MISE EN PLACE D'UN CONTRÔLEUR DE DOMAINE SAMBA4

Dimension: px
Commencer à balayer dès la page:

Download "MISE EN PLACE D'UN CONTRÔLEUR DE DOMAINE SAMBA4"

Transcription

1 STS SIO2 SISR MISE EN PLACE D'UN CONTRÔLEUR DE DOMAINE SAMBA4 A3.2.1 Installation et configuration d éléments d infrastructure C Installer et configurer un élément d interconnexion, un service, un serveur, un équipement terminal utilisateur C Installer et configurer un élément d infrastructure permettant d assurer la continuité de service, un système de régulation des éléments d infrastructure, un outil de métrologie, un dispositif d alerte SAMBA4 permet de mettre en place un contrôleur de domaine Active Directory, compatible avec les différentes versions de Windows Serveur depuis Windows 2000 jusqu'à Windows Nous verrons ici deux façons d'installer SAMBA4 En compilant les sources de la dernière version. En installant le package de la dernière version disponible dans les dépôts de votre distribution (ici une Ubuntu server 14.04) 1-INSATALLATION DE SAMBA4 1-1 EN COMPILANT LES SOURCES Fixer une adresse IP fixe. Fixer le nom de machine hostname -F /etc/hostname Vérifier : hostname Ex : Modifier en conséquence le fichier /etc/hosts localhost CD1 CD1.btssio.local Si le nom de machine est CD1 et que le nom du domaine sera btssio.local Permissions étendues Modification des options de montage de la partition racine (/) pour prendre en charge les (permettent une émulation / traduction des permissions NTFS par SAMBA sur un serveur Linux). Modifier le fichier /etc/fstab: Il faut ajouter les paramètres user_xattr,acl au niveau de la partition «/». Installation des prérequis apt-get install build-essential libacl1-dev libattr1-dev libblkid-dev libgnutls-dev libreadline-dev python-dev python-dnspython gdb pkg-config libpopt-dev libldap2-dev dnsutils 1/30 Telechargement des sources samba 4.x.x (dernière stable):

2 wget Compilation et installation de samba 4 Copier et extraire l archive SAMBA 4 dans /opt (par exemple) Se placer dans le dossier créé par l'extraction. Préparer les sources pour votre configuration logicielle :./configure Compiler les sources: make Installer SAMBA: make install L installation de SAMBA 4 se trouve dans /usr/local/samba A PARTIR DU PACKAGE DISPONIBLE DANS LES DEPOTS Fixer une adresse IP fixe. Fixer le nom de machine hostname -F /etc/hostname Vérifier : hostname Ex : Modifier en conséquence le fichier /etc/hosts localhost CD1 CD1.btssio.local Si le nom de machine est CD1 et que le nom du domaine sera btssio.local Permissions étendues Modification des options de montage de la partition racine (/) pour prendre en charge les (permettent une émulation / traduction des permissions NTFS par SAMBA sur un serveur Linux). Modifier le fichier /etc/fstab: Il faut ajouter les paramètres user_xattr,acl au niveau de la partition «/». Installation : Mettre à jour la liste des packages disponibles apt-get update Pour voir la version qui sera installée : apt-cache showpkg samba Installer apt-get install samba 2/30

3 Afficher la version installée 2- MISE EN PLACE D'UN PREMIER CONTROLEUR DE DOMAINE 2-1 Configuration du client DNS Le packages ou l'archive des sources est téléchargé. Le serveur n'a plus besoin dans l'immédiat de la résolution de nom internet. Il la retrouvera lorsque le contrôleur samba4 sera installé. Le serveur doit avoir lui même comme serveur DNS. /etc/resolv.conf : ou namserver Si ce fichier est géré par resolvconf, il faut le configurer correctement, dans le fichier /etc/network/interfaces : /etc/network/interfaces... iface eth0 inet static... dns-nameservers Redémarrer le service réseau : service networking restart Une alternative est de supprimer le paquet resolvconf et de configurer manuellement le fichier /etc/resolv.conf. apt-get remove purge resolvconf 2-2 Initialisation de samba Renommer le fichier de configuration /etc/samba/smb.conf L'initialisation va créer plusieurs fichiers type base de données stockés dans /var/lib/samba/private/ ainsi que le fichier /etc/samba/smb.conf samba-tool domain provision --use-rfc interactive L'option use-rfc2307 active les attributs Posix dans l'ad. Ceci permet d'administrer les UIDs/GIDs et autres paramètres UNIX L'option --interactive va poser quelques questions pour la création du domaine. Pour connaître, l'ensemble des options relatives à l'initialisation : 3/30

4 samba-tool domain provision --help Si les valeurs satisfont, il ne faut alors que les valider par ENTER Realm : royaume kerberos. DOIT TOUJOURS ÊTRE ÉCRIT EN MAJUSCULES. Domain : domaine Windows Server Role : "dc" Contrôlleur Active directinstantané 1ory "member server" Serveur intégré dans un domaine Active Directory "standalone server" Serveur Autonome (Groupe de travail) DNS backend : Comment se fera la résolution DNS. SAMBA_INTERNAL est devenu le standard de Samba4. DNS forwarder : Redirecteur DNS Password : Le mot de passe du compte Administrator du domaine doit respecter les règles de complexité, à savoir : au moins une majuscule, un chiffre et 7 caractères de long (par exemple : P@ssw0rd). A la fin de l'installation : Remarque : Dans le cas d'une ré-initialisation, en plus des mesures déjà décrites ci-dessus, il sera nécessaire de préallablement supprimer les fichiers de base de données privés de Samba rm -rf /var/lib/samba/private/* Il est possible de changer le mot de passe du compte administrator avec les droits superutilisateur (root) avec la commande samba-tool user setpassword administrator 2-2 Démarrage de samba Il faut démarrer le service samba-ad-dc Le service Samba se gère via Upstart et la commande service. Il existe un fichier /etc/init/samba-ad-dc.conf qui démarre automatiquement samba après le montage 4/30

5 des systèmes de fichiers locaux et l'activation des interfaces réseau. Avant de démarrer Samba il faut d'abord arrêter les services smbd et nmbd. service smbd stop service nmbd stop service samba-ad-dc start Pour connaître l'ensemble des services démarrés par samba : samba-tool processes Service: PID dnsupdate 959 nbt_server 933 rpc_server 932 cldap_server 942 winbind_server 949 kdc_server 943 samba 0 dreplsrv 948 kccsrv 956 ldap_server 938 Tous ces services sont configurés soit dans /etc/samba/smb.conf, soit dans les fichiers /var/lib/samba/private/*. 2-3 Test de Samba AD DC Samba AD DC est composé de beaucoup de services différents qui interagissent. Les tests qui suivent permettent de tester les différents éléments. Test des ACL Pour tester les ACL, il faut installer le paquet acl 5/30

