SÉCURITÉ DU SI. Authentification Centralisée LDAP / Radius. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET: Version : 1.0

Dimension: px
Commencer à balayer dès la page:

Download "SÉCURITÉ DU SI. Authentification Centralisée LDAP / Radius. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET: Version : 1.0"

Transcription

1 L D A P V S R A D I U S SRS Epita Promo 2009 SÉCURITÉ DU SI SUJET: Authentification Centralisée LDAP / Radius Version : 1.0 Denoun Jérémy De Daniloff Cyril Bettan Michael r u e v o l t a i r e K r e m l i n B i c ê t r e - S R S

2 Introduction Objectif L objectif est de présenter notre travail durant ces 2 dernières semaines sur la problématique de l authentification centralisée. Pour étudier ce domaine nous avons travaillé sur 2 technologies différentes : Serveur LDAP, Serveur Radius. Lightweight Directory Access Protocol (LDAP) LDAP est à l'origine un protocole permettant l'interrogation et la modification des services d'annuaires. Ce protocole repose sur TCP/IP. Il a cependant évolué pour représenter une norme pour les systèmes d'annuaires, incluant un modèle de données, un modèle de nommage, un modèle fonctionnel basé sur le protocole LDAP, un modèle de sécurité et un modèle de réplication. Un annuaire LDAP respecte généralement le modèle X.500 édicté par l'uit-t : c'est une structure arborescente dont chacun des nœuds est constitué d'attributs associés à leurs valeurs. RADIUS (Remote Authentication Dial-In User Service) Radius est un protocole client-serveur permettant de centraliser des données d'authentification. En français on préfère souvent parler d'identification pour traduire l'anglais authentication, car l'identification effectuée par un serveur Radius est une vérification de nom d'utilisateur (attribut 1 User-Name) et de mot de passe (attribut 2 User-Password ou 3 Chap- Password). Pour utiliser ces technologies nous avons mis en oeuvre des implémentations libres de ces technologies : Logo du projet OpenLDAP Logo du projet freeradius Logo du projet Samba Organisation du document Dans un premier temps, nous allons présenter les différentes maquettes d une authentification centralisée vers un NAS (Samba) basé sur un annuaire LDAP par une authentification standard et une authentification centralisée vers un NAS (Samba) basé sur un base de compte local par une authentification avec le protocole Radius. Dans un second temps, nous présenterons nos conclusions vis a vis de la sécurisation des échanges ainsi que les ressources nécessaires à une montée en charge 1

3 Maquette LDAP Présentation OpenLDAP est une implémentation libre du protocole LDAP développé par The OpenLDAP Project. Elle est publiée sous sa propre licence : OpenLDAP Public License. Par définition l installation et l utilisation de ce serveur sont gratuites, de ce fait en termes de ressources utilisées OpenLDAP peut être mis en oeuvre dans une architecture ou les budgets liées à la sécurité ne prévoient pas une section coût de l annuaire pour gestion centralisée. Bien qu'officiellement distribuées uniquement sous forme de code source, on trouve des versions compilées pour GNU/ Linux, BSD, AIX, HP-UX, Mac OS X, Solaris, et Microsoft Windows (2000, XP), ce qui en fait un logiciel exploitable sur les principaux systèmes d exploitation sur le marché (et sans phase de compilation). OpenLDAP respecte la norme LDAPv3 mais assure le support des connexions à la norme v2. Au niveau de la gestion de données internes, openldap ne stocke pas directement les données, il utilise de nombreuses librairies tels mysql, BDB, flat file, OpenLDAP assure également un mécanisme de réplication, par ce procédé la technologie assure une qualité de service plus importante par une redondance des informations. Schéma 2

4 Mise en place L objectif est de mettre en place un mécanisme d authentification et d habilitation par un annuaire LDAP. Pour mettre en place cette solution il faut configurer le serveur référence et les clients qui souhaitent accéder à la référence. Pour mettre en oeuvre un service d authentification nous avons tout d abord décidé de travailler dans un environnement virtuel. Grâce aux outils de virtualisation tels VMWare et Parallels, nous avons pu avoir un nombre illimité de machines virtuelles. Dans un second temps nous avons utilisé nos ordinateurs portable et serveurs personnels pour monter la maquette. Installation LDAP La maquette nous conseillait une distribution debian, pour nos tests nous avons donc utilisé des debian etch et une ubuntu. Grâce au mécanisme des dépôts debian, l installation est grandement facilitée. Cependant une installation de base configure debian dans un mode automatique ou l installation des paquets ignore beaucoup de question lors de l installation des paquets (verbosité). Grâce à la commande : dkpg-reconfigure debconf L utilisateur peut mettre a jour le niveau de dialogue et augmenter le degré de configuration de ses paquets. Puis l on passe à l installation des paquets : apt-get install slapd db4.2-util ldap-utils Pour poursuivre on répond aux différentes questions : domaine, module de base de donnée, protocole, mot de passe, etc Schéma La configuration d openldap est facilitée par l utilisation de schéma spécifique qui ajoute des champs dans l annuaire pour samba on le récupère dans le paquet samba-doc apt-get install samba-doc && gunzip -c /usr/share/doc/samba-doc/examples/ldap/samba.schema.gz >/etc/ldap/schema/samba.schema 3

5 Configuration LDAP Pour mettre en oeuvre le service, il nous faut configurer les différents services sur les différentes machines. Serveur LDAP : Le fichier de configuration de openldap est situé dans /etc/ldap/slapd.conf. Vous pourrez trouver en annexe le fichier de configuration complet que nous avons utilisé. Les points principaux à vérifier sont : l ajout du schéma spécifique à samba, vérification des paramètres suffix et administrateur du domaine (cryptage du mot de passe) puis /etc/init.d/slapd restart Stopping OpenLDAP: slapd. Starting OpenLDAP: running BDB recovery, slapd. L installation et la configuration sont donc assez faciles et peu de paramètres sont nécessaires (en particulier grâce à debconf), cependant l installation sur d autre distribution peut être plus compliquée (ajout d utilisateur, compilation, etc ) Installation Samba De même : apt-get install samba smbclient smbfs Configuration Samba Le fichier /etc/samba/smb.conf contient tous les éléments pour activer les différents services (partage / domaine) liés à la machine. En annexe nous vous avons copié un exemple de fichier de configuration que nous avons utilisé. Les points les plus importants sont : Les méthodes d'accès à l annuaire (adresse, mot de passe, etc ) Les scripts pour ajouter/supprimer les utilisateurs/groupes/machines. sécurité (mise en place de certificat, cryptage, etc ) enfin les ressources disponibles sur le serveur / domaine du serveur Pour utiliser les connexions au domaine ne pas oublier de créer les dossiers (logon, profile, home) des utilisateurs pour activer une connexion itinérante. Installation des outils d interface smbldap-tools Debian fournit un paquet qui installe sur la machine les outils nécessaires à la gestion des droits samba pour les comptes de l annuaire LDAP. apt-get install smbldap-tools Configuration des outils smbldap Le fichier /etc/smbldap-tools/smbldap_bind.conf doit contenir les éléments de connexion aux différents serveurs LDAP (master, slave). Attention ce fichier doit contenir les mots de passes en clair, veillez donc a protéger l'accès de ce fichier uniquement aux utilisateurs autorisés. Le fichier /etc/smbldap-tools/smbldap.conf doit contenir tous les éléments liés à la connexion et à la sécurité (accés à l annuaire, information liée au différents identifiants, durée de vie des mots de passes, etc ) Une copie des fichiers est également fournie en annexe. 4

