Faites danser votre serveur avec Samba. Association LOLITA



Documents pareils
I. Présentation du serveur Samba

LINUX REMPLAÇANT WINDOWS NT

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

UE5A Administration Réseaux LP SIRI

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

PARAMETRER SAMBA 2.2

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Serveur d impression CUPS

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

Installation et configuration d un serveur SAMBA sous linux Red Hat

Linux Intranet. Guillaume Allègre INP-FC octobre Grenoble INP Formation Continue. G.

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes.

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT Notice technique 1

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft

Présentation de Samba

Le courriel sous linux avec Postfix. Association LOLITA

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche - 1

Mettez Linux en boîte avec ClearOS

Conférence technique sur Samba (samedi 6 avril 2006)

Module Samba: Concepts et fonctionnement

1. Présentation du TP

14. Samba Introduction Protocoles Microsoft. Page suivante Page précédente Table des matières

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Projet Semestre2-1SISR

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Formateur : Jackie DAÖN

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Project :Omega Tutoriel

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR CUPS. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Windows 2000 Server Active Directory

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

Systèmes en réseau : Linux 1ère partie : Introduction

Installation du transfert de fichier sécurisé sur le serveur orphanet

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

PROJET PERSONNALISÉ ENCADRÉ : N 6

Cours sur Active Directory

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Les Imprimantes EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Janvier 2014

Le voisinage réseau Windows sous Linux

Introduction aux services Active Directory

Agenda. Bienvenue. Agenda

Stratégie de groupe dans Active Directory

ClariLog - Asset View Suite

Mise en place d'un antivirus centralisé

Formateur : Franck DUBOIS

Gestion des identités Christian-Pierre Belin

Administration de systèmes

TP 4 & 5 : Administration Windows 2003 Server

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Chapitre 2 Accès aux partages depuis votre système d'exploitation

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA.

Créer un fichier PDF/A DÉPÔT ÉLECTRONIQUE

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

VAMT 2.0. Activation de Windows 7 en collège

Présentation d'un Réseau Eole +

Services d impression, Partie 2 : CUPS

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Formation Samba 3. Ganaël Laplanche

Installer un serveur web de développement avec VirtualBox

TP associé au cours Samba

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

Assistance à distance sous Windows

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE.

Technicien Supérieur de Support en Informatique

Sauvegardes par Internet avec Rsync

Configuration Wi-Fi pour l'utilisation d'eduroam

Installation FollowMe Q server

LP Henri Becquerel - Tours

Sécurité en MAC OS X [Nom du professeur]

Installation du client Cisco VPN 5 (Windows)

Novell. ifolder. Lisezmoi

REPARTITION DE CHARGE LINUX

Installation d'un serveur RADIUS

Installation du client Cisco VPN 5 (Windows)

Tutorial pour l installation et l utilisation de CREO et de Windchill

Phase 1 : Introduction 1 jour : 31/10/13

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

L annuaire et le Service DNS

Services Réseaux - Couche Application. TODARO Cédric

FreeNAS Shere. Par THOREZ Nicolas

Windows Server Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Les clients GNU/Linux

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Authentification unifiée Unix/Windows

Les applications Internet

Initiation à LINUX pour Scribe

Spécialiste Systèmes et Réseaux

Installation de Windows 2003 Serveur

Mise en oeuvre d un Serveur de CD AXIS StorPoint

Transcription:

Faites danser votre serveur avec Samba. Partagez des données et des imprimantes dans un réseau hétérogène. Association LOLITA Logiciels Libres à Tahiti & ses îles. Présentation de SAMBA. Présentation entièrement réalisée avec des Logiciels libres. Jonas FERNANDEZ SHARK EURL MAKO http://www.shark.pf - info@shark.pf Version 0.9.9.9 rc 5

Organisation de la présentation Samba qu'est-ce donc? A quoi çà sert ce truc? On m'a dit que, mais c'est pas vrai alors!!! Accès à des ressources partagées depuis linux. Avec exemple (captures d'écrans) Partage de ressources depuis une machine linux Avec exemples (captures d'écrans) configuration par interface graphique ou texte? Quelques exemples d'interfaces graphiques. Exemples de fichiers de configuration. Economies Conclusion Questions éventuelles

Samba qu'est-ce donc? Samba est issu du protocole smb créé par IBM en 1985 et adapté à Lan Manager par Microsoft en 1987. Il permet la communication Linux-Dos/Win, il s'appuie sur NetBios. Le nom du protocole créé par IBM est smb pour Server Message Block. Le projet Samba a été initié dès 1991 puis développé par un australien, Andrew Tridgell qui lui donna cette appellation en choisissant un nom voisin de SMB. En résumé : Samba est en fait dérivé de smb, un protocole de communication utilisé au départ par les réseaux ibm.