6 apt-get install acl Le paquet acl va, entre autre, installer les commandes setfacl et getfacl afin de définir et lire les ACL sur un fichier. Pour vérifier le fonctionnement des ACL, on peut exécuter des commandes setfacl et getfacl sur un nouveau fichier. Si aucune erreur n'est retournée, les ACL sont bien activées et utilisables. Test des attributs étendus Pour tester les attributs étendus, il faut installer le paquet attr. Ce paquet devrait déjà être installé car il s'agit d'une dépendance de samba. apt-get install attr Le paquet attr va, entre autre, installer les commandes setfattr et getfattr afin de définir et lire les attributs étendu d'un fichier. Pour vérifier le fonctionnement des attributs étendus, on peut exécuter les commandes ci-dessous sur un fichier d'une partition qui a les attributs étendus activé Pour ajouter un attribut étendu : touch test.txt setfattr -n user.username -v Votrenom test.txt Pour voir les attributs étendus d'un fichier : getfattr -d test.txt # file: test.txt user.username="votrenom" Si aucune erreur n'est retournée, les attributs étendus sont bien activés et utilisables. Test du DNS Pour tester le DNS, il faut installer le paquet dnsutils. Ce paquet devrait déjà être installé car il s'agit d'une dépendance de ubuntu-standard. apt-get install dnsutils Le paquet dnsutils va, entre autre, installer les commandes dig, nslookup et nsupdate afin d'interroger et mettre à jour un serveur DNS. Ce paquet n'installe pas un serveur DNS. Une configuration fonctionnelle du DNS est essentielle pour assurer le bon fonctionnement de Samba et de l'ad. Sans les bons paramètres, Kerberos ne fonctionnera pas, entraînant le nonfonctionnement des services de base. Pour que le serveur DNS interne puisse fonctionner, le port 53 udp/tcp ne doit pas être utilisé par d'autres programmes (tel qu'un autre serveur DNS, Dnsmasq, etc ).... Pour vérifier quel programme écoute sur le port 53 netstat -tunpe grep ":53" 6/30

7 Test des différents types d'enregistrement du DNS : Vérification du fonctionnement du service DNS par une résolution simple. dig ubndc01.example.com... ubndc01.example.com. 900 IN A ;; SERVER: #53( )... On voit sur la dernière ligne mise en évidence ici, quel serveur a répondu à la requête. Si ce n'est pas le bon serveur, il faut vérifier le fichier /etc/resolv.conf. Résolution d'une requête spécifique pour le service Kerberos dig -t SRV _kerberos._tcp.example.com... _kerberos._tcp.example.com. 900 IN SRV ubndc01.example.com.... Résolution d'une requête spécifique pour le service LDAP dig -t SRV _ldap._tcp.example.com... _ldap._tcp.example.com. 900 IN SRV ubndc01.example.com.... Résolution d'une adresse externe au domaine dig doc.ubuntu-fr.org... doc.ubuntu-fr.org IN A En cas d'absence de réponse, il faut vérifier qu'il y ait une ligne dns forwarder pointant vers l'ip d'un serveur DNS externe au domaine dans le fichier /etc/samba/smb.conf /etc/samba/smb.conf. dns forwarder = Test de Kerberos Installer le package krb5-user pour avoir les outils clients Kerberos apt-get install krb5-user Attention : le nom de domaine doit être saisi en majuscules. 7/30

8 Modifier le début du fichier /etc/krb5.conf en ajoutant les 2 lignes suivantes si nécessaire: Tester une authentification Kerberos: Pour visualiser le ticket reçu : 4- Test des partages SMB Pour afficher les partages Samba : Pour tester l'authentification à travers un accès à un partage : tester un accès à netlogon en tant qu'administrator (le compte se nomme administrator) : 3- INSTALLATION D'OUTILS D'ADMINISTRATION 8/30

9 Vous trouverez les liens de téléchargement ci-dessous sur la page Windows XP Console d'administration Active Directory sur un client XP. Le client XP doit être membre du domaine et il faut se loguer en tant qu'administrateur du domaine (Administrator). Après installation, les outils d'administration sont ensuite disponibles dans Démarrer/Programmes/Outils d'administration. La console Utilisateurs et ordinateurs Active Directory peut également être lancée par: La console de gestion des GPO : Windows INTÉGRATION DE POSTES ET SERVEURS NON CD DANS LE DOMAINE: 4-1 Intégration d'un poste Windows XP Prérequis : Le poste XP doit pouvoir communiquer avec le contrôleur de domaine. Le poste XP doit être à la même heure que le contrôleur de domaine. Le poste XP doit avoir comme serveur DNS le contrôleur de domaine. Intégration : Clic droit sur le poste de travail -> propriétés. Cliquez ensuite sur l'onglet "Nom de l'ordinateur"/modifier. Indiquez ensuite le domaine à joindre 9/30

10 Validez. Une fenêtre apparaît ensuite, vous demandant le nom du compte habilité à joindre une station sur le contrôleur de domaine. Vons utiliserez le compte "administrator" avec le mot de passe "Admin+-1" du domaine btssio.local. Lorsque vous ajoutez la machine au domaine un compte d'ordinateur est crée pour la machine dans l'unité Organisationnelle "Computers" du domaine. 4-2 Intégration d'un poste Windows Intégration d'un poste Linux Ubuntu Desktop 10/30

11 L'objectif est de joindre une machine Linux dans un domaine Active Directory de telle façon qu'il soit capable d'utiliser les comptes AD de ce domaine lors de l'authentification. Vous pourrez alors vous authentifier localement ou auprès du domaine. Prérequis : Les pakages resolvconf, network-manager, network-manager-gnome et avahi-daemon doivent être supprimés. Le poste Linux doit pouvoir communiquer avec les contrôleurs de domaine. Le poste Linux doit être à la même heure que les contrôleur de domaine. Le poste Linux doit avoir comme serveurs DNS les contrôleurs de domaine Installation des packages nécessaires Les méthodes possibles pour joindre un domaine: Pour intégrer un système linux dans un domaine, on doit installer et configurer samba, winbind et kerberos-user et modifier un certain nombre de fichiers comme /etc/nsswitch.conf. Une solution plus simple consiste à utiliser des programmes comme likewise-open ou centrifydc Installation de likewise-open Aller dans la logithèque Ubuntu et chercher Likewise Installer Likewise-open-gui 11/30

12 4-3-2 Modification de l'invite d'ouverture de session : Par défaut, on ne peut se loguer que sous le nom du compte que l'on a créé lors de l'installation du système. Il faut faire en sorte que l'on puisse saisir un autre nom d'utilisateur lors de l'ouverture de session. Modifier le fichier suivant : /etc/lightdm.conf Remémarrer Intégration au domaine par interface graphique Lancer Likewise Redémarrage. 12/30

13 4-3-4 Intégration au domaine par ligne de commande domainjoin-cli join <Nom de Domaine> <Compte d'opérateur> Exemple: domainjoin-cli join btssio2.local Administrator Redémarrage. Vérification et test : Le poste est intégré dans le domaine. Dans la console AD : On ouvre une session en précisant le domaine et le compte d'utilisateur du domaine sous la forme NOMDOMAINE\NomUtilisateur Remarque : Pour quitter le domaine en interface graphique, relancer Likewise 13/30

14 en ligne de commande : domainjoin-cli leave En tant qu'administrateur du domaine Un dossier personnel pour cet administrateur du domaine est créé dans /home Afficher les informations sur le domaine. Lister les utilisateurs du domaine et les utilisateurs locaux: getent passwd DOMAINE Lister les groupes du domaine et les groupes locaux: getent group D O M A I N E 14/30

