No path = /home/partage Page 24

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA Nom : Prénom : Classe et groupe : 1P 3 SEN TRI Télécom & Réseaux Linux Ubuntu Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA 04/11/2010 TP 1. Objectif : Configurer un serveur SAMBA sous Linux

Plus en détail

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Qui suis-je? Philip Richardson Sysadmin à Bruxelles Formation Formateur occasionnel Membre du BxLUG (http://www.bxlug.be) A été RHCE

Plus en détail

Client Debian Squeeze et serveur SambaEdu3

Client Debian Squeeze et serveur SambaEdu3 Client Debian Squeeze et serveur SambaEdu3 INTRODUCTION... 1 1. CONFIGURATION DU SERVEUR SAMBAEDU3... 1 2. CONFIGURATION DU CLIENT DEBIAN SQUEEZE... 2 A.CONFIGURATION DE L'AUTHENTIFICATION... 2 B.CONFIGURATION

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

I. Présentation du serveur Samba

I. Présentation du serveur Samba Introduction D un point de vue général, un contrôleur de domaine est grand chef sur un réseau. C'est le serveur auquel tous les clients se réfèrent pour les authentifications d'utilisateurs, de machines,...

Plus en détail

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes But de cette présentation Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Vous faire découvrir le modèle client-serveur et la création d un contrôleur de domaine sous Linux Ce sont des aspects

Plus en détail

Conférence technique sur Samba (samedi 6 avril 2006)

Conférence technique sur Samba (samedi 6 avril 2006) Conférence technique sur Samba (samedi 6 avril 2006) Windows dansera la Samba... http://linux azur.org/wiki/wakka.php?wiki=samba Plan Historique de Samba Protocoles SMB/CIFS Installation Serveurs Samba

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

Annuaire LDAP + Samba

Annuaire LDAP + Samba Annuaire LDAP + Samba Ce document est de donner les bases nécessaires pour la création d'un annuaire LDAP qui sera utilisé pour l'authentification de comptes UNIX et Samba sur un serveur distant. L'objectif

Plus en détail

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS I LA MISSION Votre entreprise cherche maintenant à réduire le coût des licences. Elle vous confie la mission qui consiste à tester différents

Plus en détail

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS Journée Josy/PLUME Outils logiciels libres utiles à tout ASR SAMBA Maurice Libes Centre d'océanologie de Marseille UMS 2196 CNRS Plan - Présentation de Samba Contexte d'utilisation Laboratoire Objectifs,

Plus en détail

PARAMETRER SAMBA 2.2

PARAMETRER SAMBA 2.2 PARAMETRER SAMBA 2.2 Configurations requises : Mandrake Linux 9.2 avec Samba 2.2.8 installé (poste avec une IP statique), nommé MDK92, connexion en tant que root. Postes clients Windows 2000 Pro / XP (avec

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

LINUX REMPLAÇANT WINDOWS NT

LINUX REMPLAÇANT WINDOWS NT 189 Cette installation fonctionne chez moi à Veyre. Vous pouvez consulter et télécharger les fichiers à : http://perso.wanadoo.fr/gerard.blanchet/ veyre/ Mais c'est tout à fait adapté à un établissement

Plus en détail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP OpenLDAP, un outil d administration Réseau Une implémentation d OpenLDAP INRA de Rennes UMR-118 Amélioration des Plantes et Biotechnologies Végétales Présentation : Lightweight Directory Access Protocol

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

UE5A Administration Réseaux LP SIRI

UE5A Administration Réseaux LP SIRI UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés

Plus en détail

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) couplet avec un contrôleur de Domaine de Replication (BDC)

Plus en détail

Authentification des utilisateurs avec OpenLDAP

Authentification des utilisateurs avec OpenLDAP Authentification des utilisateurs avec OpenLDAP Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) avec authentification POSIX uniquement. La racine principale de l'annuaire

Plus en détail

Projet Semestre2-1SISR

Projet Semestre2-1SISR Table des matières 1 Ressources... 2 2 Récupération des sources Samba... 2 3 Préparation du serveur... 2 4 Vérification et Compilation de SAMBA4... 3 5 Préparation du controleur de domaine... 3 6 Test