A quoi ça sert ce truc? Si vous savez à quoi sert un réseau local, vous avez déjà une petite idée de son utilité, mais il n'est pas obligatoire d'utiliser samba dans un tel réseau. Samba a la particularité de permettre d'interconnecter des systèmes unix et linux avec des systèmes propriétaire Microsoft. samba peut être client et serveur. Il est très utile dans les réseaux hétérogènes.

On m'a dit que, mais c'est pas vrai alors!!! Incompatibilité? Mon oeil! Les idées reçues au placard.. On entends souvent des personnes «mal informées» dire que linux c'est compliqué, incompatible et bien d'autres mensonges encore. Mon portable m'a été livré avec un système propriétaire dont je n'ai que faire. J'ai installé une distribution linux dessus. Depuis, je l'utilise pour toutes sortes de tests. Squid, samba, etc. Il a même été contrôleur de domaine samba. Enfin, il m'arrive de me connecter sur un réseau microsoft chez des clients lorsque j'ai besoin d'accéder à des données.

Accès à des ressources partagées depuis linux. Sous Linux : Grâce à un client samba, vous pouvez accéder à des imprimantes partagées par un PC sous windows, vous accéderez à des dossiers et des imprimantes partagés. votre machine sera vue sur le réseau, elle pourra avoir un compte machine sur le domaine.

Partage de ressources depuis une machine linux. Sur un serveur Linux, on peut partager différents dossiers et des imprimantes. Un serveur Linux équipé de samba peut être configuré comme machine partageant des données dans un workgroup windows, Comme serveur membre d'un domaine windows, Comme contrôleur de domaine principal (PDC) d'un domaine windows... Il peut s'insérer dans une Active Directory MS. etc

Leçon d'intégration Attention, Microsoft a introduit une limitation sans précédent dans son produit windows XP familial (XP home), il est impossible de l'introduire dans un domaine. A part cette limitation, toute version de windows peut accéder aux données d'un serveur samba. N'importe quelle machine unix ou linux équipée de samba peut accéder à un partage, une imprimante ou un domaine microsoft. Il peut même s'intégrer dans l'active directory (AD*) ou être contrôleur de domaine. * Active directory (AD) est l'annuaire LDAP utilisé par MS à partir de windows 2000 Equivalent de la NDS de NOVELL et des annuaires LDAP sous UNIX et LINUX.

Insertion dans le domaine samba d'un poste WIN XP Pro La machine se morfond dans un pauvre workgroup : «Provisoire» le bien nommé. Je vais l'intégrer dans un domaine samba qui dans le cas présent s'appelle TUX.

Insertion dans domaine samba suite...

Après redémarrage

Ajout d'utilisateurs administrateurs locaux.

Le domaine Tux vu depuis un poste sous Linux

Connexion d'un client Linux à une machine windows Vue du réseau

On selectionne la machine voulue dans le domaine mako : Et on voit les partages...

On entre pas sans s'authentifier A gauche ce qui apparaît par défaut. A droite, mon authentification

Bienvenue Vous êtes chez moi. C'est un peu fouilli, mais c'est juste la section des téléchargements. Ailleurs c'est mieux.

Nous avons vu : Le client windows sur le domaine samba, Le client samba sur une station windows Nous pouvons faire également : insertion d'un serveur samba dans une active directory. Le partage d'imprimantes dans les deux sens, etc...

configuration par interface graphique ou texte? Suivant la distribution que vous utiliserez, il y en aura pour tous les goûts 3 exemples suivent. Vous pourrez utiliser webmin sur quasiment toutes les distributions GNU/LINUX. Mais... le fait travailler en mode texte est un excellent moyen d'apprendre vite et bien, je le recommande très chaudement. C'est le meilleur moyen de comprendre ce que l'on fait sous environnement graphique.

Inferface graphique Yast (suse)

Partages avec Yast (suse)

Type de serveur samba avec Yast (suse)

Configuration par Webmin (boite à outils universelle sous interface web).

Configuration sous fedora & RedHat.