15 4-3-6 L'intégration et utilisateurs du domaine dans les groupes locaux On peut intégrer des utilisateurs du domaine dans les groupes locaux pour qu'ils bénéficient des droits des groupes locaux dans lesquels ils sont intégrés. Exemple: Intégration de l'administrateur du domaine dans le groupe root: Configuration des droits sur les répertoires et fichiers: La configuration des droits sur les répertoires et fichiers se fait de façon classique: on utilise les noms d'utilisateurs et de groupes du domaine comme les noms d'utilisateurs et de groupes locaux. Exemple: L'utilisateur local root: crée un dossier /home/docs fixe administrator (utilisateur du domaine) comme propriétaire affiche les droits et constate que administrator est bien propriétaire 4-4 Intégration d'un poste Ubuntu serveur Prérequis Le poste Linux et les serveur AD doivent être à l'heure Le poste Linux doit avoir les serveurs AD comme DNS Installation des paquets samba, libpam-mount, smbfs et winbind: apt-get install samba libpam-mount smbfs winbind Test de l'authentification Kerberos Installer les outils clients avec le package krb5-user Tester une authentification : kinit administrator@btssio2.local 15/30 Configuration du client Samba:

16 Dans le fichier /etc/samba/smb.conf (comme pour un serveur): [global] workgroup=btssio2 realm=btssio2.local netbios name=us security=ads encrypt passwords=true winbind separator= / winbind enum users=yes winbind enum groups=yes idmap config * : range= winbind use default domain=yes template shell=/bin/bash template homedir=/home/btssio2/%u Explications: Workgroup= BTSSIO2 La machine doit appartenir au domaine realm=btssio2.local Nom du royaume kerberos Netbios name= US Nom netbios de la machine sur le réseau Windows (peut être différent du nom réel de la machine). security =ADS L'authentification de fait auprès d'ad encrypt password=yes La transmission des mots de passe se fait de façon cryptée. Winbind separator = / Le caractère permettant de séparer le nom de domaine du nom d'utilisateur est / (Ex: BTSSIO2/u01sio1) winbind enum users=yes winbind enum groups=yes winbind doit récupérer les utilisateurs et les groupes AD idmap config * : range= Indique la plage de numéro uid que les utilisateurs et les groupes du domaine utiliseront. 16/30 winbind use default domain = yes Configure le domaine par défaut. Il est alors inutile de saisir le nom de domaine avant le nom d'utilisateur pour se logger ((Ex: u01ig1 au lieu de BTSSIO2/u01sio1)

17 template shell = /bin/bash Donne le shell par défaut des utilisateurs du domaine. template homedir = /home/btssio2/%u Indique l'emplacement des répertoires "Home" des utilisateurs du domaine. Il faudra créer le répertoire BTSSIO2. Il faut donner le droit décrire aux utilisateurs sur ce répertoire. Modification des méthodes de recherche des noms, des groupes d'utilisateurs et des noms de machines. Le fichier /etc/nsswitch.conf est le fichier de configuration des bases de données systèmes et des services de noms. On demande d'utiliser Winbind pour trouver les noms d'utilisateurs et groupes rattachés au domaine: ajouter winbind à passwd et group On demande d'utiliser wins pour résoudre les noms de machines: ajouter wins à hosts. passwd: group: shadow: compat winbind compat winbind compat hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4 wins networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis Faire en sorte qu'un dossier personnel soit créé pour les utilisateurs du domaine sur le serveur membre du domaine: Dans le fichier /etc/pam.d/common-session : session required pam_mkhomedir.so umask=022 skel=/etc/skel Redémarrer samba service samba-ad-dc start Joindre le poste au domaine net join ads -U Administrator -S cd1-us1204.btssio2.local Redémarrer Winbind Pour afficher le nom du domaine et la liste des utilisateurs /etc/init.d/winbind restart Affichage des informations sur le domaine: Le domaine dont on fait partie wbinfo --own-domain La liste des utilisateurs Samba du domaine wbinfo -u 17/30

18 La liste des groupes Samba du domaine wbinfo -gcee3ab4f-da b9a9-8f8edc2d6653 On peut alors se loguer sur le domaine en utilisant les comptes du domaine sous la forme NOMDOMAINE/NomUtilisateur ou NomUtilisateur 5-MISE EN PLACE D'UN SECOND CONTRÔLEUR DE DOMAINE Intégration dans le domaine en tant que contrôleur supplémentaire. Samba4 doit être installé sur le futur contrôleur. Le futur contrôleur de domaine doit avoir pour DNS l'adresse d'un contrôleur de domaine existant dans le domaine qui doit être opérationnel. Le contrôleurs existant et le futur contrôleur doivent être à la même heure. La jonction au domaine se fait par la commande samba-tool: samba-tool domain join btssio2.local DC -UAdministrator --realm=btssio2.local Il faut ensuite fournir le mot de passe du compte Administrator. Une réplication Active-deirectory commence. Gestion de la réplication Active Directory Pour voire l'état de la réplication: samba-tool drs showrepl (Samba doit être démarré...) Pour forcer la réplication : samba-tool drscee3ab4f-da b9a9-8f8edc2d6653 replicate <destinationdc> <sourcedc> <NC> -Uusername password=password Ex : samba-tool drs replicate cd2.btssio.local cd1.btssio.local DC=BTSSIO,DC=LOCAL -UAdministrator --password=admin+-1 NC est l'espace de noms LDAP à répliquer. Pour répliquer l'ensemble de l'espace de nommage, indiquer le nom de domaine. Exemple : DC=BTSSIO,DC=LOCAL Sous Windows, on peut voir les connexions de réplications entre serveurs dans la console Active Directory Sites and Services (Sites -> Default-First-Site-Name -> Servers -> YourS4Server). I 6- CONFIGURATION ET UTILISATION DE WINBIND SUR UN CD Sur un contrôleur de domaine SAMBA4 qui fait également office de serveur de fichiers, on doit pouvoir fixer des droits UNIX/ ACL sur certains répertoires en utilisant les comptes d'utilisateurs et de groupes du domaine. Le problème est que le système de la machine sur laquelle est installé SAMBA4, ne connaît pas par défaut ces comptes d'utilisateurs et de groupes du domaine. Il ne connaît que les comptes d'utilisateurs et groupes locaux (dans /etc/passwd et /etc/group). 18/30

19 Pour avoir accès aux comptes d'utilisateurs et de groupes du domaine, il faut utiliser la bibliothèque WINBIND Pour pouvoir ouvrir une session en utilisant les comptes du domaine, il faut configurer PAM (Pluggable Authentification Modules) Installation de Winbind Installer Winbind avec les packages suivants : apt-get install winbind libpam-winbind libnss-winbind Créer les liens symboliques suivants pour charger les bibliothèques Winbind: ln -s /lib/x86_64-linux-gnu/libnss_winbind.so /lib64/libnss_winbind.so ln -s /lib64/libnss_winbind.so /lib64/libnss_winbind.so.2 Mettre à jour la liste des bibliothèques partagées ldconfig Ajouter winbind sur les deux lignes suivantes dans le fichier /etc/nsswitch.conf and add winbind: passwd: compat winbind group: compat winbind 6-2- Utilisation de WINBIND Afficher la liste des utilisateurs du domaine : wbinfo -u Afficher la liste des groupes du domaine : wbinfo -g Afficher les informations sur les utilisateurs locaux et du domaine : getent passwd 19/30