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

Couplage openldap-samba

Couplage openldap-samba Couplage openldap-samba Groupe de travail SARI Animateur du groupe : Bernard MAIRE-AMIOT (CRTBT) Participants Françoise BERTHOUD (LPMMC) François BOUHET (MSH-ALPES) Guy BOURREL (TIMC) Xavier CHAUD (CRETA)

Plus en détail

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Imprimantes et partage réseau sous Samba avec authentification Active Directory Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos

Plus en détail

Création d un contrôleur de domaine sous Linux

Création d un contrôleur de domaine sous Linux Année 2012-2013 Création d un contrôleur de domaine sous Linux Samuel Chevalley Sommaire 1. Les grandes étapes de la mise en place du contrôleur de domaine... 3 1.1. Création de l espace de travail...

Plus en détail

Introduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO

Introduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO Introduction Par soucis écologique et financier, une organisation peut mettre en place une solution de déploiement de clients léger. En effet, il est largement plus avantageux de faire l achat ou de réutiliser

Plus en détail

Active Directory. Structure et usage

Active Directory. Structure et usage Active Directory Structure et usage Michel CHABANNE Ecole Polytechnique/DSI/RVDS Octobre 2005 Active Directory? Une implémentation de service LDAP pour une utilisation dans les environnements Windows Présenté

Plus en détail

Installation et configuration d un serveur SAMBA sous linux Red Hat

Installation et configuration d un serveur SAMBA sous linux Red Hat Installation et configuration d un serveur SAMBA sous linux Red Hat Plan de l exposé: Introduction 1 Configuration du serveur Samba sous Linux 1.1 Architecture de Samba 1.2 Installation et demmarage de

Plus en détail

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft SAMBA Objectif: partager des fichiers sous Linux par un protocole compatible Microsoft Contenu: Configuration et administration d'un serveur SAMBA sur un serveur Unix avec des clients Windows/Unix: partage

Plus en détail

SÉCURITÉ DU SI. Authentification Centralisée LDAP / Radius. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET: Version : 1.0

SÉCURITÉ DU SI. Authentification Centralisée LDAP / Radius. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET: Version : 1.0 L D A P V S R A D I U S SRS Epita Promo 2009 SÉCURITÉ DU SI SUJET: Authentification Centralisée LDAP / Radius Version : 1.0 Denoun Jérémy De Daniloff Cyril Bettan Michael 1 4-1 6 r u e v o l t a i r e

Plus en détail

INFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé

INFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé INFO-F-309 Administration des Systèmes TP7: NFS et NIS Sébastien Collette (sebastien.collette@ulb.ac.be) Résumé L objectif de ce TP est de vous familiariser avec NFS et NIS, deux services standards sous

Plus en détail

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base... Système d'exploitation Sommaire Introduction...3 Objectif...3 Manipulations...3 Gestion des utilisateurs et des groupes...4 Introduction...4 Les fichiers de base...4 Quelques commandes d'administration...5

Plus en détail

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage

Plus en détail

OpenMediaVault installation

OpenMediaVault installation OpenMediaVault installation 2013-01-13/YM: version initiale 1 Introduction L'installation de OpenMediaVault, basé sur Debian, présente quelques difficultés pour l'utilisateur de Windows. Cette procédure

Plus en détail

Déploiement d'un serveur ENT

Déploiement d'un serveur ENT Déploiement d'un serveur ENT Materiel : Serveur Linux Vmware ( 3Ghz, 8Go RAM ) PC Client Windows ( Installation du système d'exploitation ) PC Client Linux Ubuntu Procédure : J'ai installé Ubuntu Linux

Plus en détail

Utiliser Améliorer Prêcher. Introduction à LDAP

Utiliser Améliorer Prêcher. Introduction à LDAP Introduction à LDAP Introduction à LDAP Sommaire 2 Sommaire Historique rapide Les concepts LDAP et la gestion d identité Démonstration Autre ressources 2 Historique Historique Historique rapide 4 Historique

Plus en détail

Faites danser votre serveur avec Samba. Association LOLITA

Faites danser votre serveur avec Samba. Association LOLITA Faites danser votre serveur avec Samba. Partagez des données et des imprimantes dans un réseau hétérogène. Association LOLITA Logiciels Libres à Tahiti & ses îles. Présentation de SAMBA. Présentation entièrement

Plus en détail

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G.