6 Mise en place du service Pour initialiser la connexion Samba <-> LDAP, il faut fournir le mot de passe administrateur qui effectue les requêtes : smbpasswd -w votremotdepasseroot On vérifie ensuite que la commande #net getlocalsid retourne une ligne du type SID for domain DOMAINE is : S-X-X-XX-XXXXXXXXXXXX Initialisation LDAP L outil smbldap-populate va vous permettre d initialiser votre annuaire avec une architecture spécifique à samba (autour des Organisation Unit, UID et common name). Ajout d utilisateur Une fois la base crée vous pouvez importer des utilisateurs dans votre annuaire d une façon traditionnelle (LDIF) ou utiliser la commande smbldap-useradd qui se charge de créer tous les éléments pour les connexions de l utilisateurs. - - Pour continuer LDAP a besoin de coordonner son annuaire avec une authentification utilisateur, pour les besoins de la maquette nous allons utiliser une authentification unix. Par défaut Unix utilise les informations du fichier /etc/passwd. Grâce aux modules NSS (Network Security Services) et PAM nous ajoutons au système la possibilité d interroger un annuaire LDAP pour l authentification. (apt-get install libnss-ldap) Attention ce module est un client donc la configuration pour l utilisation de LDAP est à voir du coté utilisateur. (rajouter dans /etc/nsswitch l identification ldap) - - Test de fonctionnement Pour vérifier que les comptes utilisateurs sont récupérés de l annuaire, la commande getent passwd se charge d'interroger la base 5

7 Partage de dossier Grâce à votre configuration Samba, vous pouvez spécifier des habilitations par utilisateurs (et donc en fonction des utilisateurs de l annuaire) autoriser ou pas l'accès en lecture, écriture sur chacun des dossiers Inscription à un domaine Samba nous permet également de rattacher nos utilisateurs à un domaine, notre expérimentation nous a permis de découvrir des technologies comme WINS et NetBios, technologies encore couramment utilisées dans les services réseaux. 6

8 Outils d administration de l annuaire Durant nos recherches nous avons pu expérimenter des outils pour faciliter l administration dont les fonctionnalités méritent d être signalées. PHPLDAPADMIN C'est une sorte d équivalent à PHPMYADMIN (Pour gérer son serveur Mysql). PHPLDAPADMIN vous permet de manipuler et de visualiser facilement les éléments de votre annuaire LDAP. apt-get install install phpldapadmin On ouvre un navigateur internet: (Login DN : cn=admin,dc=domaine,dc=local) Vous pouvez également tester et utiliser des outils comme LDAP Account Manager, Apache Directory Studio ou encore luma.. 7

9 Critique SÉCURITÉ Dans le protocole de base des informations sensibles peuvent transiter en clair entre le serveur et le client, pour améliorer la sécurité openldap supporte le protocole SSL/TLS, pour l activer vous devez générer des clefs pour le serveur (comme pour n importe quels services basés sur SSL) par exemple avec openssl (placer les certificats dans le dossier /usr/local/ etc/openldap/). Il ne reste plus qu à configurer le client pour une connexion par le port 636 (LDAPv3 over SSL) en ldaps. MONTÉE EN CHARGE Les mécanismes d identification entraînent plus d une cinquantaine de requêtes entre le client et le serveur, lors d une utilisation jusqu a cinquante requêtes de plus peuvent être effectuées. Pour améliorer la montée en charge des connexions LDAP, openldap à un mécanisme de réplication avancé basé sur des méthodes de synchronisation des données afin de répartir les connexions sur les serveurs esclaves, il peut être facilement mis en place grâce à slurpd. Attention dans le cas d une infrastructure Master / Slave, certaines fonctionnalités peuvent être indisponibles (modification, ajout), il est donc indispensable d établir un modèle afin de faire ressortir les contraintes fonctionnelles. Egalement pour améliorer la réactivité du serveur nous pouvons utiliser nscd qui est une solution de cache qui améliore les temps de réponse au requête similaire. Par les mécanismes cités openldap possède des outils qui permettent l utilisation du protocole à grande échelle, c est donc un concurrent aux bases Active Directory de Microsoft dont l utilisation peut être similaire AJOUT DE SERVICE openldap se base sur l utilisation de schéma et sur l implémentation de l utilisation par le client du protocole, le serveur est donc évolutif aux nouveaux services. POSTE BANALISÉ La solution LDAP comme les autres solutions d authentification, a les défauts de ses avantages. Les comptes centralisés donnent en cas de compromission un accès illimité aux ressources, il faut donc prévoir des mesures de sécurisation et limiter la confiance accordée aux clients. Un poste banalisé peut être une source de faille si la configuration du poste n est pas sécurisée (mot de passe en clair), faille logiciel, etc... 8

10 Maquette Radius Présentation Le protocole RADIUS (Remote Authentication Dial-In User Service), mis au point initialement par Livingston, est un protocole d'authentification standard, défini par un certain nombre de RFC. Le fonctionnement de RADIUS est basé sur un système client/serveur chargé de définir les accès d'utilisateurs distants à un réseau. Il s'agit du protocole de prédilection des fournisseurs d'accès à internet car il est relativement standard et propose des fonctionnalités de comptabilité permettant aux FAI de facturer précisément leurs clients. Le protocole RADIUS repose principalement sur un serveur (le serveur RADIUS), relié à une base d'identification (base de données, annuaire LDAP, comptes locaux, etc.) et un client RADIUS, appelé NAS (Network Access Server), faisant office d'intermédiaire entre l'utilisateur final et le serveur. L'ensemble des transactions entre le client RADIUS et le serveur RADIUS est chiffrée et authentifiée grâce à un secret partagé. Schéma 9