20 Afficher les informations sur les groupes locaux et du domaine : getent group Afficher les informations sur un utilisateur particulier : id NomUtilisateur id Administrator uid=0(root) gid=100(users) groupes=0(root),100(users), (group Policy Creator Owners), (Domain Admins) Le compte Administrator est mappé sur le compte local root (uid 0 et fait partie du groupe de gid 0). Utiliser les comptes de domaine dans les droits UNIX et les acl : Les comptes de domaine s'utilisent comme les comptes locaux dans les commandes chown, chgrp, et setfacl. 6-3-Permettre les ouvertures de session avec les comptes du domaine Ajouter les lignes en gras dans le fichier /etc/samba/smb.conf # Global parameters [global] workgroup = BTSSIO realm = BTSSIO.LAN netbios name = CD1-US1404 server role = active directory domain controller dns forwarder = idmap_ldb:use rfc2307 = yes template shell = /bin/bash encrypt passwords = yes idmap config *:backend = tdb idmap config *:range = idmap config SAMDOM:backend = ad idmap config SAMDOM:schema_mode = rfc2307 idmap config SAMDOM:range = winbind nss info = rfc2307 winbind trusted domains only = no winbind use default domain = yes winbind enum users = yes winbind enum groups = yes Créer le fichier /etc/login.group.allowed Ajouter les groups que l'on veut autoriser à ouvrir une session : domain users domain admins root 20/30

21 Ajouter la ligne suivante dans le fichier /etc/pam.d/common-auth auth required pam_listfile.so onerr=fail item=group sense=allow file=/etc/login.group.allowed Ajouter la ligne suivante dans le fichier /etc/pam.d/common-session pour qu'un dossier personnel soit créé localement pour les utilisateurs du domaine à la première ouverture de session. session required pam_mkhomedir.so skel=/etc/skel/ umask=0022 Ajouter les administrateurs du domaine à la liste des sudoers visudo %domain\ admins ALL=(ALL) ALL Remarque: Pour pouvoir ouvrir une session par ssh en utilisant les comptes du domaine Ajouter la ligne suivante dans le fichier /etc/ssh/sshd_config PasswordAuthentication yes 7- LA CONFIGURATION DE SAMBA VIA LE FICHIER SMB.CONF Configuration globale Partage Partage Le fichier de configuration est divisé en différentes sections, chacune contenant des paramètres. Les lignes de commentaires commencent par # ou ; [nom_de_section1] parametre1 = valeur1 parametre2 = valeur2 [nom_de_section2] parametre1 = valeur1 parametre2 = valeur /30 La section [global] definit la configuration de base du serveur Les autres sections définissent les différents partages du serveur.

22 La création de partages Ajouter une section avec le nom de partage entre crochets et au moins le chemin du fichier partagé dans une directive path #Partage caché accessible en lecture seule [donnees] path = /data/samba/donnees comment = Partage Donnees writeable = no browsable = no Test de la validité de la configuration Vous pouvez vérifier la validité du fichier de configuration avec la commande testparm 8-UTILISATION DE LA COMMANDE SAMBA-TOOL 8-1 Afficher l'aide sur la commande samba-tool : samba-tool -h ou samba-tool -h more Affiche toutes les sous-commandes disponibles pour un affichage page par page Exemple : # samba-tool -h... Available subcommands: dbcheck - Check local AD database for errors. delegation - Delegation management. dns - Domain Name Service (DNS) management. domain - Domain management. drs - Directory Replication Services (DRS) management. dsacl - DS ACLs manipulation. fsmo - Flexible Single Master Operations (FSMO) roles management. gpo - Group Policy Object (GPO) management. group - Group management. ldapcmp - Compare two ldap databases. ntacl - NT ACLs manipulation. processes - List processes (to aid debugging on systems without setproctitle). rodc - Read-Only Domain Controller (RODC) management. sites - Sites management. spn - Service Principal Name (SPN) management. testparm - Syntax check the configuration file. time - Retrieve the time on a server. user - User management. vampire - Join and synchronise a remote AD domain to the local server. samba-tool <sous-commande> -h Affiche les sous-commandes ou options disponibles pour une sous-commande. 22/30

23 Exemple : # samba-tool user -h Usage: samba-tool user <subcommand>...windows xp Available subcommands: add - Create a new user. create - Create a new user. delete - Delete a user. disable - Disable an user. enable - Enable an user. list - List all users. password - Change password for a user account (the one provided in authentication). setexpiry - Set the expiration of a user account. setpassword - Set or reset the password of a user account. For more help on a specific subcommand, please type: samba-tool user <subcommand> (-h --help) 8-2- Affichage et modification de la stratégie de mots de passe du domaine par la commande Samba-tool. Sur un CD Windows, on modifie la stratégie de mots de passe par GPO. On peut définir une GPO modifiant la stratégie de mots de passe sur un domaine Samba4, mais elle n'est pas lue. On modifie cette stratégie par la commande samba-tool. Afficher la strategie de mots de passe : samba-tools domain passwordsettings show Modifier la stategie de mots de passe : # samba-tool domain passwordsettings set --h --complexity --store-plaintext --history-length --min-pwd-length --min-pwd-age --max-pwd-age Exemple : # samba-tool domain passwordsettings set --complexity on # samba-tool domain passwordsettings set --history-length 8 # samba-tool domain passwordsettings set --min-pwd-length 10 # samba-tool domain passwordsettings set --min-pwd-age 30 # samba-tool domain passwordsettings set --max-pwd-age MIGRATION DE CONTRÔLEUR DE DOMAINE WINDOWS 2008 VERS SAMBA4 9-1 Rôles FSMO (Rôles de maîtres d'opérations) 23/30

24 Le Maître d opérations (master operation en anglais) désigne certains types de contrôleur de domaine dans Active Directory, de Microsoft. Ce windows xp sont ceux qui jouent un rôle nécessitant un maître unique pour la réplication entre contrôleurs de domaine ; certains rôles sont uniques pour tous les domaines de la forêt ; d autres rôles sont plus simplement uniques à l intérieur d un domaine. FSMO signifie Flexible Single Master Operation ; le F de FSMO peut signifier flexible ou floating. Maître d opérations unique à l intérieur d une forêt de domaine Le maître de schéma qui gère la modification du schéma sur le serveur et sa réplication sur les autres contrôleurs de domaine. À un instant donné, il ne peut y avoir qu un seul maître de schéma dans une forêt de domaines. Le maître d attribution de noms de domaine (Domain Naming Master) qui gère l ajout et la suppression de domaine dans une forêt. À un instant donné, il ne peut y avoir qu un seul maître de ce type dans une forêt de domaines. Maître d opérations unique à l intérieur d un simple domaine Le maître RID (Relative IDentifier) qui alloue un identificateur relatif à l intérieur d un domaine (pour un utilisateur, un groupe ou tout autre objet géré par Active Directory). L association de ce RID avec l identificateur du domaine forme le SID (l identificateur de sécurité). Le maître RID gère aussi le déplacement d un objet d un domaine à un autre, à l intérieur de la forêt. À un instant donné, il ne peut y avoir qu un seul maître RID dans un domaine. Le maître d infrastructure qui maintient les SID (identificateurs de sécurité) et les GUID. Le plus souvent, il s agit seulement de maintenir les liens entre les utilisateurs et les groupes auxquels ils appartiennent. Émulateur d'un contrôleur de domaine principal de NT 4.0 (en anglais, un PDC Primary Domain Controller, voir () Primary Domain Controller). C'est aussi ce contrôleur de domaine qui est choisi préférentiellement pour la réplication vers les autres contrôleurs de domaine pour les changements de mots de passe comme serveur de temps, w32time, basé sur le protocole SNTP (Simple NTP) Ces différents rôles peuvent être déplacés d'un contrôleur de domaine à un autre en utilisant Outils Utilisateurs et ordinateurs Active Directory (dsa.msc) L'outil ntdsutil : Un utilitaire en ligne de commande sous Windows. la commande samba-tool sur un contrôleur Samba Transfert des rôles fsmo. Pour afficher les rôles fsmo Sur un contrôleur Samba : 24/30

