ADMINISTRATION DES SYSTEMES ET RESEAUX UNIX/LINUX Université HASSAN MOHAMMEDIA
ADMINISTRATION DES SYSTEMES ET RESEAUX UNIX/LINUX Université HASSAN MOHAMMEDIA CASABLANCA ENSET MOHAMMEDIA LP SRI Réalisé Par : Ahlam EL KHARRAZI Issam CHAHID Encadré Par : M. Mohammed Zaggaf COMPTE RENDU DU TP : Samba Domaine Active Directory Page 2 1. Présentation du serveur Samba …………………………..3 2. Installation du serveur Samba…………………………….3 3. Premier démarrage de Samba…………………………….4 4. Configuration du serveur Samba…………………………5 4.1. La section « global »………………………………….….. 5 4.2. La section des partages …………………………………...5 a. La Section « homes » pour le partage du répertoire personnel ………….6 b. Sections personnalisées pour le partage des répertoires quelconques …...7 - 1er exemple………………………………………………………..7 - 2ème exemple avec Spécification de l’utilisateur autorisé à accéder aux ressources partagées…………………………………………..7 c. La section « CD-ROM » pour le partage d’un lecteur CD-ROM ………...7 5. Création des utilisateurs samba………………………...…8 6. Test du fonctionnement du serveur samba ……………....8 6.1. Test sur la machine locale : le serveur samba…………...…8 6.2. Test sur une machine cliente windows …………………...10 COMPTE RENDU DU TP : Samba Domaine Active Directory Page 3 1. Présentation du serveur Samba : Le serveur Samba est l'outil privilégié pour installer un réseau LAN (Local Area Network) fonctionnant avec le protocole SMB (Server Message Block). Il est donc possible de mixer efficacement dans un même réseau, les stations Linux et les PC Windows. Son utilité est de partager les fichiers et les imprimantes entre des stations Unix et Windows de façon transparente et stable. Établissement d'une connexion SMB Pour qu'une connexion SMB soit établie, 3 étapes sont nécessaires : 2. Installation du serveur Samba : Sur notre machine Mandriva, on doit installer installer les packages suivants : # urpmi samba-server COMPTE RENDU DU TP : Samba Domaine Active Directory Page 4 *** Le fichier de configuration se trouve sous /etc/samba et a pour nom smb.conf 3. Premier démarrage de Samba Après installation, le serveur de Samba devrait normalement être apte à démarrer (sans aucun partage de fichiers ou d'imprimante) en lançant la commande suivante: #service smb start La commande suivante permet de contrôler si les deux démons sont correctement lancés *** nmbd : assure la résolution de nom Netbios *** smbd : assure le partage des ressources SMB/CIFS # service smb status 4. Configuration du serveur samba : La configuration de Samba est effectuée par l'intermédiaire d'un fichier de configuration unique: smb.conf. Ce fichier est située dans le répertoire /etc/samba/ ** Remarque : à chaque modification du fichier smb.conf à l'aide d'un éditeur de texte, l'enregistrer puis taper en ligne de commande : /etc/rc.d/init.d/smb restart COMPTE RENDU DU TP : Samba Domaine Active Directory Page 5 (afin de redémarrer le serveur samba et par la même occasion prendre en compte les modifications du fichier smb.conf) Ce fichier décrit les ressources que l'on désire partager, ainsi que les permissions/restrictions qui leur sont associées. Le fichier smb.conf se découpe selon des rubriques (chacune référencé par une ligne contenant le nom de la section entre crochets) comprenant chacune un ensemble de lignes de paramètres du type attribut = valeur. Une ligne commençant par un # est une ligne de commentaires et une ligne commençant par ; est inactive. Il existe 2 sections principales : 4.1. La section « global » Commençons par la section « global » où on va spécifier tout ce qui est général : [GLOBAL] workgroup = WORKGROUP netbios name = samba server string = %h . . . # Les valeurs des autres paramètres à laisser par défaut !! COMPTE RENDU