11 Mise en place Technique Serveur Radius (debian etch ) a. Installation Il suffit d installer le serveur freeradius $ aptitude install freeradius L ensemble des fichiers de configurations se trouvent dans /etc/freeradius/ 2 fichiers de configurations doivent obligatoirement être configuré : radiusd.conf : configuration de base de Freeradius En annexe, nous avons mis l ensemble du fichier radiusd.conf à configurer, en voici les éléments important pour notre maquette : bind_address = * # On écoute sur tous les interfaces ethernet port = 0 # configuration automatique (port par défaut 1812) log_auth = yes proxy_requests = no # On n agit pas comme un proxy snmp = no # Pas de collecte snmp # Quelles informations doit-on écrire dans le journal? log_stripped_names = no log_auth = yes log_auth_badpass = no log_auth_goodpass = no # Inclusion des options de contrôle d'accès $INCLUDE ${confdir}/clients.conf clients.conf : Ce fichier permet d autoriser des clients radius à interroger notre serveur radius par leur adresse d'émission protéger par par un mot de passe. # On autorise notre lan x à émettre des requêtes à notre serveur radius client /24 { secret = testingclass shortname = class nastype = other } 10

12 b. Tests du serveur radius On teste notre serveur radius depuis un radius client depuis notre serveur samba à l aide des commandes : freeradius X pour lancer freeradius en mode debug Requête acceptée Requête refusée 11

13 Serveur Samba utilisant l authentification Radius (debian etch ) Le but de cette partie est la mise en place : Un serveur samba classique se basant sur les comptes unix locaux. La délégation de l authentification au serveur radius grâce à pam (Pluggable Authentication Modules) En effet, une fois l installation du serveur samba classique effectué, il faudra changer la méthode traditionnelle d identification utilisant les comptes unix locaux pour interroger le serveur radius. Pour cela, on va utiliser les modules PAM (Pluggable Authentication Modules) qui sont destinés à simplifier la vie de l'administrateur système. Ils permettent de changer de manière élégante la politique d'authentification sans avoir à recompiler le moindre programme. Il nous suffira d installer sur le système la librairie dynamique d authentification radius pour pam (pam_radius_auth.so) a. Installation du serveur Samba $apt-get install samba smbclient Il faut ensuite configurer le fichier /etc/samba/smb.conf, en annexe 2, nous avons mis l ensemble du fichier radiusd.conf à configurer, en voici les éléments important pour notre maquette : [global] # même nom de groupe que celui sous Windows (Voisinage réseau) workgroup = SrsRadius # nom sous lequel apparaîtra le serveur dans le voisinage réseau netbios = samba radius server # ce qui apparaîtra dans la rubrique détail du voisinage réseau, %v fait # apparaître le n de version de samba server string = Samba Server %v # les mots de passe ne transitent pas cryptés encrypt passwords = No update encrypted = No smb passwd file = /etc/samba/smbpasswd allow trusted domains = Yes min password length = 6 null passwords = No revalidate = No # Samba obeit à PAM (account et session) # Encrypt password doit être à No obey pam restrictions = no # aucun compte invité (facultatif) guest account = nobody # accès multi-utilisateur (facultatif) Share modes = yes # Autoriser l'accès a certains réseaux (le point final est important) hosts allow =

14 b. Test du serveur SAMBA sans Radius Nous allons tester notre serveur samba avec les comptes locaux sans utiliser pour l instant l authentification Radius Création d un utilisateur unix de base (test / test) Changement du password samba : Connexion au serveur samba par un client samba unix 13

15 c. Installation de PAM pour Radius $apt-get install libpam-radius-auth On va modifier la configuration de pam pour choisir notre serveur radius et la clé utilise. Configuration du fichier /etc/pam_radius_auth.conf # server[:port] shared_secret timeout (s) testingclass 1 other-server other-secret 3 On va éditer la configuration de pam pour samba afin de changer la méthode traditionnelle d authentification. common-session auth account session required /lib/security/pam_radius_auth.so required /lib/security/pam_radius_auth.so required /lib/security/pam_radius_auth.so d. Test du serveur SAMBA avec authentification RADIUS (par PAM) Sous Linux Le client samba ( ) essaye de se connecter au serveur samba ( NuXClaSS) 14

16 Le serveur samba reçoit une connexion du client samba, il lance une requête radius au serveur radius ( ) avec la clé testingclass à l aide du module pam (radius auth) Le serveur radius reçoit une requête radius du serveur samba, verifie que l utilisateur possède un compte unix local sur la machine et renvoie une requête d acceptation. En lançant freeradius en mode debug : 15

17 En effet, l utilisateur test/test existe bien dans la base local du serveur radius : Sous windows Cela s effectue de la manière traditionnelle mais nécessite la désactivation du cryptage des password en modifiant la base de registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkStation\Parameters\EnableP l aintextpassword doit prendre la valeur 1 Critique Même si cette solution est fonctionne parfaitement, elle comporte néanmoins de nombreux inconvénients. MONTÉE EN CHARGE DU NOMBRE D UTILISATEURS Le serveur radius utilisant les compte Unix locaux pour autoriser les accès, cela va vite engendrait un problème. En effet, le fichier /etc/passwd va très vite prendre des proportions assez grande en fonction du nombre d utilisateurs du système. Cela va créer un problème de latence dans le temps dé réponse du serveur radius qui devra vérifier le fichier à chaque requête. Une solution bien plus efficace serait d utiliser radius avec une base de données SQL qui serait beaucoup plus performante et pratique que l utilisation des comptes locaux unix. AJOUT DE SERVICES L ajout de nouveaux services utilisant une authentification radius avec un serveur radius se basant sur les comptes unix risquent des problèmes. En effet, si l on désire rajouter un service ssh utilisant une authentification radius mais que l on désire qu un utilisateur X n est accès qu au service samba mais pas ssh, cela est impossible. L utilisation de la base d utilisateurs Unix rend impossible la possibilité de filtrer les droits d accès d un service à un utilisateur unix. SÉCURISATION DES TRANSACTIONS La sécurisation des transactions est très faible. L analyse du trafic réseau nous indique que l authentification radius ne transmet pas le mot de passe en claire. Cependant, on peut déduire l identifiant et le service demandé assez simplement. Ce problème de sécurité met en avant un risque pour notre infrastructure d authentification centralisée. En effet, il suffit d écouter le trafic réseau à l aide d un simple outil comme tcpdump afin de déterminer de nombreuses informations sur les utilisateurs et les services associés à notre réseau. Une solution qui pourrait être envisagé est l installation d un sous-protocole radius EAP/TLS. Malheureusement, cette sécurisation implique une augmentation du temps de latence des requêtes radius, ainsi qu une utilisation du processeur pour le chiffrement/déchiffrement de ces protocoles. Pour sécuriser les communications Radius peut et doit donc utiliser des algorithmes de chiffrage surs RSA, DSA, etc... 16