25 samba-tool fsmo show Pour transférer les rôles fsmo: Sur le contrôleur sur lequels ils doivent être transférés : samba-tool fsmo seize --role=all 9-3- Suppression d'un contrôleur Windows : Sur une machine Windows sur laquelle la console de gestion des Utilisateurs et Ordinateurs AD est installée : 10- CREATION DE PROFILS ITINERANTS Par défaut, le profil d'un utilisateur est un profil local : lorsqu'un utilisateur ouvre une session pour la première fois sur un poste, un profil à son nom est créé sur le poste. Il aura donc un profil sur chaque poste sur lequel il a ouvert une session. Les modifications apportées au profil sur un poste ne se retrouvent pas sur les autres postes. 25/30

26 Pour retrouver ces modifications d'un poste à l'autre, on met en place des profils itinérants. Le profil d'un utilisateur n'est plus stocké sur chaque poste, mais de façon centralisée sur un serveur. Lorsqu'un utilisateur ayant un profil itinérant ouvre une session sur un poste, son profil est chargé depuis le serveur sur le poste de travail. Les modifications apportées sont enregistrées sur le serveur à la fermeture de session Mise en place : Créer un répertoire, par exemple /home/profiles sur un serveur. Les utilisateurs qui auront un profil itinérant doivent avoir le droit d'écriture sur ce partage. Partager ce répertoire en écriture par exemple sous le nom profiles. Dans les propriétés de l'utilisateur, Onglet Profile, indiquer le chemin du profile : Chemin du profile Fonctionnement Lorsque l' utilisateur ouvre une session, un dossier à son nom est créé dans le dossier des profiles Lorsqu'il ferme sa session, son profile est enregistré dedans. 11- REDIRECTION DE MES DOCUMENTS Le problème Par défaut le dossier Mes documents est stocké en local dans le dossier de profil des utilisateurs. Si on met en place des profils itinérants, le dossier Mes documents est synchronisé avec dossier 26/30

27 Mes documents présent dans le dossier de profil sur le serveur. Si la taille du dossier Mes documents est importante, cela peut engendrer un trafic réseau important à l'ouverture et à la fermeture de session La solution Une solution consiste à rediriger le dossier stocké en local dans le dossier de profil des utilisateurs vers un dossier sur un serveur, afin qu'il ne fasse plus partie du profil et que les documents que l'utilisateur enregistre dans Mes Documents soient enregistrés directement dans ce dossier sur le serveur Mise en place Nous allons ici rediriger le dossier Mes documents vers le dossier personnel de l'utilisateur, pour tous les utilisateurs de l'ou Compta. Le dossier personnel d'un utilisateur est /home/nomutilisateur partagé sous le nom NomUtilisateur sur un serveur Samba (SRV-SAMBA) membre du domaine. Le dossier Mes Documents sera redirigé dans un sous dossier Mes Documents du dossier personnel de l'utilisateur. 1- Créer une nouvelle stratégie sur l'ou Compta et Click droit/propriétés/onglet Stratégies de groupe/bouton Nouveau L appeler par exemple «Redirection de Mes Documents» Bouton Modifier Paramétrer la redirection : On veut rediriger le dossier Documents Le contenu de Mes Documents sera redirigé sur le serveur Samba dans le dossier personnel de l'utilisateur. 12- SCRIPTS DE SESSION ACTIVE DIRECTORY Un fichier de script Windows peut contenir des commandes DOS, Vbscript ou PowerShell. Il doit compoetre une extension.bat ou.cmd Exemple : Une commande net pour connecter un lecteur réseau. 27/30

28 Il peut être exécuté à l'ouverture ou la la fermeture de session d'un utilisateur. On parle alors de script de session. On peut les attacher à: Un utilisateur Une OU Mise en place d'un script lié à un utilisateur : Lese scripts d'utilisateurs sont stockés dans le partage netlogon : Sur un serveur Samba : Emplacement des scripts D'ouverture de session Liés aux utilisateurs. On y accède depuis un client : Créer le fichier de script.bat à cet endroit. L'utilisateur auquel sera affcté le script doit avoir le droit d'exécution sur celui ci. Dans les propriétés de l'utilisateur, onglet Profil Indiquer le nom du script 28/30 On peut seulement définir un script d'ouverture de session. Il faut le définir utilisateur par utilisateur.

29 12-2- Mise en place d'un script lié à une OU : On peut définir des scripts d'ouverture de session. de fermeture de session. Dans le gestionnaire d'utilisateurs et d'ordinateurs AD ou dans l'éditeur de stratégies: Ajouter une stratégie sur l'objet souhaité (Domaine, OU...) Dans le gestionnaire d'utilisateurs et d'ordinateurs : Click Droit/Propriétés Créer une nouvelle stratégie et lui donner un nom. Modifier la stratégie : Chemin de stockage sur le serveur Samba. Droits sur le script : 29/30

30 Fermer la fenêtre de l'explorateur et Parcourir pour sélectionner le script. Depuis un poste client, ouvrir une session sous le nom d'un des utilisateurs auxquels est liée la stratégie et vérifier si le script s'exécute. 30/30

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA Nom : Prénom : Classe et groupe : 1P 3 SEN TRI Télécom & Réseaux Linux Ubuntu Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA 04/11/2010 TP 1. Objectif : Configurer un serveur SAMBA sous Linux

Plus en détail

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Qui suis-je? Philip Richardson Sysadmin à Bruxelles Formation Formateur occasionnel Membre du BxLUG (http://www.bxlug.be) A été RHCE

Plus en détail

Projet Semestre2-1SISR

Projet Semestre2-1SISR Table des matières 1 Ressources... 2 2 Récupération des sources Samba... 2 3 Préparation du serveur... 2 4 Vérification et Compilation de SAMBA4... 3 5 Préparation du controleur de domaine... 3 6 Test

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Imprimantes et partage réseau sous Samba avec authentification Active Directory Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos

Plus en détail

I. Présentation du serveur Samba

I. Présentation du serveur Samba Introduction D un point de vue général, un contrôleur de domaine est grand chef sur un réseau. C'est le serveur auquel tous les clients se réfèrent pour les authentifications d'utilisateurs, de machines,...

