Samba ou comment remplacer les serveurs NT

Slides:



Advertisements
Présentations similaires
Formation - Fedora et VMware
Advertisements

Active Directory Windows 2003 Server
ORTHOGRAM PM 3 ou 4 Ecrire: « a » ou « à » Référentiel page 6
LES NOMBRES PREMIERS ET COMPOSÉS
[number 1-100].
Qualité du Premier Billot. 2 3 Défauts reliés à labattage.
1. Résumé 2 Présentation du créateur 3 Présentation du projet 4.
Samba contrôleur de domaine
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
Classe : …………… Nom : …………………………………… Date : ………………..
Les numéros
Les Prepositions.
Le répertoire de base sous W200X serveur. Il peut être intéressant de fournir pour chaque utilisateur, un répertoire par défaut dans lequel les commandes.
14 - Adresse IP et interfaces. Plan détude 1)Adresse IP dune interface 1)Résolution de nom vers IP statique 1)Service DNS 1)Spécification des interfaces.
Serveur Linux Samba Samba est une suite logicielle utilisée pour le partage de fichiers et d’imprimantes, entre des serveurs Unix ou Linux et des.
JXDVDTEK – Une DVDthèque en Java et XML
Formation au portail SIMBAD
Formation Technique 6èmepartie.
Atelier Portail SAP Durée : 2h.
ESIEE Paris © Denis BUREAU I N Initiation à la programmation avec le langage Java.
Configuration de Windows Server 2008 Active Directory
User management pour les entreprises et les organisations Auteur / section: Gestion des accès.
Mr: Lamloum Med LES NOMBRES PREMIERS ET COMPOSÉS Mr: Lamloum Med.
1 5 octobre 2011 / paw Présentation du 7 octobre 2011.
Active Directory Windows 2003 Server
Développement d’applications web
Page 1 Introduction à ATEasy 3.0 Page 2 Quest ce quATEasy 3.0? n Ensemble de développement très simple demploi n Conçu pour développer des bancs de test.
Thème étudié: Serveur web « Apache » et Samba sous Fedora.
Serveurs Partagés Oracle
1 Guide de lenseignant-concepteur Vincent Riff 27 mai 2003.
Virtual Local Area Network
Le protocole FTP.
Configuration de Windows Server 2008 Active Directory
Introduction RADIUS (Remote Authentication Dial-In User Service)
Projet poker 1/56. Introduction Présentation de léquipe Cadre du projet Enjeux Choix du sujet 2.
INDUSTRIE sa Tel : 0033(0) Fax : Projet: SKIP CAPSULES – v.1 Client: CARDIVAL HEALTH.
F Copyright © Oracle Corporation, Tous droits réservés. Créer des programmes avec Procedure Builder.
VOC 1 CE2 Je sais utiliser des mots de la vie quotidienne.
Module 4 : Création et gestion de comptes d'utilisateur
Configuration de Windows Server 2008 Active Directory
@SSR – Installation des applications eduscol.education.fr/securite - février 2007 © Ministère de l'Éducation nationale, de l'Enseignement supérieur et.
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
1.1 LES VECTEURS GÉOMÉTRIQUES
Tournoi de Flyball Bouin-Plumoison 2008 Tournoi de Flyball
Notre calendrier français MARS 2014
Module 3 : Création d'un domaine Windows 2000
C'est pour bientôt.....
Veuillez trouver ci-joint
Installation et configuration d’un serveur SAMBA sous linux Red Hat
LA GESTION COLLABORATIVE DE PROJETS Grâce aux outils du Web /03/2011 Académie de Créteil - Nadine DUDRAGNE 1.
Vue d'ensemble Configuration d'adresses IP
Mise en place d'une forêt (Aspects pratiques).
L’impression centralisée à L’IPNL
Windows NT 4 Formation 8, 15, 31 janvier 2002
Traitement de différentes préoccupations Le 28 octobre et 4 novembre 2010.
ECOLE DES HAUTES ETUDES COMMERCIALES MARKETING FONDAMENTAL
CHAPITRE 4 : Gestion des Utilisateurs et Groupes
CALENDRIER-PLAYBOY 2020.
Gérer la sécurité des mots de passe et les ressources
Les Chiffres Prêts?
Projet Implémentation du protocole MMT sous Linux
Yonel GRUSSON1 SAMBA Les grandes Jorasses. Yonel GRUSSON2 SAMBA La première version stable de Samba, créée par Andrew Tridgell, date de 1994 (Samba 1.7).
Titre.
Serveur Linux Christophe BECKER.
Module 3 : Création d'un domaine Windows 2000
Mise en place d’un serveur DNS et DHCP sous Redhat 7.x
Common Unix Printing System
Titre Présentation du jeudi 29 novembre 2001, par Jean Frédéric Mignot
Samba contrôleur de domaine Linux – Ubuntu Samba
Transcription de la présentation:

Samba ou comment remplacer les serveurs NT

Plan Introduction

Introduction Qu’est ce que Samba Programmes permettant à une machine unix de fournir des services à des postes Wintel GPL Partage de fichiers et d’imprimantes Implémente SMB (CIFS) au-dessus de NetBIOS sur TCP/IP Joue le rôle de serveur WINs et PDC (contrôleur de domaine)

