TP 6 SAMBA Corrections Sommaire Installation des services... 1 Configuration des services... 1 Démarrage des services... 4 TP 6.1 Partage du lecteur de cdrom... 5 TP 6.2 Accès aux répertoires Homes... 10 TP 6.3 Accès multi-utilisateurs... 12 Installation des services samba samba-swat xinetd xinetd est installé automatiquement avec le package samba-swat. Xinetd démarre à la demande le service swat. Configuration des services SWAT Modifier le fichier de configuration du démarrage du service SWAT pour : - Activer le service : mettre disable=no - Commenter la ligne only from pour autoriser des connexions depuis n importe quel ordinateur J. Dordoigne 2012-2013 p. 1
Démarrer le service xinetd Depuis le poste windows xp, se connecter à partir d un navigateur en mentionnant l URL du serveur linux : http://192.168.1.100:901 Préciser le nom et le mot de passe de root. J. Dordoigne 2022-2013 p. 2
L accès root vous proposera l ensemble des options disponibles : Utiliser l outil pour configurer la section globale, puis les partages individuels (ou Services). J. Dordoigne 2032-2013 p. 3
Démarrage des services chkconfig xinetd on chkconfig nmb on chkconfig smb on service xinetd start service nmb start service smb start J. Dordoigne 2042-2013 p. 4
TP 6.1 Partage du lecteur de cdrom Montage du lecteur de cdrom - Depuis l environnement virtuel, choisir l ISO à monter - Ouvrir une session graphique pour permettre l auto-montage du lecteur de cdrom dans /media Configurer le partage comme suit : J. Dordoigne 2052-2013 p. 5
Configuration Samba TP 6.1 # TP 6.1 Partage du lecteur de cdrom # en lecture seule pour tout le monde # # Fichier de configuration de Samba # /etc/samba/smb.conf # # Date: 2013/01/13 [global] workgroup = BANQUISE server string = Samba Server Version %v # Autoriser l'accès anonyme sans mot de passe map to guest = Bad User null passwords = Yes log file = /var/log/samba/log.%m max log size = 50 [cdrom] comment = Lecteur Cdrom - Accès pour tous path = /media guest ok = Yes J. Dordoigne 2062-2013 p. 6
Vérifier depuis Windows les noms qui sont disponibles sur Linux : Se connecter depuis le poste Windows, Poste de travail, menu Outils J. Dordoigne 2072-2013 p. 7
Côté serveur Samba, la connexion apparaît sans identité d utilisateur Linux : Côté Windows, il est alors possible de visualiser les connexions en cours. J. Dordoigne 2082-2013 p. 8
Et de les fermer au moyen de la commande net use * /D J. Dordoigne 2092-2013 p. 9
TP 6.2 Accès aux répertoires Homes Les options par défaut de Samba permettent l accès aux répertoires Homes. Il suffit donc de créer les utilisateurs demandés : On crée d abord les groupes : groupadd siri groupadd profs groupadd admins Ensuite, les utilisateurs : adduser pierre G profs adduser paul G siri adduser jacques G admins Le fichier /etc/group contient alors les appartenances des différents utilisateurs : La section [homes] doit alors ressembler à ceci : [homes] valid users = %S read only = No browseable = No Puis de se connecter au partage homes : J. Dordoigne 20102-2013 p. 10
L utilisateur a alors accès en écriture : L utilisateur Pierre est bien reconnu : J. Dordoigne 20112-2013 p. 11
TP 6.3 Accès multi-utilisateurs Créer un dossier commun : mkdir /commun Définir le groupe propriétaire siri qui recevra les permissions RW. Le groupe profs sera traité dans others en RX. Définir le partage commun en précisant les informations ci-dessous, en activant l affichage avancé : J. Dordoigne 20122-2013 p. 12
Vérifier que l option Available est à Yes en mode vue Classique! La section [commun] doit alors ressembler à ceci : [commun] comment = Partage commun path = /commun admin users = @admins read list = @profs write list = @siri read only = No guest ok = no J. Dordoigne 20132-2013 p. 13
Si on crée un dossier en tant qu utilisateur paul, l utilisateur propriétaire est paul. Le groupe propriétaire est également paul. Ce qui ne correspond pas à ce que l on souhaite obtenir. Rq. : si l utilisateur avait été créé en lui affectant le groupe siri à sa création, le propriétaire aurait été son unique groupe. J. Dordoigne 20142-2013 p. 14
Ajouter l option force group en mode avancé pour définir le groupe à attribuer à tous nouveaux fichiers/répertoires (attention à ne pas mettre le symbole Arobas): Une fois validé et le service redémarré, recréer un répertoire et vérifier que le groupe propriétaire est à présent siri : J. Dordoigne 20152-2013 p. 15