18 Exemple pratique : Tcpdump est un outil permettant de faire des capture réseau spécifique. En capturant le réseau au moment d une authentification radius du client samba ( ) au serveur samba ( ) qui utilise un serveur radius ( ) par l utilisateur «test/ test» : $ tcpdump -XX -s0 -i eth0 src net LES POSTES BANALISÉS La banalisation des postes pose un problème dans cette architecture. En effet, radius pouvant seulement gérer l'authentification (vérification des mots de passes), la gestion des comptes doivent rester locale à la machine. En outre, cela implique que la gestion des répertoires et informations personnelles ne peuvent être à priori être gérer à distance. Plusieurs solutions peuvent être envisagées. En effet, on peut envisager la mise en place d un serveur NFS qui synchronise les répertoires et informations personnelles assez régulièrement. Une solution bien meilleure serait l utilisation d un service d annuaire LDAP. 17

19 Conclusion Radius et Ldap sont deux solutions d authentification centralisée. Radius est connu pour sa rapidité et sa légèreté au niveau réseau et ldap pour une structure adaptative aux types de données. Dans le cadre de la mise en place du parc informatique les deux solutions restent valables mais ont chacune leurs limites et inconvénients. Dans radius, seule l'authentification est centralisée, la limite se trouve donc lorsque le parc informatique est vaste et très hétérogène (les utilisateurs ont des droits variés), mais il fonctionne très bien dans des univers stables et homogènes (tous les utilisateurs ont les mêmes droits...). Ldap quand à lui est plus difficile à créer et donc à maintenir, il requiert un savoir faire au niveau de la création des schémas et de structuration d un annuaire, mais il peut être très pratique lorsque le parc informatique est vaste et varié. Pourtant malgré les quelques difficultés lors de la mise en place de tels services, le jeu en vaut la chandelle. L authentification centralisée simplifie considérablement le travail de l administrateur système, en améliorant sa capacité à centraliser l information. Ce dossier nous aura permis de découvrir les fondations de la centralisation des accès aux systèmes d informations de l entreprise et de mettre en oeuvre des technologies d entreprise. 18

20 Glossaire A) PAM : Les Pluggable Authentication Modules permettent de changer de manière la méthode d'authentification sans avoir à recompiler le moindre programme par modification d'un fichier de configuration. B) RADIUS (Remote Authentication Dial-In User Service) Radius est un protocole client-serveur permettant de centraliser des données d'authentification. C) Samba Samba supportant le protocole SMB/CIFS, employé par Microsoft pour le partage de diverses ressources (fichiers, imprimantes, etc.) entre ordinateurs équipés de Windows. Samba permet aux systèmes Unix d'accéder aux ressources de ces systèmes et vice-versa. 19

21 Bibliographie Source Internet ess_protocol n/ldap-livre.html Manual/ref-guide/s1-pam-modules.html Sources Bibliographiques titre : Annuaires LDAP (Broché) éditeur : Eyrolles auteur : Marcel Rizcallah (Auteur) titre : LDAP - Administration système auteur : Gerald Carter éditeur : O'Reilly 20

22 Annexe Annexe LDAP # # See slapd.conf(5) for details on configuration options. #This file should NOT be world readable. # # inclusion des autres fichiers de configuration include /etc/ldap/slapd.at.conf include /etc/ldap/slapd.oc.conf include /etc/ldap/schema/*.schema # vérification que l'on utilise réellement ou non la structure # des objets c'est à dire que si vous mettez «on» ici, vous #devez n'utilisez que que les propriétés des objets définies #dans les fichiers.oc.conf schemacheck off # fichiers qui stockent les arguments et les PID du serveur pidfile /var/run/slapd.pid argsfile /var/run/slapd.args ############################################################## # ldbm database definitions ############################################################## # Type de l'annuaire LDAP database bdb # Définition de la racine du serveur suffix "o=ldapepita, c=fr" # Définition du compte d'administration ici ldap_admin # c'est un nom arbitraire et ce n'est pas forcément un # utilisateur défini dans /etc/passwd du système rootdn "cn=admin, o=ldapepita, c=fr" rootpw secret # cleartext passwords, especially for the rootdn, should # be avoid. See slapd.conf(5) for details. # directory /var/lib/ldap # Définition des accès autorisés à la base LDAP defaultaccess read... 21

23 smb.conf [global] ### A changer: pas d'espace, ni point === > workgroup = domaine ### A changer, mettre le meme nom que le nom de votre machine === > netbios name = mamachine server string = Samba-LDAP PDC Server domain master = Yes local master = Yes domain logons = Yes os level = 40 #passwd program = /usr/sbin/smbldap-passwd?u %u ldap passwd sync = Yes passdb backend = ldapsam:ldap:// / ### A changer === > ldap admin dn = cn=admin,dc=domaine,dc=local ### A changer === > ldap suffix = dc=domaine,dc=local ldap group suffix = ou=groups ldap user suffix = ou=users ldap machine suffix = ou=machines add user script = /usr/sbin/smbldap-useradd -m "%u" ldap delete dn = Yes delete user script = /usr/sbin/smbldap-userdel "%u" add machine script = /usr/sbin/smbldap-useradd -w "%u" add group script = /usr/sbin/smbldap-groupadd -p "%g" #delete group script = /usr/sbin/smbldap-groupdel "%g" add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g" delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g" set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u" logon path = \\%L\profile\%U logon drive = P: logon home = \\%L\%U socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 case sensitive = No default case = lower preserve case = yes short preserve case = Yes #character set = iso #domain admin group dns proxy = No wins support = Yes 22

24 ### A changer si vous n'utilisez pas ce réseau === > hosts allow = winbind use default domain = Yes nt acl support = Yes msdfs root = Yes hide files = /desktop.ini/ntuser.ini/ntuser.*/ ### FIN DE LA PARTIE GLOBALE ##### [netlogon] path = /home/netlogon writable = No browseable = No write list = Administrateur # [profile] path = /home/export/profile browseable = No writeable = Yes profile acls = yes create mask = 0700 directory mask = 0700 # [homes] comment = Repertoire Personnel browseable = No writeable = Yes [partage] comment = Repertoire commun browseable = Yes writeable = Yes public = No path = /home/partage # /etc/nsswitch.conf # # Example configuration of GNU Name Service Switch functionality. # If you have the `glibc-doc' and `info' packages installed, try: # `info libc "Name Service Switch"' for information about this file. passwd: compat ldap group: compat ldap shadow: compat ldap hosts: files dns networks: files protocols: db files services: db files ethers: db files rpc: db files netgroup: nis 23

