Titre.

Slides:



Advertisements
Présentations similaires
Sécurité informatique
Advertisements

Active Directory Windows 2003 Server
Samba contrôleur de domaine
Les protocoles réseau.
Module 5 : Implémentation de l'impression
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
VLC UMVF Fiche Veille Statut Logiciel gratuit, open source
Présentation de l’Internet
Le protocole IPX/SPX Lajouad Rachid.
Services DNS.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Serveur Linux Samba Samba est une suite logicielle utilisée pour le partage de fichiers et d’imprimantes, entre des serveurs Unix ou Linux et des.
Samba ou comment remplacer les serveurs NT
2-Generalites FTP:Protocole De transfert de fichiers sur un réseau TCP/IP. Permet de copier des fichiers depuis ou vers un autre ordinateur du reseaux,d'administrer.
Le File Transfer Protocol
Sommaire: 1- Intro/ la raison d'être du FTP/petit historique
FLSI602 Génie Informatique et Réseaux
Active Directory Windows 2003 Server
Thème étudié: Serveur web « Apache » et Samba sous Fedora.
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
SECURITE DU SYSTEME D’INFORMATION (SSI)
La réseautique en termes simples
Module 10 : Prise en charge des utilisateurs distants
Module 1 : Préparation de l'administration d'un serveur
Le protocole FTP.
Mise en place d'un serveur SSL
Module 3 : Connexion d'ordinateurs clients Windows 2000 à des réseaux
Protocole 802.1x serveur radius
WINDOWS Les Versions Serveurs
Module 3 : Création d'un domaine Windows 2000
Informatique et Unix Jean-Pierre Gallou
Installation et configuration d’un serveur SAMBA sous linux Red Hat
Système dexploitation: Principe IFT6800 – E 2008 Pierre Poulin.
Initiation au web dynamique
Vue d'ensemble Configuration d'adresses IP
Module : Technologies des serveurs réseaux : FTP Dynamic Host Configuration Protocol Présenter par : Mounir GRARI.
Windows NT 4 Formation 8, 15, 31 janvier 2002
Sommaire Dans ce chapitre, nous aborderons :
Suite.
0 Objectifs de la session n°1  Revenir sur toutes les bases théoriques nécessaires pour devenir un développeur Web,  Découvrir l’ensemble des langages.
Expose sur « logiciel teamviewer »
Plan Définitions et exemples Composants de cluster
Gestion à distance Netsh et rcmd.
1 F o r m a t i o n A R S FTP anonyme, Archie 2 F o r m a t i o n A R S FTP ANONYMOUS m Premier service d'accès à des documents publics. m Repose très.
Concepts fondamentaux des réseaux
Administration d'un serveur Windows 200x Partie 1
Yonel Grusson1. Environnement TCP/IP LA RESOLUTION DES NOMS.
Advisor Advanced IP Présentation Télémaintenance Télésurveillance.
Yonel GRUSSON1 SAMBA Les grandes Jorasses. Yonel GRUSSON2 SAMBA La première version stable de Samba, créée par Andrew Tridgell, date de 1994 (Samba 1.7).
Séance 13 Internet.
Les systèmes d’exploitation
Serveur Linux Christophe BECKER.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Serveur de fichier sous GNU/Linux Samba
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
Cours Réseau Avancé Protocoles, Architectures, Sécurité
Modules d'authentification enfichables (P.A.M.)
Common Unix Printing System
Titre Présentation du jeudi 29 novembre 2001, par Jean Frédéric Mignot
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
V- Identification des ordinateurs sur le réseau
Installation Chapitre 2.
Fonctionnalité et protocole des couches applicatives
Architecture Client/Serveur
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Installation du PGI – CEGID
FACTORY systemes Module 2 Section 1 Page 2-3 Installation d’Industrial SQL FORMATION InSQL 7.0.
V- Identification des ordinateurs sur le réseau??? ? ? ? ?
Samba contrôleur de domaine Linux – Ubuntu Samba
Transcription de la présentation:

Titre

Sommaire - Introduction - Plates - formes supportées : - Historique. - Comparaison financière Samba <-> Windows NT - Fonctionnement des réseaux Microsoft - Le protocole NetBIOS - Service de noms - Service de session - Service datagramme - Le protocole SMB (Server Message Block) - La connexion d'un client à un partage SMB - La notation UNC - Au cœur de Samba - Les deux deamons de Samba - Le fichier de configuration de Samba - Paramètre « security » : - Mode de partage (share) - Mode utilisateur (user) - Mode Serveur (server) - Les utilitaires annexes - Les utilitaires graphique - Test de Performance - Glossaire - Bibliographie RS5 ISET MAHDIA

Samba Le projet SAMBA est une application réseau permettant des échanges entre des machines Windows, Unix et de nombreux autres OS. RS5 ISET MAHDIA