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G. Linux Intranet Guillaume Allègre Guillaume.Allegre@silecs.info Grenoble INP Formation Continue INP-FC octobre 2009 Samba Le projet Samba Samba : interconnexion Unix-Windows (bidirectionnelle) 1. partage

Plus en détail

1 Configuration réseau des PC de la salle TP

1 Configuration réseau des PC de la salle TP TP Installation/Configuration des services NIS et NFS sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un serveur NFS et NIS sur un PC GNU/Linux (Mandriva). Visiter les principaux

Plus en détail

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 : Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape

Plus en détail

PPE GESTION PARC INFORMATIQUE

PPE GESTION PARC INFORMATIQUE BTS SIO 2013 2014 PPE GESTION PARC INFORMATIQUE PPE4-1 DAHMANI RACHID BAZEMONT ANTHONY SOMMAIRE... 3 Installation service AD-DNS... 3 Configuration DNS... 7 Intégration d une machine dans le domaine ISE...

Plus en détail

14. Samba. 14.1 Introduction. 14.2 Protocoles Microsoft. Page suivante Page précédente Table des matières

14. Samba. 14.1 Introduction. 14.2 Protocoles Microsoft. Page suivante Page précédente Table des matières Page suivante Page précédente Table des matières 14. Samba 14.1 Introduction Samba sur une machine Unix offre les mêmes services aux machines Windows qu'un serveur Windows NT: serveur de fichier et d'impression.

Plus en détail

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password)

Documentation FOG. 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 1. Installer une machine Ubuntu Server 14.04 i386 2. Saisir l adresse IP 3. Choisir le nom de la machine, le nom d utilisateur et le mot de passe correspondant (par exemple : fog, password) 4. Si vous

Plus en détail

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Plus en détail

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche (sebastien@nameche.fr) - 1

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche (sebastien@nameche.fr) - 1 Support de cours Serveur de fichiers Samba 2003, Sébastien Namèche (sebastien@nameche.fr) - 1 Ce document peut être librement lu, stocké, reproduit, diffusé, traduit et cité par tous moyens et sur tous

Plus en détail

M2-ESECURE Rezo TP3: LDAP - Mail

M2-ESECURE Rezo TP3: LDAP - Mail M2-ESECURE Rezo TP3: LDAP - Mail Pierre Blondeau Pierre.Blondeau@unicaen.fr 03/10/2012 1 Introduction L objectif de ce TP est de vous faire construire une infrastructure de messagerie basée sur un annuaire

Plus en détail

Outils Logiciels Libres

Outils Logiciels Libres LP ASRALL Outils Logiciels Libres LDAP, CMS et Haute Disponibilitée Auteurs : Rémi Jachniewicz, Julien Lacava, Gatien Gaspard, Romain Gegout, Benoit Henryon 17 mars 2009 Table des matières 1 Ldap 3 1.1

Plus en détail

Serveur d impression CUPS

Serveur d impression CUPS Serveur d impression CUPS I)Installation CUPS : adduser nomutilisateuradmin lpadmin apt-get install cups cp /etc/cups/cupsd.conf /etc/cups/cupsd.conf.original II)Configuration cups : nano /etc/cups/cupsd.conf

Plus en détail

Le protocole FTP (File Transfert Protocol,

Le protocole FTP (File Transfert Protocol, Mise en place d un serveur FTP sous CentOS 6.2 Nicolau Fabien, Emanuele Prestifilippo Le protocole FTP (File Transfert Protocol, en français protocole de transfert de fichiers) permet d envoyer ou récupérer