25 smbldap.conf slaveldap=" " slaveport="389" masterldap=" " masterport="389" ldaptls="0" verify="require" ### A changer ==> suffix="dc=domaine,dc=local" usersdn="ou=users,${suffix}" computersdn="ou=machines,${suffix}" groupsdn="ou=groups,${suffix}" idmapdn="ou=idmap,${suffix}" sambaunixidpooldn="cn=nextfreeunixid,${suffix}" scope="sub" hash_encrypt="ssha" crypt_salt_format="%s" userloginshell="/bin/bash" userhome="/home/%u" userhomedirectorymode="700" #Nom d'affichage - utiliser smbldap-useradd -c usergecos="user" defaultusergid="513" defaultcomputergid="515" skeletondir="/etc/skel" #Les mots de passe expirent dans 10ans defaultmaxpasswordage="3650" with_smbpasswd="0" smbpasswd="/usr/bin/smbpasswd" with_slappasswd="0" slappasswd="/usr/sbin/slappasswd" 24

26 Annexe Radius Radiusd.conf # Affectation de variable, aide a la configuration prefix = /usr exec_prefix = /usr sysconfdir = /etc localstatedir = /var sbindir = ${exec_prefix}/sbin logdir = /var/log/freeradius raddbdir = /etc/freeradius radacctdir = ${logdir}/radacct confdir = ${raddbdir} run_dir = ${localstatedir}/run/freeradius log_file = ${logdir}/radius.log libdir = /usr/lib/freeradius pidfile = ${run_dir}/freeradius.pid # Le nom (ou le #id) du proprietaire du processus radiusd user = freerad group = freerad # limitations de ressources max_request_time = 30 delete_blocked_requests = no cleanup_delay = 5 max_requests = 1024 # On ecoute sur tous les interfaces ethernet bind_address = * # configuration automatique (port par défaut 1812) port = 0 hostname_lookups = no allow_core_dumps = no regular_expressions = yes extended_expressions = yes # Quelles informations doit-on écrire dans le journal? log_stripped_names = no log_auth = no log_auth_badpass = no log_auth_goodpass = no 25

27 usercollide = no lower_user = no lower_pass = no nospace_user = no nospace_pass = no checkrad = ${sbindir}/checkrad security { max_attributes = 200 reject_delay = 1 status_server = no } # Agir comme un proxy? proxy_requests = no # Autorisations des clients $INCLUDE ${confdir}/clients.conf # Publier l etat pour collecte par MIB SNMP? (utile pour cacti) snmp = no thread pool { start_servers = 5 max_servers = 32 min_spare_servers = 3 max_spare_servers = 10 max_requests_per_server = 0 } # Configuration des modules # (des qu un module est declare, son nom peut être reutiliser) modules { unix { cache = no cache_reload = 600 shadow = /etc/shadow radwtmp = ${logdir}/radwtmp } preprocess { huntgroups = ${confdir}/huntgroups hints = ${confdir}/hints with_ascend_hack = no ascend_channels_per_line = 23 with_ntdomain_hack = no with_specialix_jetstream_hack = no with_cisco_vsa_hack = no } 26

I. Présentation du serveur Samba

I. Présentation du serveur Samba Introduction D un point de vue général, un contrôleur de domaine est grand chef sur un réseau. C'est le serveur auquel tous les clients se réfèrent pour les authentifications d'utilisateurs, de machines,...

Plus en détail

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS Journée Josy/PLUME Outils logiciels libres utiles à tout ASR SAMBA Maurice Libes Centre d'océanologie de Marseille UMS 2196 CNRS Plan - Présentation de Samba Contexte d'utilisation Laboratoire Objectifs,

Plus en détail

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Jeudis du libre, Samba ou comment donner le rythme aux stations Windows Qui suis-je? Philip Richardson Sysadmin à Bruxelles Formation Formateur occasionnel Membre du BxLUG (http://www.bxlug.be) A été RHCE

Plus en détail

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA Nom : Prénom : Classe et groupe : 1P 3 SEN TRI Télécom & Réseaux Linux Ubuntu Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA 04/11/2010 TP 1. Objectif : Configurer un serveur SAMBA sous Linux

Plus en détail

PARAMETRER SAMBA 2.2

PARAMETRER SAMBA 2.2 PARAMETRER SAMBA 2.2 Configurations requises : Mandrake Linux 9.2 avec Samba 2.2.8 installé (poste avec une IP statique), nommé MDK92, connexion en tant que root. Postes clients Windows 2000 Pro / XP (avec

Plus en détail

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes But de cette présentation Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Vous faire découvrir le modèle client-serveur et la création d un contrôleur de domaine sous Linux Ce sont des aspects

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS I LA MISSION Votre entreprise cherche maintenant à réduire le coût des licences. Elle vous confie la mission qui consiste à tester différents

Plus en détail

LINUX REMPLAÇANT WINDOWS NT

LINUX REMPLAÇANT WINDOWS NT 189 Cette installation fonctionne chez moi à Veyre. Vous pouvez consulter et télécharger les fichiers à : http://perso.wanadoo.fr/gerard.blanchet/ veyre/ Mais c'est tout à fait adapté à un établissement

Plus en détail

Conférence technique sur Samba (samedi 6 avril 2006)

Conférence technique sur Samba (samedi 6 avril 2006) Conférence technique sur Samba (samedi 6 avril 2006) Windows dansera la Samba... http://linux azur.org/wiki/wakka.php?wiki=samba Plan Historique de Samba Protocoles SMB/CIFS Installation Serveurs Samba

Plus en détail

Faites danser votre serveur avec Samba. Association LOLITA

Faites danser votre serveur avec Samba. Association LOLITA Faites danser votre serveur avec Samba. Partagez des données et des imprimantes dans un réseau hétérogène. Association LOLITA Logiciels Libres à Tahiti & ses îles. Présentation de SAMBA. Présentation entièrement

Plus en détail

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Imprimantes et partage réseau sous Samba avec authentification Active Directory Imprimantes et partage réseau sous Samba avec authentification Active Directory Sommaire 1- Pré requis Page 2 2- Configuration réseau Page 3 3- Installation de samba Page 4 à 5 4- Installation de kerberos

Plus en détail

UE5A Administration Réseaux LP SIRI

UE5A Administration Réseaux LP SIRI UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP OpenLDAP, un outil d administration Réseau Une implémentation d OpenLDAP INRA de Rennes UMR-118 Amélioration des Plantes et Biotechnologies Végétales Présentation : Lightweight Directory Access Protocol