Samba=Passerelle RS5 ISET MAHDIA

Plates-forme supportées Mac OS X Solaris 2.X SunOS 4.X Ultrix SCO Irix VMS HP-UX OSF1 AIX NetBSD FreeBSD OpenBSD Linux AMIGA OS/2 RS5 ISET MAHDIA

Projet Projet OSS (Open Source Software) obéissant aux règles de la licence GPL 2 Commencé en 1991 par Andrew Tridgell Docteur en Informatique à l'Université d'Australie à Canberra RS5 ISET MAHDIA

Un peu d’histoire En 1992 il sort la première version de son serveur SMB, baptisé "SMBserver » qu’il dut pour des raisons juridiques renommé en SAMBA. Aujourd'hui, SAMBA est maintenu par la "SAMBA TEAM" composé d'une vingtaine de personnes. Samba 3.6.0 est la toute dernière version stable RS5 ISET MAHDIA

Samba comme PDC Windows NT Légalement, il faut une licence d ’accès client réseau par poste en plus des licences d ’OS serveur et poste. Exemple pour 100 postes clients : 1 licence serveur +5 licences clients = 800 euros 95 licences supplémentaires = 7000 euros 78 00 euros RS5 ISET MAHDIA

Fonctionnement des réseaux Microsoft Protocole SMB Protocole NetBIOS RS5 ISET MAHDIA

Le protocole NetBIOS NetBIOS a été à l'origine développé par IBM (1984) pour définir une interface réseau pour des logiciels tournant sous MS-DOS ou PC-DOS. Il définit un ensemble de services réseau et l'interface logicielle pour accéder à ces services, mais ne spécifie pas le protocole effectivement utilisé pour transporter les bits sur le réseau. RS5 ISET MAHDIA

NetBEUI (NetBIOS Extended User Interface) NetBIOS sur IPX Trois sortes principales de NetBIOS ont été développées depuis l’origine. NetBEUI (NetBIOS Extended User Interface) NetBIOS sur IPX NetBIOS sur TCP/IP RS5 ISET MAHDIA

Vue du réseau SMB comparé au modèle de référence de réseau OSI SAMBA RS5 ISET MAHDIA

NetBIOS sur TCP/IP Service de noms Service de session Service datagramme RS5 ISET MAHDIA

Service de noms Le service de noms définit l’identification et la localisation des machines, ainsi que leur exploitation par l’utilisateur. Un nom NETBIOS peut appartenir à un seul ordinateur (UNIQUE) ou être partagé par plusieurs (GROUP). Réseau & Complément

Les Services Service de session Service datagramme Ce service a pour objet de prendre en charge les connexions et échanges de messages fiables entre deux clients. Pour chaque connexions, l'émetteur porte un nom appelant; le récepteur, un nom appelé. Service datagramme Ce service est chargé d'envoyer des paquets à un hôte ou à des hotes d'un groupe de travail. RS5 ISET MAHDIA

Le protocole SMB (Server Message Block) SMB est un protocole orienté connexion, ce qui signifie que tous les paquets SMB sont générés dans un contexte de circuit virtuel entre le client et le serveur, et acheminés selon l'ordre d'expédition. En cas de rupture du circuit, toutes les informations qu'il véhicule sont endommagées. SMB fonctionne en architecture client / serveur. En clair, le client (esclave) demande et le serveur (maître) renvoi une réponse. Il est important de savoir qu'une machine peut-être, à la fois, cliente et serveur. RS5 ISET MAHDIA

Connexion SMB La connexion d'un client à un partage SMB, par exemple via la boite de dialogue Connecter un lecteur réseau de l'Explorateur Windows se décompose en trois étapes : Négociation Protocole sélectionné Ouverture de session ? UID TID Connexion à l ’arborescence ? RS5 ISET MAHDIA

La notation UNC UNC Universal Naming Convention. \\nom_du_serveur\nom_de_partage Exemple d’utilisation avec la commande ‘ net use ’ : net use z: \\serveur\tmp pour affecter le lecteur virtuel Z: au nom de partage tmp sur le serveur. net use lpt2 \\serveur\laserjet pour affecter le port virtuel Lpt2 à l ’imprimante partagé nommée ‘ laserjet ’ sur le serveur. RS5 ISET MAHDIA

Au cœur de Samba les démons (deamon). le fichier de configuration les différents programmes constituant Samba. RS5 ISET MAHDIA

Les deux deamons de Samba: SMBD : C’est le serveur qui accepte les connexions en provenance des clients et fournit les services de partage de fichier et d ’impression. NMBD : Le serveur de nom NetBIOS que les clients utilisent pour consulter les serveurs. RS5 ISET MAHDIA