DU TP : Samba Domaine Active Directory Page 6 4.2. La section des partages : a. La Section « homes » pour le partage du répertoire personnel La section [homes] permet de définir l'accès au répertoire personnel de chaque utilisateur. Voici un exemple de section: [HOMES] # commentaire visible depuis le voisinage réseau comment = Home Directories # affichage de la ressource pour tous browseable = no # possibilité d'écrire sur la ressource writable = yes b. Sections personnalisées pour le partage des répertoires quelconques : Il est possible de définir un accès personnalisé à n'importe quel répertoire de la machine en créant une section portant le nom qu’on veut donner à la ressource. Celui-ci contiendra entre autres un paramètre path donnant le chemin d'accès à la COMPTE RENDU DU TP : Samba Domaine Active Directory Page 7 ressource. Ce répertoire sera consultable en lecture et en écriture selon le paramétrage !!! Voici 2 exemples de sections personnalisées: - 1er exemple : [Downloads] # chemin d'accès a la ressource path = /home/etudiant/Téléchargements # affichage de la ressource browseable = yes # possibilité d'écrire sur la ressource writable = yes # accessible en public public = yes - 2ème exemple : « Spécification de l’utilisateur autorisé à accéder aux ressources partagées » [Bureau] # chemin d'accès a la ressource path = /home/etudiant/Bureau # affichage de la ressource pour tous browseable = yes # possibilité d'écrire sur la ressource writable = yes # accessible juste pour l’utilisateur sambauser !!!!!!!!! valid users=sambauser c. La section « CD-ROM » pour le partage d’un lecteur CD-ROM : Il est ainsi possible de partager un lecteur de CD-ROM (celui-ci devant être préalablement monté), en créant par exemple une section [cd-rom] comme suit: COMPTE RENDU DU TP : Samba Domaine Active Directory Page 8 [CD-ROM] # commentaire visible depuis le voisinage réseau comment = lecteur de CD-ROM # chemin d'accès au lecteur path = /mnt/cdrom # accessible à tous public = yes # impossibilité d'écrire sur la ressource writable = no 5. Création des utilisateurs samba : Pour ajouter un nouvel utilisateur, on doit taper la commande suivante # adduser sambauser Ensuite, il faut entrer le mot de passe de l'utilisateur dans le fichier smbpasswd dans le répertoire /etc/samba de la manière suivante (en ligne de commande): #smbpasswd -a sambauser 6. Test du fonctionnement du serveur samba : a. Test sur la machine locale : le serveur samba *** La première des choses à faire est de redémarrer le service !!!! # service smb restart COMPTE RENDU DU TP : Samba Domaine Active Directory Page 9 # smbclient –L 192.168.0.18 ***Maintenant, on va effectuer un test pour la section « Bureau » qui n’est accessible que pour l’utilisateur sambauser, pour cela, on doit taper la commande suivante : # smbclient //samba/Bureau -U sambauser COMPTE RENDU DU TP : Samba Domaine Active Directory Page 10 b. Test sur une machine cliente windows : Visualisation des différentes sections !! Pour accéder à la section « Bureau », il faut s’authentifier avec le username : sambauser Comme ça, on pourra voir la liste des fichiers de la section Bureau qui a pour chemin /home/etudiant/Bureau COMPTE RENDU DU TP : Samba Domaine Active Directory Page 11 Pour la section « Downloads», on va essayer de créer un nouveau dossier pour vérifier la restriction des droits de lecture et écriture sur cette section !! Normalement, le dossier doit se créer puisqu’on a donné comme valeur « yes » au paramètre « writable » !!! uploads/Industriel/ tp-samba-issam-amp-ahlam 1 .pdf
Documents similaires
-
22
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Aoû 02, 2021
- Catégorie Industry / Industr...
- Langue French
- Taille du fichier 0.9633MB