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes But de cette présentation Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Vous faire découvrir le modèle client-serveur et la création d un contrôleur de domaine sous Linux Ce sont des aspects

Plus en détail

UE5A Administration Réseaux LP SIRI

UE5A Administration Réseaux LP SIRI UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés

Plus en détail

Installation d'un Contrôleur Principal de Domaine SAMBA 4

Installation d'un Contrôleur Principal de Domaine SAMBA 4 Installation d'un Contrôleur Principal de Domaine SAMBA 4 EIL Côte d'opale 2013 Pré-requis : uname -a Linux mars 3.2.0-4-686-pae #1 SMP Debian 3.2.39-2 i686 GNU/Linux apt-get install linux-headers-3.2.0-4-686-pae

Plus en détail

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...

Plus en détail

PARAMETRER SAMBA 2.2

PARAMETRER SAMBA 2.2 PARAMETRER SAMBA 2.2 Configurations requises : Mandrake Linux 9.2 avec Samba 2.2.8 installé (poste avec une IP statique), nommé MDK92, connexion en tant que root. Postes clients Windows 2000 Pro / XP (avec

Plus en détail

Introduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO

Introduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO Introduction Par soucis écologique et financier, une organisation peut mettre en place une solution de déploiement de clients léger. En effet, il est largement plus avantageux de faire l achat ou de réutiliser

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

Chapitre 02. Configuration et Installation

Chapitre 02. Configuration et Installation Chapitre 02 Configuration et Installation Introduction I- Configuration et Installation de Windows Server 2008 R2 1. Installation du contrôleur de domaine Active directory 2. Création des différents objets

Plus en détail

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS I LA MISSION Votre entreprise cherche maintenant à réduire le coût des licences. Elle vous confie la mission qui consiste à tester différents

Plus en détail

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 : Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

Mise en place d un proxy Squid avec authentification Active Directory

Mise en place d un proxy Squid avec authentification Active Directory Mise en place d un proxy Squid avec authentification Active Directory Dans ce tutoriel nous allons voire la mise en place d un proxy Squid avec une authentification transparente pour les utilisateurs d

Plus en détail

Installer Active Directory sur Microsoft Server 2012 Intégrer un poste Linux dans AD

Installer Active Directory sur Microsoft Server 2012 Intégrer un poste Linux dans AD Installer Active Directory sur Microsoft Server 2012 Intégrer un poste Linux dans AD Par LoiselJP Le 28/09/2013 (Rev. 30/11/2013) 1 Objectifs Dans un tutoriel précédent il a été traité la manière de créer

Plus en détail

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base... Système d'exploitation Sommaire Introduction...3 Objectif...3 Manipulations...3 Gestion des utilisateurs et des groupes...4 Introduction...4 Les fichiers de base...4 Quelques commandes d'administration...5

Plus en détail

Conférence technique sur Samba (samedi 6 avril 2006)

Conférence technique sur Samba (samedi 6 avril 2006) Conférence technique sur Samba (samedi 6 avril 2006) Windows dansera la Samba... http://linux azur.org/wiki/wakka.php?wiki=samba Plan Historique de Samba Protocoles SMB/CIFS Installation Serveurs Samba

Plus en détail

Active Directory. Structure et usage

Active Directory. Structure et usage Active Directory Structure et usage Michel CHABANNE Ecole Polytechnique/DSI/RVDS Octobre 2005 Active Directory? Une implémentation de service LDAP pour une utilisation dans les environnements Windows Présenté

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

PPE GESTION PARC INFORMATIQUE

PPE GESTION PARC INFORMATIQUE BTS SIO 2013 2014 PPE GESTION PARC INFORMATIQUE PPE4-1 DAHMANI RACHID BAZEMONT ANTHONY SOMMAIRE... 3 Installation service AD-DNS... 3 Configuration DNS... 7 Intégration d une machine dans le domaine ISE...

Plus en détail

Gestion des utilisateurs : Active Directory

Gestion des utilisateurs : Active Directory Gestion des utilisateurs : Active Directory 1. Installation J'ai réalisé ce compte-rendu avec une machine tournant sous Windows 2008 server, cependant, les manipulations et les options restent plus ou

Plus en détail

LINUX REMPLAÇANT WINDOWS NT

LINUX REMPLAÇANT WINDOWS NT 189 Cette installation fonctionne chez moi à Veyre. Vous pouvez consulter et télécharger les fichiers à : http://perso.wanadoo.fr/gerard.blanchet/ veyre/ Mais c'est tout à fait adapté à un établissement

Plus en détail

TP 4 & 5 : Administration Windows 2003 Server

TP 4 & 5 : Administration Windows 2003 Server TP 4 & 5 : Administration Windows 2003 Server Concepteur original : Gilles Masson Nous allons configurer : Un client Windows XP Un serveur Windows (version 2003) Ce TP dure 6 heures. Vous devrez reprendre

Plus en détail

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4

Plus en détail

Virtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT

Virtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT Virtualisation d un proxy Squid gérant l authentification depuis Active Directory EPI - Stagiaire2007 Vivien DIDELOT Résumé Cette procédure présente la mise en place d un proxy Squid permettant l authentification

Plus en détail

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti

Plus en détail

Raccordement desmachines Windows 7 à SCRIBE

Raccordement desmachines Windows 7 à SCRIBE Raccordement desmachines Windows 7 à SCRIBE Version du 14 nov. 11 Sommaire 1 Généralités...2 2 Pré-requis :...2 3 Configuration de l adresse IP...3 4 Configuration de Windows Seven...5 4.1 Les services...5

Plus en détail

Client Debian Squeeze et serveur SambaEdu3

Client Debian Squeeze et serveur SambaEdu3 Client Debian Squeeze et serveur SambaEdu3 INTRODUCTION... 1 1. CONFIGURATION DU SERVEUR SAMBAEDU3... 1 2. CONFIGURATION DU CLIENT DEBIAN SQUEEZE... 2 A.CONFIGURATION DE L'AUTHENTIFICATION... 2 B.CONFIGURATION

Plus en détail

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 1. Activation du contrôleur de domaine. Document réalisé au cours du stage de 1 ère année Maintenant, nous allons installer

Plus en détail

Windows Server 2012 R2

Windows Server 2012 R2 Installation et Configuration Dans le premier chapitre, après une présentation des technologies de virtualisation, l auteur détaille l implémentation d Hyper-V : pré-requis, machine virtuelle, mémoire

Plus en détail

Stage SambaÉdu Module B. Jour 9 Outils complémentaires et problèmes récurrents divers

Stage SambaÉdu Module B. Jour 9 Outils complémentaires et problèmes récurrents divers Stage SambaÉdu Module B Jour 9 Outils complémentaires et problèmes récurrents divers SOMMAIRE Utilisation du module inventaire : recherche, extraction, exploitation Mise en place des délégations sur les

Plus en détail

Introduction aux services Active Directory

Introduction aux services Active Directory 63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft

Plus en détail

Authentification unifiée Unix/Windows

Authentification unifiée Unix/Windows Rencontres Mathrice - Octobre 2008 Plan Contexte du laboratoire 1 Contexte du laboratoire 2 3 4 Le laboratoire Contexte du laboratoire Laboratoire de Mathématiques et Applications Unité mixte de recherche

Plus en détail

Introduction aux services de domaine Active Directory

Introduction aux services de domaine Active Directory Introduction aux services de domaine Active Directory Chapitre 1 A. Rôle du service d'annuaire dans l'entreprise....... 16 B. Positionnement et innovations de Windows Server 2008 R2 17 1. Version majeure

Plus en détail

Microsoft Windows NT Server

Microsoft Windows NT Server Microsoft Windows NT Server Sommaire : INSTALLATION DE WINDOWS NT SERVER... 2 WINNT.EXE OU WINNT32.EXE... 2 PARTITION... 2 FAT OU NTFS... 2 TYPE DE SERVEUR... 2 Contrôleur principal de Domaine (CPD)....