Plus en détail

Architecture de la plateforme SBC

Architecture de la plateforme SBC Simple Business Connector Architecture de la plateforme SBC Titre Projet Description Architecture de la plateforme SBC Plateforme SBC Ce document reprend toutes les étapes de l'installation du serveur

Plus en détail

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT 2006. Notice technique 1

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT 2006. Notice technique 1 Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT 2006 Notice technique 1 Notice Technique : Mis à jour le 19/04/2002 Par Aubert Coralie et Ruzand Brice. Mis

Plus en détail

LP Henri Becquerel - Tours

LP Henri Becquerel - Tours CHILLOUX David TMRIM Du 10/11/2003 au 12/12/2003 LP Henri Becquerel - Tours Nom : CHILLOUX Prénom : David Lycée : L.P. Henry Becquerel Classe : TMRIM Entreprise : CNRS Orléans Centre de Biophysique Moléculaire

Plus en détail

TP Réseau n 4 Common Internet File System (CIFS) et Network File System (NFS)

TP Réseau n 4 Common Internet File System (CIFS) et Network File System (NFS) TP Réseau n 4 Common Internet File System (CIFS) et Network File System (NFS) BELLINGER Marc BINON Antoine Introduction Durant ce TP, nous aborderons de protocoles de partage de ressources sur un réseau

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

GOUTEYRON ALEXIS. SIO2 N candidat: 0110692972. UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité

GOUTEYRON ALEXIS. SIO2 N candidat: 0110692972. UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité GOUTEYRON ALEXIS SIO2 N candidat: 0110692972 UEpreuve E4 USituation professionnelle 2 serveurs de fichiers Uen haute disponibilité Session 2014 2015 I- Présentation a) Utilité Aujourd hui, dans le monde

Plus en détail

TP administration système

TP administration système Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP administration système Le but de ce TP est de vous faire comprendre : La gestion des comptes utilisateurs en réseau

Plus en détail

LDAP et carnet d'adresses mail

LDAP et carnet d'adresses mail LDAP et carnet d'adresses mail I)Installation Open-LDAP v1 (Conf dans l'annuaire LDAP, cn=config) apt-get install slapd ldap-utils 1)Suppression de la base par défaut rm /etc/ldap/slapd.d/cn\=config/olcdatabase={1}hdb.ldif

Plus en détail

1. Présentation du TP

1. Présentation du TP LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES

Plus en détail

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3 par G.Haberer, A.Peuch, P.Saadé Table des matières 1. Installation de Windows 2000 Server.............................................. 2 2. Installation

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

Institut Universitaire de Technologie

Institut Universitaire de Technologie Institut Universitaire de Technologie Nice-Côte d'azur Département Réseaux et Télécommunications Année 2008-2009 Licence Pro IRM U4 But du TP Travaux Pratiques Configuration et utilisation d'un système

Plus en détail

Installer un serveur web de développement avec VirtualBox

Installer un serveur web de développement avec VirtualBox Installer un serveur web de développement avec VirtualBox Par Gilles Février (http://gfevrier.kelio.org/blog) VERSION 1.0 (Mars 2013) 1 / 15 Sommaire SOMMAIRE Introduction...3 Installation de VirtualBox...3

Plus en détail

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA www.seroo.fr TABLE DES MATIERES 1. INSTALLATION DE LINUX ET CONNEXION A INTERNET...4 2. MISE EN PLACE DU SERVEUR PROXY (SQUID)...4

Plus en détail

Mise en œuvre de Rembo Toolkit

Mise en œuvre de Rembo Toolkit Mise en œuvre de Rembo Toolkit Pré requis serveurs Fonctionnement du service Configuration liée a PXE Tunnels TCP Installation/config Outils Rembo Les clients Os possible : Windows, Linux, Freebsd, MacOsX,

Plus en détail

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) couplet avec un contrôleur de Domaine de Réplication (BDC)

Plus en détail

OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes)

OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes) OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes) Gilles LASSALLE Unité Mixte de Recherche d Amélioration des Plantes et Biotechnologies Végétales Domaine de la