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) couplet avec un contrôleur de Domaine de Replication (BDC)

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Serveur d impression CUPS

Serveur d impression CUPS Serveur d impression CUPS I)Installation CUPS : adduser nomutilisateuradmin lpadmin apt-get install cups cp /etc/cups/cupsd.conf /etc/cups/cupsd.conf.original II)Configuration cups : nano /etc/cups/cupsd.conf

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Installation et configuration d un serveur SAMBA sous linux Red Hat

Installation et configuration d un serveur SAMBA sous linux Red Hat Installation et configuration d un serveur SAMBA sous linux Red Hat Plan de l exposé: Introduction 1 Configuration du serveur Samba sous Linux 1.1 Architecture de Samba 1.2 Installation et demmarage de

Plus en détail

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche (sebastien@nameche.fr) - 1

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche (sebastien@nameche.fr) - 1 Support de cours Serveur de fichiers Samba 2003, Sébastien Namèche (sebastien@nameche.fr) - 1 Ce document peut être librement lu, stocké, reproduit, diffusé, traduit et cité par tous moyens et sur tous

Plus en détail

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G.

Linux Intranet. Guillaume Allègre Guillaume.Allegre@silecs.info. INP-FC octobre 2009. Grenoble INP Formation Continue. G. Linux Intranet Guillaume Allègre Guillaume.Allegre@silecs.info Grenoble INP Formation Continue INP-FC octobre 2009 Samba Le projet Samba Samba : interconnexion Unix-Windows (bidirectionnelle) 1. partage

Plus en détail

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft SAMBA Objectif: partager des fichiers sous Linux par un protocole compatible Microsoft Contenu: Configuration et administration d'un serveur SAMBA sur un serveur Unix avec des clients Windows/Unix: partage

Plus en détail

TD3 - Radius et IEEE 802.1x

TD3 - Radius et IEEE 802.1x M2 ISIM SIC Pro (RS) 2012 2013 Mobilité R. Card &T.T. Dang Ngoc dntt@u-cergy.fr TD3 - Radius et IEEE 802.1x 1 RADIUS Le protocole RADIUS (Remote Authentication Dial-In User Service) repose principalement

Plus en détail

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base... Système d'exploitation Sommaire Introduction...3 Objectif...3 Manipulations...3 Gestion des utilisateurs et des groupes...4 Introduction...4 Les fichiers de base...4 Quelques commandes d'administration...5

Plus en détail

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes.

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes. Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes. La configuration réseau de référence est celle exposée dans l article de ce site : http://bricololinux.apinc.org/spip.php?article32

Plus en détail

14. Samba. 14.1 Introduction. 14.2 Protocoles Microsoft. Page suivante Page précédente Table des matières

14. Samba. 14.1 Introduction. 14.2 Protocoles Microsoft. Page suivante Page précédente Table des matières Page suivante Page précédente Table des matières 14. Samba 14.1 Introduction Samba sur une machine Unix offre les mêmes services aux machines Windows qu'un serveur Windows NT: serveur de fichier et d'impression.

Plus en détail

Couplage openldap-samba

Couplage openldap-samba Couplage openldap-samba Groupe de travail SARI Animateur du groupe : Bernard MAIRE-AMIOT (CRTBT) Participants Françoise BERTHOUD (LPMMC) François BOUHET (MSH-ALPES) Guy BOURREL (TIMC) Xavier CHAUD (CRETA)

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

L'AAA, késako? Bruno Bonfils, <asyd@solaris fr.org>, Novembre 2005. Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :

L'AAA, késako? Bruno Bonfils, <asyd@solaris fr.org>, Novembre 2005. Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants : Introduction L'AAA, késako? Bruno Bonfils, , Novembre 2005 Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants : Authentication (authentification) Authorization

Plus en détail

Utiliser Améliorer Prêcher. Introduction à LDAP

Utiliser Améliorer Prêcher. Introduction à LDAP Introduction à LDAP Introduction à LDAP Sommaire 2 Sommaire Historique rapide Les concepts LDAP et la gestion d identité Démonstration Autre ressources 2 Historique Historique Historique rapide 4 Historique

Plus en détail

Installation du point d'accès Wi-Fi au réseau

Installation du point d'accès Wi-Fi au réseau Installation du point d'accès Wi-Fi au réseau Utilisez un câble Ethernet pour connecter le port Ethernet du point d'accès au port de la carte réseau situé sur le poste. Connectez l'adaptateur électrique

Plus en détail

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Plus en détail

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS 2ème année 2008-2009 Le protocole RADIUS Décembre 2008 Objectifs Objectifs : Le but de cette séance est de montrer comment un protocole d authentification peut être utilisé afin de permettre ou interdire

Plus en détail

Module 5.2 - Samba: Concepts et fonctionnement

Module 5.2 - Samba: Concepts et fonctionnement Table des matières Installation de SAMBA...2 Démarrer le service Samba...3 Configuration de Samba: le fichier smb.conf...3 Exemples...15 Accès depuis un poste client Linux...18 Module 5.2 - Samba: Concepts

Plus en détail

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT 2006. Notice technique 1

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT 2006. Notice technique 1 Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT 2006 Notice technique 1 Notice Technique : Mis à jour le 19/04/2002 Par Aubert Coralie et Ruzand Brice. Mis

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

1. Présentation du TP

1. Présentation du TP LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur TUTORIEL RADIUS Dans ce tutoriel nous allons voir, comment mettre en place une borne wifi avec un protocole RADIUS. Pour cela, vous aurez besoin : - d un serveur Windows 2012 - d un Active Directory -

Plus en détail

Institut Universitaire de Technologie

Institut Universitaire de Technologie Institut Universitaire de Technologie Nice-Côte d'azur Département Réseaux et Télécommunications Année 2008-2009 Licence Pro IRM U4 But du TP Travaux Pratiques Configuration et utilisation d'un système

Plus en détail

NFS Maestro 8.0. Nouvelles fonctionnalités

NFS Maestro 8.0. Nouvelles fonctionnalités NFS Maestro 8.0 Nouvelles fonctionnalités Copyright Hummingbird 2002 Page 1 of 10 Sommaire Sommaire... 2 Généralités... 3 Conformité à la section 508 de la Rehabilitation Act des Etats-Unis... 3 Certification

Plus en détail

WWW.MELDANINFORMATIQUE.COM

WWW.MELDANINFORMATIQUE.COM Solutions informatiques Procédure Sur Comment créer un premier Site SharePoint 2010 Historique du document Revision Date Modification Autor 3 2013-04-29 Creation Daniel Roy 1. But.4 2. Configuration..4

Plus en détail

A. À propos des annuaires

A. À propos des annuaires Chapitre 2 A. À propos des annuaires Nous sommes familiers et habitués à utiliser différents types d'annuaires dans notre vie quotidienne. À titre d'exemple, nous pouvons citer les annuaires téléphoniques

Plus en détail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014 Mise en place d un service FTP sous Linux Bouron Dimitri 20/04/2014 Ce document sert de démonstration concise pour l installation, la configuration, la sécurisation, d un serveur FTP sous Linux utilisant

Plus en détail

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG Sommaire Critères de choix d architecture Solution adoptée Serveur radius Configurations Cas des visiteurs portail

Plus en détail

Création d un contrôleur de domaine sous Linux

Création d un contrôleur de domaine sous Linux Année 2012-2013 Création d un contrôleur de domaine sous Linux Samuel Chevalley Sommaire 1. Les grandes étapes de la mise en place du contrôleur de domaine... 3 1.1. Création de l espace de travail...