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net FORMATION WS0801 CONFIGURATION, GESTION ET DEPANNAGE DES SERVICES DE DOMAINE ET DES SOLUTIONS D'IDENTITE ET D'ACCES SOUS ACTIVE DIRECTORY AVEC WINDOWS SERVER 2008 Directory avec Windows Server 2008 Page

Plus en détail

IDEC. Windows Server. Installation, configuration, gestion et dépannage

IDEC. Windows Server. Installation, configuration, gestion et dépannage IDEC Windows Server Installation, configuration, gestion et dépannage Les deux tomes du manuel d installation, configuration gestion et dépannage vous sont fournis à la fois comme support de cours et comme

Plus en détail

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS Journée Josy/PLUME Outils logiciels libres utiles à tout ASR SAMBA Maurice Libes Centre d'océanologie de Marseille UMS 2196 CNRS Plan - Présentation de Samba Contexte d'utilisation Laboratoire Objectifs,

Plus en détail

Windows 2000 Server Active Directory

Windows 2000 Server Active Directory ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer

Plus en détail

Kerberos : Linux, Windows et le SSO

Kerberos : Linux, Windows et le SSO Emmanuel Blindauer IUT Robert Schuman, Strasbourg Emmanuel.Blindauer urs.u-strasbg.fr Kerberos : Linux, Windows et le SSO Résumé Avec la multiplication des postes informatiques, l authentification des

Plus en détail

Symantec Backup Exec Remote Media Agent for Linux Servers

Symantec Backup Exec Remote Media Agent for Linux Servers Annexe I Symantec Backup Exec Remote Media Agent for Linux Servers Cette annexe traite des sujets suivants : A propos de Remote Media Agent Comment fonctionne Remote Media Agent Conditions requises pour

Plus en détail

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage

Plus en détail

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft SAMBA Objectif: partager des fichiers sous Linux par un protocole compatible Microsoft Contenu: Configuration et administration d'un serveur SAMBA sur un serveur Unix avec des clients Windows/Unix: partage

Plus en détail

INSTALLATION WINDOWS SERVER 2008 R2

INSTALLATION WINDOWS SERVER 2008 R2 INSTALLATION WINDOWS SERVER 2008 R2 Philippe PHENGSAVATH 24/06/2011 Page 1 / 19 SOMMAIRE I. INTRODUCTION...3 II. WINDOWS SERVER 2008 R2...4 II.1. Présentation...4 II.2. Préparation à l'installation de

Plus en détail

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G.

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G. Linux Intranet Guillaume Allègre Guillaume.Allegre@silecs.info Grenoble INP Formation Continue INP-FC octobre 2009 Samba Le projet Samba Samba : interconnexion Unix-Windows (bidirectionnelle) 1. partage

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

Table des matières Page 1

Table des matières Page 1 Table des matières Page 1 Les éléments à télécharger sont disponibles à l'adresse suivante : http://www.editions-eni.fr Saisissez la référence ENI de l'ouvrage CE12WINA dans la zone de recherche et validez.

Plus en détail

MANUEL D INSTALLATION D UN PROXY

MANUEL D INSTALLATION D UN PROXY MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,

Plus en détail

Installation de Windows 2003 Serveur

Installation de Windows 2003 Serveur Installation de Windows 2003 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,... Administration centralisée

Plus en détail

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 BTS SIO Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 Frédéric Talbourdet Centre de formation Morlaix - GRETA BTS SIO CAHIER D ES CHARGES - Projet

Plus en détail

OpenMediaVault installation

OpenMediaVault installation OpenMediaVault installation 2013-01-13/YM: version initiale 1 Introduction L'installation de OpenMediaVault, basé sur Debian, présente quelques difficultés pour l'utilisateur de Windows. Cette procédure

Plus en détail

Personnes ressources Tice. Académie de Rouen

Personnes ressources Tice. Académie de Rouen Personnes ressources Tice Académie de Rouen Objectifs Acquérir les connaissances de base concernant Linux Découvrir la solution technique SambaEdu3 : serveur de fichiers sous Linux Mettre en oeuvre cette

Plus en détail

GOUTEYRON ALEXIS. SIO2 N candidat: 0110692972. UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité

GOUTEYRON ALEXIS. SIO2 N candidat: 0110692972. UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité GOUTEYRON ALEXIS SIO2 N candidat: 0110692972 UEpreuve E4 USituation professionnelle 2 serveurs de fichiers Uen haute disponibilité Session 2014 2015 I- Présentation a) Utilité Aujourd hui, dans le monde

Plus en détail

Eléments techniques tome I 2012. Installation Serveur Windows 2012

Eléments techniques tome I 2012. Installation Serveur Windows 2012 Eléments techniques tome I MAGRET 2012 V8.5 Installation Serveur Windows 2012 JPG GP - TC Mission TICE 06/2013 Table des matières 1. PREAMBULE... 2 2. SYSTEME D EXPLOITATION... 3 1.1. PRESENTATION... 3

Plus en détail

Windows Server 2012 R2 Administration

Windows Server 2012 R2 Administration Généralités 1. Le gestionnaire de serveur 11 1.1 Création d un groupe de serveurs 19 1.2 Installation d un rôle à distance 21 1.3 Suppression d un groupe de serveurs 22 2. Serveur en mode installation

Plus en détail

AFTEC SIO 2. Christophe BOUTHIER Page 1

AFTEC SIO 2. Christophe BOUTHIER Page 1 Christophe BOUTHIER Page 1 Nous allons traiter ici quelques exemples de stratégies de groupe courantes. Sommaire : Stratégie de groupe pour déploiement logiciel... 3 1. Introduction... 3 2. Création du

Plus en détail

Installation d'un serveur DHCP sous Windows 2000 Serveur

Installation d'un serveur DHCP sous Windows 2000 Serveur Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),

Plus en détail

WWW.MELDANINFORMATIQUE.COM

WWW.MELDANINFORMATIQUE.COM Solutions informatiques Procédure Sur Comment créer un premier Site SharePoint 2010 Historique du document Revision Date Modification Autor 3 2013-04-29 Creation Daniel Roy 1. But.4 2. Configuration..4

Plus en détail

Active Directory. Qu'est-ce qu'un service d'annuaire?

