Table des matières

Présentation

Samba est une solution, un logiciel, un service open sourcepermettant le partage de ifchiers, de dossiers, d'imprimantes et de services d'annuaire sur réseau local entre différents systèmes d'exploitation. Il peut ainsi agir comme un controleur de domaine compatible à Active Directory et ainsi gerer la gestion fine des permissions et ACLs. Il s'appui les protocoles SMB/CIFS (Service Message Block et Common Internet Files System).

SMB est le protocole que peut implémenter Samba. SMB a plusieurs versions (SMBv1, SMBv2, SMBv3, SMBv4) avec des différences de sécurité et de fonctionnalités ; Samba supporte les versions modernes et permet d’activer/désactiver des versions selon les besoins.

**Informations complémentaires : **

smbd : service qui sert les fichiers et imprimantes.

nmbd : service de découverte NetBIOS (optionnel si on n’utilise que SMB moderne).

winbind : résout les utilisateurs/groupes AD pour Samba.

Ports clés : 137/UDP, 138/UDP, 139/TCP, 445/TCP.

Vulgarisation :

SMB = la langue (règles de communication).

Samba = le traducteur/serveur qui parle cette langue sur Linux pour que Windows puisse accéder aux fichiers.

Installation Samba et client

Installation de base

sudo apt install samba smbclient cifs-utils -y

Installation Samba avec implémentation AD

sudo apt install samba winbind libnss-winbind libpam-winbind krb5-user

Vérification installation

smbd --version

Activation demarrage automatique

systemctl enable smbd

Configuration Samba

Le fichier de configuration principal pour Samba est smb.conf. ''Le fichier est généralement situé dans le dossier ''/etc/samba/.

[privee]
   path = /srv/NomDossier/Nomfichier
   comment = Partage privée
   valid users = karl
   read only = no
   browsable = yes
   browsable = yes
   writable = yes
   guest ok = yes
[global]
   workgroup = WORKGROUP
   security = NomUserUser

__Explications __ :

Redémarrage service

systemctl restart smbd

Vérification CMD sur Windows :

Authentification :

net use \\192.168.XX.XX\IPC$ /user:NomUser MotDePasse

Lister les partages :

net view \\192.168.XX.XX