Plus en détail

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

Ajout et Configuration d'un nouveau poste pour BackupPC

Ajout et Configuration d'un nouveau poste pour BackupPC Ajout et Configuration d'un nouveau poste pour BackupPC I. Création de l'utilisateur et déclaration de la machine à sauvegarder Dans une console, taper cette commande : htpasswd /etc/apache2/backuppc_users

Plus en détail

Module 5.2 - Samba: Concepts et fonctionnement

Module 5.2 - Samba: Concepts et fonctionnement Table des matières Installation de SAMBA...2 Démarrer le service Samba...3 Configuration de Samba: le fichier smb.conf...3 Exemples...15 Accès depuis un poste client Linux...18 Module 5.2 - Samba: Concepts

Plus en détail

Installation et configuration de Vulture Lundi 2 février 2009

Installation et configuration de Vulture Lundi 2 février 2009 Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-

Plus en détail

TP 4 & 5 : Administration Windows 2003 Server

TP 4 & 5 : Administration Windows 2003 Server TP 4 & 5 : Administration Windows 2003 Server Concepteur original : Gilles Masson Nous allons configurer : Un client Windows XP Un serveur Windows (version 2003) Ce TP dure 6 heures. Vous devrez reprendre

Plus en détail

Les différentes méthodes pour se connecter

Les différentes méthodes pour se connecter Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur

Plus en détail

Réaliser un inventaire Documentation utilisateur

Réaliser un inventaire Documentation utilisateur Référence : 11662 Version N : 6 Créé le : 29 Janvier 2014 Créé par : Bruno RICHOUX Téléphone : 0811 65 60 02 Sommaire 1. Conventions... 3 2. Introduction... 4 3. Principes généraux... 5 3.1. Depuis les

Plus en détail

ZIMBRA Collaboration Suite SAMBA OPENVPN

ZIMBRA Collaboration Suite SAMBA OPENVPN Introduction La suite de travail collaborative éditée par Zimbra propose une solution open source très complète composée du meilleur du monde libre. Zimbra permet de mettre en place un serveur de messagerie

Plus en détail

avast! EP: Installer avast! Small Office Administration

avast! EP: Installer avast! Small Office Administration avast! EP: Installer avast! Small Office Administration Comment installer avast! Small Office Administration? avast! Small Office Administration est une console web qui permet la gestion a distance de

Plus en détail

Serveur de messagerie sous Debian 5.0

Serveur de messagerie sous Debian 5.0 Serveur de messagerie sous Debian 5.0 Avec Postfix et une connexion sécurisée GEORGET DAMIEN ET ANTHONY DIJOUX 06/10/2009 [Tutorial d installation d un serveur de messagerie POP et SMTP sous Debian, avec

Plus en détail

Table des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3

Table des matières. 1. Installation de VMware ESXI 4... 3. 1.1. Pré-requis... 3. 1.2. Installation... 3 Table des matières 1. Installation de VMware ESXI 4.... 3 1.1. Pré-requis... 3 1.2. Installation... 3 1.2.1. Panneau de configuration du serveur ESXI... 4 1.2.2. Configuration du mot de passe «Root»....

Plus en détail

Raccordement desmachines Windows 7 à SCRIBE

Raccordement desmachines Windows 7 à SCRIBE Raccordement desmachines Windows 7 à SCRIBE Version du 14 nov. 11 Sommaire 1 Généralités...2 2 Pré-requis :...2 3 Configuration de l adresse IP...3 4 Configuration de Windows Seven...5 4.1 Les services...5

Plus en détail

Mise en place d un proxy Squid avec authentification Active Directory

Mise en place d un proxy Squid avec authentification Active Directory Mise en place d un proxy Squid avec authentification Active Directory Dans ce tutoriel nous allons voire la mise en place d un proxy Squid avec une authentification transparente pour les utilisateurs d

Plus en détail

Authentification unifiée Unix/Windows

Authentification unifiée Unix/Windows Rencontres Mathrice - Octobre 2008 Plan Contexte du laboratoire 1 Contexte du laboratoire 2 3 4 Le laboratoire Contexte du laboratoire Laboratoire de Mathématiques et Applications Unité mixte de recherche

Plus en détail

TAGREROUT Seyf Allah TMRIM

TAGREROUT Seyf Allah TMRIM TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS FOURNIER VINCENT 29/04/2015 1.2 Ce tutoriel est réalisé sous debian 7.7 avec une synchronisation

Plus en détail

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes.