Active Directory. Qu'est-ce qu'un service d'annuaire? ACTIVE DIRECTORY 1 Active Directory Qu'est-ce qu'un service d'annuaire? Un annuaire est une base de données hiérarchique, optimisée pour la lecture, et consultable à travers un réseau. Les données d'un

Plus en détail

Projet Administration Réseaux

Projet Administration Réseaux EL KHATIT Zouhair, L3 ASR N : 20072486 Projet Administration Réseaux Thème : SFTP & SCPOnly I- SFTP (Secure File Transfer Protocol) : Introduction: Le SFTP permet de transférer des fichiers par une connexion

Plus en détail

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva DNS (DOMAIN NAME SERVER) INSTALLATION ET CONFIGURATION Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva Objectifs : L objectif

Plus en détail

TAGREROUT Seyf Allah TMRIM

TAGREROUT Seyf Allah TMRIM TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation

Plus en détail

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X Windows XP service Pack2 Windows VISTA Windows 7 Mac OS X Linux Université de Franche Comté CRI Septembre 2009 Guide de configuration pour accès

Plus en détail

Serveur Acronis Backup & Recovery 10 pour Linux. Update 5. Guide d'installation

Serveur Acronis Backup & Recovery 10 pour Linux. Update 5. Guide d'installation Serveur Acronis Backup & Recovery 10 pour Linux Update 5 Guide d'installation Table des matières 1 Avant l'installation...3 1.1 Composants d'acronis Backup & Recovery 10... 3 1.1.1 Agent pour Linux...

Plus en détail

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines Active Directory: plan Présentation générale Gestion des utilisateurs dans un Planification des groupes Délégation de tâches, console mmc Active Directory Gère un windows Service d'annuaire Base d'annuaire

Plus en détail

Formateur : Franck DUBOIS

Formateur : Franck DUBOIS Active Directory Stage personnes ressources réseau en établissement janvier 2004 Formateur : Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Windows 8 Installation et configuration

Windows 8 Installation et configuration Editions ENI Windows 8 Installation et configuration Collection Ressources Informatiques Extrait 112 Windows 8 Installation et configuration Pour terminer l'application de l'image, nous devons configurer

Plus en détail

Installation de Windows 2000 Serveur

Installation de Windows 2000 Serveur Installation de Windows 2000 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche (sebastien@nameche.fr) - 1

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche (sebastien@nameche.fr) - 1 Support de cours Serveur de fichiers Samba 2003, Sébastien Namèche (sebastien@nameche.fr) - 1 Ce document peut être librement lu, stocké, reproduit, diffusé, traduit et cité par tous moyens et sur tous

Plus en détail

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2) Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Gestion des rôles d opérations : http://technet.microsoft.com/en-us/library/cc816945%28v=ws.10%29.aspx

Plus en détail

1. Présentation du TP

1. Présentation du TP LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES

Plus en détail

Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine

Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine mars 2013 Nb. Pages 6 JLD Design Informatique Sarl Route du Boiron 17 1260 NYON (VD) SUISSE Certaines

Plus en détail

Installation de Windows 2008 Serveur

Installation de Windows 2008 Serveur Installation de Windows 2008 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

WINDOWS SERVER 2003 Maintenance d'active directory V1.0

WINDOWS SERVER 2003 Maintenance d'active directory V1.0 WINDOWS SERVER 2003 Maintenance d'active directory V1.0 (Tutoriel réalisé par REYNAUD Guillaume) Quick-Tutoriel.com @ 2008 Page 1 / 9 Sommaire du Tutoriel 1 Introduction... 3 2 Défragmenter la Base Active

Plus en détail

WINDOWS 2000 SERVEUR

WINDOWS 2000 SERVEUR MICROSOFT WINDOWS 2000 SERVEUR Sommaire Configuration requise...2 Installation...2 Par lecteur de Cdrom...2 Avec les disquettes...3 Par le réseau RIS (Remote Installation Service)...4 Dossier de déploiement...4

Plus en détail

Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur

Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur FONTAINE David 1ère Info / 2002-2003 ESA Namur Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur Cours : Systèmes d'exploitation Professeur : M. de Thysebaer Travail de recherche Point

Plus en détail

Service d'annuaire Active Directory

Service d'annuaire Active Directory ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Service d'annuaire Active Directory DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Description

Plus en détail

WDpStats Procédure d installation

WDpStats Procédure d installation WDpStats Procédure d installation Table de matières WDpStats... 1 Procédure d installation... 1 Table de matières... 1 Résumé... 2 Réquisits... 2 Installation... 2 Difficultés... 6 Lancement... 7 wdpstats_install_oracle_fr.xml

Plus en détail

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3 par G.Haberer, A.Peuch, P.Saadé Table des matières 1. Installation de Windows 2000 Server.............................................. 2 2. Installation

Plus en détail

Présentation de Samba

Présentation de Samba Gull - Présentation de Samba 22 novembre 2005 Présentation de Samba Par Blaise Drayer, de Astron Associates SA blaise@astron-assoc.com Table des matières : Introduction Qu'est-ce que Samba Qu'est ce que

Plus en détail

Les différentes méthodes pour se connecter

Les différentes méthodes pour se connecter Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur

Plus en détail

Réseaux Active Directory

Réseaux Active Directory Réseaux Active Directory Sommaire 1. Introduction 2. Définitions des notions employées 3. Installation du service d'annuaire 4. Configuration du service DNS 5. Gestion du domaine 2 Introduction L'installation

Plus en détail

Installation Windows 2000 Server

Installation Windows 2000 Server Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments

Plus en détail

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version 3.3.04

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version 3.3.04 Sharpdesk V3.3 Guide d installation Push pour les administrateurs système Version 3.3.04 Copyright 2000-2010 par SHARP CORPORATION. Tous droits réservés. Toute reproduction, adaptation ou traduction sans

Plus en détail

D. Déploiement par le réseau

D. Déploiement par le réseau Page 102 Chapitre 2 D. Déploiement par le réseau Le déploiement d'un système d'exploitation grâce au réseau de l'entreprise permet à l'équipe en charge de l'informatique d'économiser du temps, et de s'assurer

Plus en détail

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe : TP1 ASR4 Réseaux Département Informatique, IUT Bordeaux 1 ASR4-R Prénom : Nom : Groupe : 1 Gestion du réseau virtuel Le réseau virtuel utilisé lors de ce TP a été réalisé avec NEmu (Network Emulator),

Plus en détail

NAS 206 Utiliser le NAS avec Windows Active Directory

NAS 206 Utiliser le NAS avec Windows Active Directory NAS 206 Utiliser le NAS avec Windows Active Directory Connecter votre NAS à un domaine Windows Active Directory C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez : 1. Avoir

Plus en détail

Serveur d application WebDev

Serveur d application WebDev Serveur d application WebDev Serveur d application WebDev Version 14 Serveur application WebDev - 14-1 - 1208 Visitez régulièrement le site www.pcsoft.fr, espace téléchargement, pour vérifier si des mises

Plus en détail

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch.

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch. Terminal Server 1. Présentation Le terminal server est un service offert par les serveurs Windows 2000 ou par une version spéciale de windows NT 4.0 server, appelée Terminal Server. Un programme client

Plus en détail

MS 2615 Implémentation et support Microsoft Windows XP Professionnel

MS 2615 Implémentation et support Microsoft Windows XP Professionnel Public Ce cours s'adresse aux informaticiens spécialisés dans le support technique qui : ne connaissent pas encore l'environnement Windows XP ; fournissent une assistance technique pour les bureaux Windows

Plus en détail