Le fichier de configuration de Samba: Le fichier smb.conf : 3 sections principales : [global] définit les paramètres communs du serveur pour le partage de toutes les ressources. [homes] permet à un utilisateur distant d'accéder à son répertoire personnel (home) sur la machine Unix. [printers] définit les paramètres communs du serveur pour le partage des imprimantes. RS5 ISET MAHDIA

Le fichier de configuration de Samba: Le fichier smb.conf est un fichier texte contenant tous les paramètres utiles à Samba. Il peut contenir des variables qui sont interprétées par Samba : %U et %u correspondant au nom de l’utilisateur. %G et %g correspondant au groupe de l’utilisateur. %m Nom Netbios de l’appelant %L Nom Netbios du serveur RS5 ISET MAHDIA

La section [global] : [global] netbios name = Serveur workgroup = MAISON server string = Samba Serveur sur %L RS5 ISET MAHDIA

La section [global] suite*: hosts allow = 172.16.0. 172.16.1. 127. load printers = yes; log file = /var/log/log.%m max log size = 50 security = user #peut-être = à user, share et server password server = <NT-Server-Name>; encrypt passwords = yes os level = 33; domain master = yes; domain logons = yes; wins support = yes; * Pour plus de paramètres, man smb.conf RS5 ISET MAHDIA

Mode de partage (share) Négociation Protocole sélectionné Demande de connexion Réponse RS5 ISET MAHDIA

Mode utilisateur (user) Négociation Protocole sélectionné UID de session accepté Demande d ’ouverture de session contenant le nom et le password crypté Demande de connexion à l ’arborescence (contient UID) Réponse RS5 ISET MAHDIA

Mode Serveur (server) Réponse Négociation Négociation Serveur de Protocole sélectionné Serveur de mots de passe Négociation Protocole sélectionné Demande d ’ouverture de session contenant le nom et le password crypté UID de session accepté Demande d ’ouverture de session contenant le nom et le password crypté UID de session accepté Demande de connexion à l ’arborescence (contient UID) Réponse RS5 ISET MAHDIA

La section [homes] : [homes] comment = Repertoire Personnel de %U (travaillant sur %m) browseable = no writeable = yes Nota : Ici c’est l’utilisateur nommé ‘fred’ qui est logué sur le serveur via une machine nommé ‘client’. RS5 ISET MAHDIA

La section [printers] : path = /var/spool/samba guest ok = no printable = yes Nota : Ici une imprimante nommée ‘ laserjet ’ est définie dans le fichier printcap. RS5 ISET MAHDIA

Exemple de partage, ici [tmp] : comment = Repertoire temporaire path = /home/tmp browseable = yes guest ok = yes writeable = yes RS5 ISET MAHDIA

Quelques utilitaires annexes : testparm est un programme qui vérifie la cohérence syntaxique d'un fichier de configuration pour smb.conf. smbclient est un programme qui permet la connexion d ’un serveur Unix sous Samba aux ressources partagées par un autre serveur NETBIOS en utilisant la notation UNC (un peu comme ftp). Exemple : smbclient \\\\client\\tmp smbmount est un programme qui permet le «montage » d ’un partage NETBIOS dans un répertoire Unix. Exemple : smbmount \\\\client\\tmp /mnt/tmp smbstatus est un programme qui permet à l’administrateur du serveur de voir les ressources Netbios utilisées en fonction du nom de l’utilisateur, son groupe et la machine utilisée. tcpdump-smb est un programme qui permet l’analyse des trames NETBIOS. RS5 ISET MAHDIA

Les utilitaires graphique : SWAT - Samba Web Administration Tool Application graphique GUI via un browser Web (port 901). RS5 ISET MAHDIA

Glossaire : UNC: Universal Naming Convention SWAT : Samba Web Administration Tool SMB : Serveur Message Block GUI : Graphic User Interface API : Application Programming Interface GPL : Gnu Public Licence WINS : Windows Internet Name Server NETBIOS : NETwork basic input/output system NETBEUI :Netbios Extended user interface IETF : Internet Engineering Task Force RS5 ISET MAHDIA

Bibliographie : Site Web : http://www.samba.org http://www.ac-grenoble.fr/~letanou/samba.html http://www.linux-france.org/prj/edu/sambaclg/ http://lealinux.free.fr/reseau/samba.php3 http://www.linuxdoc.org/HOWTO/SMB-HOWTO.html Les rfc1001 et 1002 : http://letanou.linuxfr.org/samba/rfc1001.txt http://letanou.linuxfr.org/samba/rfc1002.txt Livre : SAMBA de Gerald Carte & Richard Sharpe - CAMPUS PRESS Using Samba, de Robert Eckstein, David Collier-Brown & Peter Kelly, O'Reilly liste complète des livres disponibles sur : http://fr.samba.org/samba/books.html RS5 ISET MAHDIA