Installation de SAMBA :



Documents pareils
I. Présentation du serveur Samba

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

PARAMETRER SAMBA 2.2

Installation et configuration d un serveur SAMBA sous linux Red Hat

LINUX REMPLAÇANT WINDOWS NT

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

Faites danser votre serveur avec Samba. Association LOLITA

Module Samba: Concepts et fonctionnement

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft

Serveur d impression CUPS

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT Notice technique 1

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes.

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Imprimantes et partage réseau sous Samba avec authentification Active Directory

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche - 1

14. Samba Introduction Protocoles Microsoft. Page suivante Page précédente Table des matières

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

TP associé au cours Samba

UE5A Administration Réseaux LP SIRI

Linux Intranet. Guillaume Allègre INP-FC octobre Grenoble INP Formation Continue. G.

Projet Semestre2-1SISR

Conférence technique sur Samba (samedi 6 avril 2006)

Formation Samba 3. Ganaël Laplanche

Le voisinage réseau Windows sous Linux

Initiation à LINUX pour Scribe

Ajout et Configuration d'un nouveau poste pour BackupPC

LP Henri Becquerel - Tours

Project :Omega Tutoriel

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA.

Services d impression, Partie 2 : CUPS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR CUPS. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Présentation de Samba

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Agenda. Bienvenue. Agenda

Procédures informatiques administrateurs Création d un serveur FTP sous Linux

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

REPARTITION DE CHARGE LINUX

GOUTEYRON ALEXIS. SIO2 N candidat: UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Solution PSIL Educ Informathèque Collège Lamartine de Soissons (Aisne) Picardie Académie d'amiens

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Formateur : Franck DUBOIS

Oracle WebLogic Server (WLS) 11gR1 ( et ) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Les différentes méthodes pour se connecter

Le Client/Serveur avec Enterprise Miner version 4

Configuration du serveur FTP sécurisé (Microsoft)

SÉCURITÉ DU SI. Authentification Centralisée LDAP / Radius. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET: Version : 1.0

Mise en place d'un antivirus centralisé

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Sauvegardes par Internet avec Rsync

Installer un domaine DNS

Guide Installation Serveur Extensive Testing

Guide Installation Serveur Extensive Testing

République Algérienne Démocratique et Populaire Université Abou Bakr Belkaid Tlemcen Faculté des Sciences Département d Informatique

Mise en place d un proxy Squid avec authentification Active Directory

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Le protocole FTP (File Transfert Protocol,

Unix/Linux I. 1 ere année DUT. Université marne la vallée

Couplage openldap-samba

ZIMBRA Collaboration Suite SAMBA OPENVPN

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

TP Réseau n 4 Common Internet File System (CIFS) et Network File System (NFS)

1. Présentation du TP

Création d un contrôleur de domaine sous Linux

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Clients légers et authentification Active Directory. Octobre

Configurer Squid comme serveur proxy

(1) Network Camera

Virtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT

Sécurité des systèmes d exploitation

Préparation à l installation d Active Directory

Guide d'installation de la base de données ORACLE 10g ( ) pour linux FEDORA CORE 4.

LinkStation Manuel d installation

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Personnes ressources Tice. Académie de Rouen

Manuel d administration. Serveur Linux. PC Windows XP pro

Mise en œuvre de Rembo Toolkit

Mettre en place un serveur pour l installation automatisée de Windows XP.

Installation. du serveur SCRIBE virtuel d'amonecole

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

Introduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO

Configurer le pare-feu de Windows XP SP2 pour WinReporter

Installation d'un serveur FTP géré par une base de données MySQL

Gestion des identités Christian-Pierre Belin

Monter automatiquement des disques distants ou locaux avec automount/autofs

Prérequis. Installation SNMP sous ESX. Date 19/01/2011 Version 1.1 Référence 001 Auteur Quentin OZENNE

Raccordement desmachines Windows 7 à SCRIBE

Configurer le pare-feu de Windows XP SP2/Vista pour UserLock

La double authentification dans SharePoint 2007

L annuaire et le Service DNS

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Formateur : Jackie DAÖN

Transcription:

Description : Installation d un serveur SAMBA pour station 98 et 2000 Auteur : Nicolas AGIUS Date : 03/2003 Notes : Exemples pris sur RedHat 7.3 Contexte : Serveur de fichiers et d authentification pour un environnement scolaire ( prof + étudiant ) sous Windows 98 et 2000 [ Contrôleur de domaine principal et serveur de temps pour client Windows] Installation de SAMBA : Package nécessaire : ( CD 2 ) - samba-common-2.2.3a-6.i386.rpm - samba-2.2.3a-6.i386.rpm Installer ces packages avec la commande : rpm -ivh samba-common-2.2.3a-6.i386.rpm samba-2.2.3a-6.i386.rpm Le fichier principal de configuration de samba est /etc/samba/smb.conf. Regarder man smb.conf pour les détails des paramètres de ce fichier. Voici ce fichier dans la configuration qui nous intéresse : #======================= Global Settings ===================================== [global] time server = yes workgroup = IUT server string = Samba Server %v printcap name = /etc/printcap load printers = yes printing = lprng log file = /var/log/samba/%m.log max log size = 0 security = user encrypt passwords = yes smb passwd file = /etc/samba/smbpasswd unix password sync = Yes passwd program = /usr/bin/passwd %u passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully* pam password change = yes username map = /etc/samba/smbusers obey pam restrictions = yes socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 bind interfaces only = yes interfaces = 192.168.1.1/24 127.0.0.1 hosts allow = 192.168.1.0/255.255.255.0 os level = 33 domain master = yes preferred master = yes domain logons = yes logon script = logon.bat logon path = \\%L\Profiles\%U wins support = yes dns proxy = no admin users = Administrateur