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes. Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes. La configuration réseau de référence est celle exposée dans l article de ce site : http://bricololinux.apinc.org/spip.php?article32

Plus en détail

Chapitre 02. Configuration et Installation

Chapitre 02. Configuration et Installation Chapitre 02 Configuration et Installation Introduction I- Configuration et Installation de Windows Server 2008 R2 1. Installation du contrôleur de domaine Active directory 2. Création des différents objets

Plus en détail

Tutoriel compte-rendu Mission 1

Tutoriel compte-rendu Mission 1 Mission 1 : Inventaire de l ensemble du matériel BTS SIO 2 2012/2013 MUNIER Julien Tutoriel compte-rendu Mission 1 Sommaire I - OCS Inventory Agent a) Installation et configuration Agent b) Installation

Plus en détail

Initiation à LINUX pour Scribe

Initiation à LINUX pour Scribe Initiation à LINUX pour Scribe version 2.0 du 15 février 2008 PARTIE B. Services utilisateurs Date : 15 février 2008 Auteur : Christophe VARDON professeur STI Bac Pro MRIM formateur TICE iufm 2006-2008

Plus en détail

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Installation UpdatEngine serveur (CentOs apache2 / MySQL) Installation UpdatEngine serveur (CentOs apache2 / MySQL) Christophe Geneste 2014/02/26 10:05 Table des matières Introduction... 3 Installation de l environnement et des dépendances nécessaires... 3 Environnement

Plus en détail

Réseaux Active Directory

Réseaux Active Directory Réseaux Active Directory Sommaire 1. Introduction 2. Définitions des notions employées 3. Installation du service d'annuaire 4. Configuration du service DNS 5. Gestion du domaine 2 Introduction L'installation

Plus en détail

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Par AVIGNON Bastien et CHOMILIER Tom V2.0 Sommaire : (Sommaire interactif) I) Introduction... 2 II) Mettre en place une black liste sur

Plus en détail

Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et 10.3.6) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)

Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et 10.3.6) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5) Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et 10.3.6) Installation sur Oracle Linux 5 et 6 Cet article présente une brève présentation de l'installation de Oracle WebLogic Server (WLS) 11gR1 (10.3.5 et

Plus en détail

Tutorial OpenLDAP. Installation et configuration (clients/serveurs) Migration NIS LDAP dans GRID5000 Sécurisation par SSL et optimisations

Tutorial OpenLDAP. Installation et configuration (clients/serveurs) Migration NIS LDAP dans GRID5000 Sécurisation par SSL et optimisations Tutorial OpenLDAP Installation et configuration (clients/serveurs) Migration NIS LDAP dans GRID5000 Sécurisation par SSL et optimisations Sebastien.Varrette@imag.fr Version : 0.3 Février 2005 Résumé Ce

Plus en détail

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP] PPe jaune Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP] Sommaire 1) Architecture réseau... 3 2) Introduction FTP... 4 3) Le rôle du protocole FTP... 4 4) Diagramme

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min) TP n 2 : Installation et administration du serveur ProFTP Objectifs du TP Comprendre le fonctionnement du protocole FTP Installation et compilation d un paquet source Configuration, lancement et administration

Plus en détail

Projet Administration Réseaux

Projet Administration Réseaux EL KHATIT Zouhair, L3 ASR N : 20072486 Projet Administration Réseaux Thème : SFTP & SCPOnly I- SFTP (Secure File Transfer Protocol) : Introduction: Le SFTP permet de transférer des fichiers par une connexion

Plus en détail

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X Windows XP service Pack2 Windows VISTA Windows 7 Mac OS X Linux Université de Franche Comté CRI Septembre 2009 Guide de configuration pour accès

Plus en détail