Plus en détail

La double authentification dans SharePoint 2007

La double authentification dans SharePoint 2007 La double authentification dans SharePoint 2007 Authentification NT et Forms sur un même site Dans de nombreux cas on souhaite pouvoir ouvrir un accès sur son serveur SharePoint à des partenaires qui ne

Plus en détail

Services Réseaux - Couche Application. TODARO Cédric

Services Réseaux - Couche Application. TODARO Cédric Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port

Plus en détail

Annuaire LDAP + Samba

Annuaire LDAP + Samba Annuaire LDAP + Samba Ce document est de donner les bases nécessaires pour la création d'un annuaire LDAP qui sera utilisé pour l'authentification de comptes UNIX et Samba sur un serveur distant. L'objectif

Plus en détail

Projet Semestre2-1SISR

Projet Semestre2-1SISR Table des matières 1 Ressources... 2 2 Récupération des sources Samba... 2 3 Préparation du serveur... 2 4 Vérification et Compilation de SAMBA4... 3 5 Préparation du controleur de domaine... 3 6 Test

Plus en détail

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6

Internet. Licence Pro R&S. TD 5 - Wifi / Radius. 1 Sur le réseau de distribution (DS) 1.1 Configuration des routeurs PC6 Département des Sciences Informatiques Licence Pro R&S 2009 2010 Chiffrement et authentification T.T. Dang Ngoc dntt@u-cergy.fr TD 5 - Wifi / Radius Vous déployerez la salle en IPv4 de la manière suivante

Plus en détail

Description de la maquette fonctionnelle. Nombre de pages :

Description de la maquette fonctionnelle. Nombre de pages : Description de la maquette fonctionnelle Nombre de pages : 22/07/2008 STATUT DU DOCUMENT Statut Date Intervenant(s) / Fonction Provisoire 22/07/2008 Approuvé Validé HISTORIQUE DES MODIFICATIONSICATIONS

Plus en détail

Installation et configuration de Vulture Lundi 2 février 2009

Installation et configuration de Vulture Lundi 2 février 2009 Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-

Plus en détail

GOUTEYRON ALEXIS. SIO2 N candidat: 0110692972. UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité

GOUTEYRON ALEXIS. SIO2 N candidat: 0110692972. UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité GOUTEYRON ALEXIS SIO2 N candidat: 0110692972 UEpreuve E4 USituation professionnelle 2 serveurs de fichiers Uen haute disponibilité Session 2014 2015 I- Présentation a) Utilité Aujourd hui, dans le monde

Plus en détail

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory. Migration de Active Directory vers OpenLDAP Préambule Nous souhaitons mettre en place une gestion centralisée des services réseaux, des ordinateurs, des utilisateurs, des groupes et des droits dans un

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Les différentes méthodes pour se connecter

Les différentes méthodes pour se connecter Les différentes méthodes pour se connecter Il y a plusieurs méthodes pour se connecter à l environnement vsphere 4 : en connexion locale sur le serveur ESX ; avec vsphere Client pour une connexion sur

Plus en détail

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3 par G.Haberer, A.Peuch, P.Saadé Table des matières 1. Installation de Windows 2000 Server.............................................. 2 2. Installation

Plus en détail

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux Matthieu Vogelweith 13 janvier 2009 Résumé L objectif de ce document est de détailler l installation d un serveur d infrastructure (DNS et DHCP) complet

Plus en détail

OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes)

OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes) OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes) Gilles LASSALLE Unité Mixte de Recherche d Amélioration des Plantes et Biotechnologies Végétales Domaine de la

Plus en détail

Windows Internet Name Service (WINS)

Windows Internet Name Service (WINS) Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2

Plus en détail

Restriction sur matériels d impression

Restriction sur matériels d impression Restriction sur matériels d impression Objectif : Restreindre l accès aux matériels multifonctions Description des matériels : Serveur d impression : SVAWAV01 (10.204.1.204) Ricoh Aficio MP C4501 o IP

Plus en détail

Service d'authentification LDAP et SSO avec CAS

Service d'authentification LDAP et SSO avec CAS Service d'authentification LDAP et SSO avec CAS Clé de l'extension : ig_ldap_sso_auth 2006-2007, Michaël Gagnon, Ce document est publié sous la licence open source, disponible au

Plus en détail

LDAP : pour quels besoins?

LDAP : pour quels besoins? LDAP : pour quels besoins? Authentification centralisée (même identifiant/mot de passe pour l'accès à différents services) : POP(S), IMAP(S), SMTPS SSO-CAS (Portail Intranet...) Accès à d'autres sites

Plus en détail

1. Présentation de WPA et 802.1X

1. Présentation de WPA et 802.1X Lors de la mise en place d un réseau Wi-Fi (Wireless Fidelity), la sécurité est un élément essentiel qu il ne faut pas négliger. Effectivement, avec l émergence de l espionnage informatique et l apparition

Plus en détail

Le protocole FTP (File Transfert Protocol,

Le protocole FTP (File Transfert Protocol, Mise en place d un serveur FTP sous CentOS 6.2 Nicolau Fabien, Emanuele Prestifilippo Le protocole FTP (File Transfert Protocol, en français protocole de transfert de fichiers) permet d envoyer ou récupérer

Plus en détail

Automatisation de l administration système

Automatisation de l administration système Automatisation de l administration système Plan Problèmatique : trop de systèmes, trop de solutions Typage des solutions Puppet : gestion de configuration de systèmes Capistrano : déploiement d applications

Plus en détail

Authentification des utilisateurs avec OpenLDAP

Authentification des utilisateurs avec OpenLDAP Authentification des utilisateurs avec OpenLDAP Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) avec authentification POSIX uniquement. La racine principale de l'annuaire