Création de partage sous Fedora et RedHat

exemples de fichiers de configuration. Le fichier smb.conf est constitué en sections. La première section est [global]. Elle contient les informations de bases sur le domaine ou le groupe de travail, le niveau d'authentification et de sécurité. Les sections suivantes concernent les partages et le niveau de service choisi. En PDC, il y aura d'autres fichiers, dont l'un contiendra les coordonnées des utilisateurs par exemple.

section global «Share» (extraits) [global] workgroup = TUX log file = /var/log/samba/log.%m max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 interfaces = lo eth0 bind interfaces only = yes hosts allow = 127.0.0.1 10.0.0.1/7O security = share <==Ici le niveau de sécurité est le plus bas. disable netbios = yes guest ok = yes load printers = yes winbind use default domain = no

Section globale d'un PDC (extraits) [global] workgroup = TUX log file = /var/log/samba/log.%m max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 interfaces = lo eth0 bind interfaces only = yes hosts allow = 127.0.0.1 10.0.0.1/7O security = user <== sécurité au niveau de l'utilisateur. server string = Samba %v sur le poste %L wins support = yes etc...

Sections supplémentaires Sur un contrôleur de domaine, il y aura une section netlogon contenant les informations du dossier éponyme, Vous trouverez éventuellement une section destinées aux informations sur les profiles errants (ou itinérants). Une section home pour les répertoires par défaut des utilisateurs.

sections des partages Un exemple de partage. Le nom vu sur le réseau sera samba001 [samba001] comment = le répertoire de partage browseable = yes create mode = 0777 directory mask = 0777 guest ok = no valid users = jonas jim raphael valerie nicolas moana path = /home/windows writable = yes username = jonas, jim, raphael, valerie, nicolas admin users = jonas

Economies windows 2003 serveur coûte à partir de 750 pour 5 postes clients seulement. Plus il y a de licence client plus c'est cher. Un package suse linux OSS 10 coûte 50,08. Avec ce prix vous avez une belle boite et de la documentation. On peut télécharger les images iso des CD gratuitement sans doc ni support. Novell Suse linux Entreprise coûte 305,60 avec la documentation, le support, un an de mises à jour et surtout sans limitation de licence client. Un serveur sous fedora ne coûte rien et vous avez tout sauf le support! (ce qui n'est pas forcément souhaitable en production.)

Comparatif de contenu windows 2003 serveur pour le prix que je vous ai indiqué vous n'avez que le système d'exploitation! Ajoutez dans le tarif un serveur exchange et faites vos comptes. Un package suse linux OSS 10 comporte avec samba, un serveur proxy, des logiciels bureautique, de comptabilité, navigateurs internet, client messagerie, logiciels d'irc, Chat, utilitaires réseau, etc. Novell Suse linux Entreprise est livré avec serveur de messagerie, de proxy, samba, utilitaires réseau. C'est une version destinée aux professionnels et dédiée serveur.. Un serveur sous fedora contient squid proxy-cache, samba, des clients internet et messagerie, des serveurs messagerie au choix, des logiciels IRC, chat, bureautique, comptabilité, etc...

conclusion Je vous ai présenté samba, mais une machine équipée d'une distribution GNU/Linux peut aussi être serveur de messagerie (avec Postfix par exemple, sur un réseau de machine hétérogènes. (Mac, Linux, Unix, windows.) Les économies seraient importantes pour une entreprise ou une administration. Lors de ma précédente présentation, je vous avais entretenu du serveur proxy-cache, (squid) qui peut être utilisé sur un réseau de même type. Les logiciels libres en général et Samba en particulier sont des éléments indispensables pour qui ne veut pas devenir ou demeurer le prisonnier du bon vouloir d'un seul éditeur. C'est autant une question d'éthique que de technique.

Bibliographie et liens Samba Installation, mise en oeuvre et administration. Editions eni. Auteur Michel Dutreix. Le site officiel : http://us4.samba.org/samba/ http://fr.wikipedia.org/wiki/samba_%28informatique%29 http://lea-linux.org/cached/index/reseau-partficsamba.html# http://www.ac-creteil.fr/reseaux/systemes/linux/sambalinux.html

Assistance et aide en ligne La doc est notre amie... (de l'anglais «r.t.f.m.») [root@minitux ~]# man samba (extrait) SAMBA(7) SAMBA(7) NOM SAMBA - Un serveur de fichiers Windows SMB/CIFS pour UNIX SYNOPSIS Samba DESCRIPTION La suite logicielle Samba est une collection de programmes qui implémentent le protocole «Server Message Block» communément appelé SMB. Ce protocole est parfois également appelé «Common Internet File System» (CIFS), LanManager ou protocole NetBIOS. smbd(8) Le démon smbd(8) fournit des services de partage de fichiers et d impression aux clients SMB, tels que Windows 95/98, Windows NT/2000/XP, Windows for Workgroups ou LanManager. Le fichier de configuration de ce démon est décrit dans smb.conf(5). [...] Aide en environnement graphique :

Questions éventuelles. Maururu roa. Le présent support sera disponible en téléchargement sur le site de l'association dans les jours qui viennent.