#============================ Share Definitions ============================== [homes] comment = Dossier personnel writable = yes valid users = %S create mask = 0600 directory mask = 0700 security mask = 0700 directory security mask = 0700 [netlogon] comment = Network Logon Service path = /home/samba/netlogon/%g guest ok = no writable = no share modes = no write list = Administrateur [Profiles] path = /home/samba/profiles guest ok = no create mask = 0700 directory mask = 0700 read only = no [printers] comment = All Printers path = /var/spool/samba guest ok = no writable = no printable = yes [public] comment = Dossier public path = /home/samba/public public = yes writable = yes printable = no hide dot files = no create mask = 0640 directory mask = 1750 security mask = 0777 directory security mask = 0777 Tester la syntaxe du fichier de configuration avec la commande testparm. Remarque : les imprimantes ne sont pas configurées. Configuration du système : Création des comptes LINUX : Les groupes :

Exécuter les commandes suivantes : groupadd etudiant groupadd enseignant groupadd machines Le groupe machines est utiliser pour enregistrer les clients de types Windows 2000 dans le domaine. Attention : pour la compatibilité Windows-Dos / Linux, il est préférable que les noms d utilisateur et de groupe ne dépassent pas 8 caractères. Les comptes utilisateur : Pour chaque utilisateurs, faites : adduser <nom_user> -g <groupe> <groupe>vaut soit etudiant soit enseignant. Les comptes machines : Pour chaque machines, faites : adduser <client_hostname>$ -g machines -s /bin/false -d /dev/null où <client_hostname> représente le nom netbios de la machine Windows 2000. Attention : n oublier pas le $ à la fin du nom. Création des répertoires utilisés par SAMBA : Exécuter les commandes suivantes : mkdir /home/samba mkdir /home/samba/profiles mkdir /home/samba/netlogon mkdir /home/samba/public chmod 1777 /home/samba/profiles chmod 1777 /home/samba/public Le répertoire profiles servira a stocker les données utilisateurs de Windows. Le répertoire NETLOGON contient les scripts de logon et les fichiers de stratégie POL. Le répertoire public sera la «zone libre» accessible à tous en lecture/écriture. Vous devez aussi créer un répertoire pour chaque groupe dans /home/samba/netlogon pour stocker les scripts et fichiers POL. mkdir /home/samba/netlogon/etudiant mkdir /home/samba/netlogon/enseignant Création des comptes SAMBA :

Lors de la première création de compte SAMBA vous devez initialiser la base de données des compte des SAMBA avec la commande : cat /etc/passwd mksmbpasswd.sh > /etc/samba/smbpasswd Le compte Administrateur : Ajouter la ligne suivante au fichier /etc/samba/smbusers : root = Administrateur Exécuter ensuite la commande : smbpasswd -a root et entrer le mot de passe de l administrateur du domaine. Attention : les mots de passe sont synchronisés de Windows vers Linux. Les mots de passe Linux seront donc identique a ceux de SAMBA dès leur premier changement depuis Windows. Les comptes utilisateurs : Pour chaque utilisateur dont le compte a été créé pour LINUX, faites : smbpasswd -a <nom_user> Les comptes machines : Pour chaque machine dont le compte a été créé pour LINUX, faites : smbpasswd -m -a <client-hostname>$ Attention : n oublier pas le $ à la fin du nom. Création des scripts de logon : Vous pouvez créer des scripts de logon pour chaque groupe en créant un fichier de nom logon.bat dans le répertoire /home/samba/netlogon/<nom_du_groupe>/. Ce fichier peut contenir les commandes DOS habituelles ( NET ). Exemple : fichier «/home/samba/netlogon/etudiant/logon.bat» NET TIME \\SRV-LINUX /SET /YES NET USE Y: \\SRV-LINUX\PUBLIC Remarque : Samba est configuré pour faire serveur de temps. Attention : ces fichiers doivent être créés par un éditeur de type MS-DOS ( notepad par exemple ), ceci à cause des différences de codages des retours chariots.

Mise en place des stratégies POL : Vous pouvez créer des stratégies POL pour chaque groupe en créant un fichier de nom ntconfig.pol dans le répertoire /home/samba/netlogon/<nom_du_groupe>/. Ce fichier doit être créer avec l utilitaire POLEDIT de windows. Maintenance de Samba : Après l installation, vous pouvez ajouter ou supprime des comptes : Ajout d une machine client Windows 2000 : adduser <client_hostname>$ -g machines -s /bin/false -d / dev/null smbpasswd -m -a <client-hostname>$ où <client_hostname> représente le nom netbios de la machine Windows 2000. Ajout d un utilisateur adduser <nom_user> -g <groupe> smbpasswd -a <nom_user> <groupe> doit être un groupe valide. Suppression d un utilisateur : Smbpasswd x <nom_user> Userdel r <nom_user> Vous pouvez maintenant lancer SAMBA en tapant service smb start. Faites chkconfig --level 3 smb on pour activer SAMBA automatiquement au démarrage du système.