Plus en détail

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft LP Château-Blanc - Christophe VARDON - Décembre 2012 (rev.3) Section SEN TR Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft Intégration d'une station dans

Plus en détail

Authentification centralisée et SSO Sujet. Table des matières. 1 ORGANISATION 1 1.1 Mode de rendu 1 1.2 Informations complémentaires 1 2 SUJET 2

Authentification centralisée et SSO Sujet. Table des matières. 1 ORGANISATION 1 1.1 Mode de rendu 1 1.2 Informations complémentaires 1 2 SUJET 2 EPITA Option SRS : Système Réseau Sécurité Matière : Professeur : Sébastien BOMBAL Version : 1.0 Table des matières 1 ORGANISATION 1 1.1 Mode de rendu 1 1.2 Informations complémentaires 1 2 SUJET 2 Version

Plus en détail

Windows 2000 Server Active Directory

Windows 2000 Server Active Directory ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer

Plus en détail

Linux sécurité des réseaux

Linux sécurité des réseaux Linux sécurité des réseaux serveurs mandataires (proxy) fbongat@ipsl.jussieu.fr 2007-2008 Qu'est-ce qu'un proxy? = mandataire (traduction) Un proxy est un service mandataire pour une application donnée.

Plus en détail

Gestion des identités Christian-Pierre Belin

Gestion des identités Christian-Pierre Belin Gestion des identités Christian-Pierre Belin Architecte Microsoft France La gestion des identités Le périmètre et les rôles Services d annuaire Point de stockage et d administration des comptes, des informations

Plus en détail

Authentification unifiée Unix/Windows

Authentification unifiée Unix/Windows Rencontres Mathrice - Octobre 2008 Plan Contexte du laboratoire 1 Contexte du laboratoire 2 3 4 Le laboratoire Contexte du laboratoire Laboratoire de Mathématiques et Applications Unité mixte de recherche

Plus en détail

TP associé au cours Samba

TP associé au cours Samba TP associé au cours Samba M7 - Administration système serveurs Hervé Pierron Vialard Tous droits réservés 18/08/2012 1.1 Table des matières I - Sujet du TP 3 1. Mise en œuvre rapide d'un serveur SAMBA...

Plus en détail

2X ThinClientServer Guide d utilisation

2X ThinClientServer Guide d utilisation 2X ThinClientServer Guide d utilisation Page 1/23 Sommaire 2x Thin Client Server Boot PXE Edition... 3 Connections Manage... 3 Connections Manage Users... 3 Connections Manage Full Desktops... 4 Connections

Plus en détail

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch.

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch. Terminal Server 1. Présentation Le terminal server est un service offert par les serveurs Windows 2000 ou par une version spéciale de windows NT 4.0 server, appelée Terminal Server. Un programme client

Plus en détail

Présentation de Samba

Présentation de Samba Gull - Présentation de Samba 22 novembre 2005 Présentation de Samba Par Blaise Drayer, de Astron Associates SA blaise@astron-assoc.com Table des matières : Introduction Qu'est-ce que Samba Qu'est ce que

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail

Installation Windows 2000 Server

Installation Windows 2000 Server Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments

Plus en détail

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS FOURNIER VINCENT 29/04/2015 1.2 Ce tutoriel est réalisé sous debian 7.7 avec une synchronisation

Plus en détail

Client Debian Squeeze et serveur SambaEdu3

Client Debian Squeeze et serveur SambaEdu3 Client Debian Squeeze et serveur SambaEdu3 INTRODUCTION... 1 1. CONFIGURATION DU SERVEUR SAMBAEDU3... 1 2. CONFIGURATION DU CLIENT DEBIAN SQUEEZE... 2 A.CONFIGURATION DE L'AUTHENTIFICATION... 2 B.CONFIGURATION

Plus en détail

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas

FreeNAS 0.7.1 Shere. Par THOREZ Nicolas FreeNAS 0.7.1 Shere Par THOREZ Nicolas I Introduction FreeNAS est un OS basé sur FreeBSD et destiné à mettre en œuvre un NAS, système de partage de stockage. Pour faire simple, un NAS est une zone de stockage

Plus en détail

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Proxy et reverse proxy. Serveurs mandataires et relais inverses Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

Licence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013

Licence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013 Licence professionnelle Réseaux et Sécurité Projets tutorés 2012-2013 Sujets proposés à l Université de Cergy-Pontoise 1. Déploiement d'une architecture téléphonique hybride : PC-Asterisk/PABX analogique,

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

Le protocole RADIUS Remote Authentication Dial-In User Service

Le protocole RADIUS Remote Authentication Dial-In User Service Remote Authentication Dial-In User Service CNAM SMB 214-215 Claude Duvallet Université du Havre UFR des Sciences et Techniques Courriel : Claude.Duvallet@gmail.com Claude Duvallet 1/26 Objectifs du cours

Plus en détail

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min) TP n 2 : Installation et administration du serveur ProFTP Objectifs du TP Comprendre le fonctionnement du protocole FTP Installation et compilation d un paquet source Configuration, lancement et administration

Plus en détail

Sauvegardes par Internet avec Rsync

Sauvegardes par Internet avec Rsync Sauvegardes par Internet avec Rsync LIVRE BLANC BackupAssist version 5.1 www.backupassist.fr Cortex I.T. Labs 2001-2008 1/16 Sommaire Introduction... 3 Configuration du matériel... 3 QNAP TS-209... 3 Netgear

Plus en détail

Active Directory. Structure et usage

Active Directory. Structure et usage Active Directory Structure et usage Michel CHABANNE Ecole Polytechnique/DSI/RVDS Octobre 2005 Active Directory? Une implémentation de service LDAP pour une utilisation dans les environnements Windows Présenté

Plus en détail

Protocoles utilisant des mécanismes d'authentification: TACACS+, RADIUS et Kerberos

Protocoles utilisant des mécanismes d'authentification: TACACS+, RADIUS et Kerberos Sécurisation des systèmes Protocoles utilisant des mécanismes d'authentification: TACACS+, RADIUS et Kerberos Tarik BOUDJEMAA Sadek YAHIAOUI 2007 2008 Master 2 Professionnel STIC Informatique Sécurisation

Plus en détail

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping) Modernisation, développement d applications et DB2 sous IBM i Technologies, outils et nouveautés 2013-2014 13 et 14 mai 2014 IBM Client Center Paris, Bois-Colombes S28 - La mise en œuvre de SSO (Single

Plus en détail

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server. vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server. L icône Home permet de centraliser tous les paramètres sur une seule

Plus en détail

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr Auteur du document : ESRI France Version de la documentation : 1.2.0.0 Date de dernière

Plus en détail