Introduction Samba vs NFS Protocole avec état (  NFS ) = moins robuste beaucoup plus d’instructions = plus de complexité = plus de rapide Plus de fonctionnalité SMB= NFS+lpd+Login/Password

Introduction Philosophie Samba = Windows Networking "the unix way" Totale maîtrise des options du protocole Options et fichiers de config. très complexes Pas besoin de maîtriser tout d'un coup Il vaut mieux connaître le principe de fonctionnement

Architecture

NetBIOS Service de nommage Service session Service datagramme espace plat 15 caractères + type master browser WINS Service session Service datagramme

Workgroup vs Domain Mode workgroup: peer to peer Domain chaque machine a une base de comptes elle fait elle même la validation Domain validation par une base centrale PDC il y a toujours la notion peer to peer

Workgroup

Domain

Acteurs

Acteurs

Samba nmbd service de nommage + 'browser' smbd service de partage de fichiers smbpasswd ajout d'utilisateur addtosmbpass import de /etc/passwd nmblookup cherche des noms NetBIOS smbprint imprimer sur des imprimantes Wintel smbclient client ligne de command SMB smbtar tar. un volume win. directement

Configuration Smb.conf Tout est configurable il y avait 165 paramètres dans la v 1.9.17 en version 2.0 130 paramètres globaux 100 paramètres de partage un man de ~ 8500 lignes Tout est configurable

Smb.conf [global] [homes] [printers] [autres...] paramètres globaux valeurs par défaut pour les autres sections [homes] permet d'avoir un service homes automatique [printers] exporter les imprimante std (/etc/princap) [autres...] définir d'autres services de partage disque ou imprimante

Variables et macros Macros toujours disponibles %U = le username demandé par le client à l'ouverture de la session, passé par le client au serveur %G = groupe primaire de l'utilisateur %U %M = nom DNS de la machine cliente (en minuscules) %I = adresse IP de la machine cliente %m = nom NETBIOS de la machine cliente %h = nom de l'hôte sur lequel tourne Samba %L = le nom NETBIOS du serveur %a = architecture de la machine cliente; sont reconnus : Samba, WfWg, Win95, WinNT; Tout le reste est "UNKNOWN". %R = le niveau de protocole négocié : CORE, COREPLUS, LANMAN1, LANMAN2, NT1 %N = nom du serveur NIS %T = date et heure courante %d = PID du process serveur courant %v = version de Samba

Variables et macros Macros disponible uniquement dans un contexte de "partage" %u = username du service courant (si défini, par exemple avec force user = xxx) %g = nom du groupe primaire de l'utilisateur %u %H = le "home" directory de l'utilisateur %u %P = root directory du service courant %S = nom du service courant

[global] Include = /usr/local/samba/lib/smb.conf.%M netbios = barman workgroup = inat server string = commentaire local master = yes preferred master = no os level = 33 domain master = yes

[gobal] wins server = nom.serveur.dns wins support = yes interfaces = 192.134.4.1 192.134.0.0/24 name resolver order = lmhosts hosts wins bcast dead time = 15 log file = fichier.%m max log file = 2000 (2M)

Sécurité Share user server domain défaut pour V<= 1.19 existe pour V >= 2.00

Security=Share Modèle Win95 un password par partage authentification à chaque connexion méthode déconseillée avec samba

Security= Share

Security= user Samba authentifie une paire (username/passwd) une seul authentification lors de la première connexion problème des MAJUSCULES Le plus utilisé

Security= user

Security= server Même mode que user samba utilise une liste de serveurs pour vérifier (username/password) il est impératif d'avoir un UID-unix par utilisateur pour faire le contrôle d'accès username uid:gid home password=* shell=/bin/false

Security = domain Même principe que le mode user le serveur peut devenir membre du domaine NT

Sécurité: allow deny equiv Contrôle d'accès selon la machine cliente hosts allow = 192.134.4.47 \ 192.134.0 execpt 192.134.4.0.4 hosts deny = mechan.fr hosts equiv = /etc/hosts.equiv

Exemple Un partage projet accessible par malek et mas /etc/passwd malek:zzzzzz:zzzzz:/home/malek:/usr/bin/bash mas:zzz:zzzz:/home/mas:/usr/bin/bash /etc/group projet:x:400:malek,mas

exemple #============== Global Definitions =============== [global] workgroup = tunis server string = %h serveur Samba printcap name = /etc/printcap load printers = yes log file = /var/log/samba/log.%m max log size = 500 security = user socket options = TCP_NODELAY dns proxy = no

exemple #================= Share Definitions ================ [homes] comment = Home Directories browseable = no writable = yes [printers] comment = All Printers path = /var/spool/samba # Set public = yes to allow user 'guest account' to print guest ok = no writable = no printable = yes

exemple [projet] comment = répertoire commun pierre et jean ;le texte ci-dessus apparait dans l'explorateur path = /home/projet writable = yes valid users = @projet # les membres du group "projet" ont accès locking = yes ; modes par défaut à la création de fichiers: create mode = 0660 directory mode = 0770 force group = projet

Swat Interface graphique: web + cgi /etc/services /etc/inetd.conf swat 901/tcp /etc/inetd.conf swat stream tcp nowait.400 /usr/local/samba/bin/swat swa http://127.0.0.1:901/

Swat

Swat