meta données pour cette page
  •  

Ceci est une ancienne révision du document !


Samba est une solution, un logiciel, un service open sourcepermettant le partage de ifchiers, de dossiers, d'imprimantes et de services d'annuaire sur réseau local entre différents systèmes d'exploitation. Il peut ainsi agir comme un controleur de domaine compatible à Active Directory et ainsi gerer la gestion fine des permissions et ACLs. Il s'appui les protocoles SMB/CIFS (Service Message Block et Common Internet Files System).

SMB est le protocole que peut implémenter Samba. SMB a plusieurs versions (SMBv1, SMBv2, SMBv3, SMBv4) avec des différences de sécurité et de fonctionnalités ; Samba supporte les versions modernes et permet d’activer/désactiver des versions selon les besoins.

Informations complémentaires :

smbd : service qui sert les fichiers et imprimantes.

nmbd : service de découverte NetBIOS (optionnel si on n’utilise que SMB moderne).

winbind : résout les utilisateurs/groupes AD pour Samba.

Ports clés : 137/UDP, 138/UDP, 139/TCP, 445/TCP.

Vulgarisation :

SMB = la langue (règles de communication).

Samba = le traducteur/serveur qui parle cette langue sur Linux pour que Windows puisse accéder aux fichiers.

Installation Samba et client

sudo apt install samba smbclient cifs-utils -y

Installation Samba avec implémentation AD

sudo apt install samba winbind libnss-winbind libpam-winbind krb5-user

Vérification installation

smbd --version

Activation demarrage automatique

systemctl enable smbd

Configuration Samba

Le fichier de configuration principal pour Samba est smb.conf. ''Le fichier est généralement situé dans le dossier ''/etc/samba/.

[privee]
   path = /srv/NomDossier/Nomfichier
   comment = Partage privée
   valid users = karl
   read only = no
   browsable = yes
   browsable = yes
   writable = yes
   guest ok = yes
[global]
   workgroup = WORKGROUP
   security = NomUserUser

Explications :

  • [partage] : sert à spécifier le nom du partage entre “[]”, c'est le nom qui devra être utilisé pour accéder au partage.
  • comment : description du partage
  • path : chemin vers le dossier oule fichier à partager
  • guest ok : accès invité au partage (par défaut “no”). Si nous décidons d'activer cette option, nous devons configurer l'option “guest account” qui par défaut prend la valeur “nobody”.
  • read only : partage accessible uniquement en lecture seule (yes ou no)
  • browseable : le partage doit-il être visible ou masqué si on liste les partages du serveur avec un hôte distant (découverte réseau). La valeur “yes” permet de le rendre visible.
  • valid users : spécifier les utilisateurs ou les groupes qui ont les droits d'accès au partage (les droits sur le système de fichiers doivent être cohérents vis-à-vis de cette autorisation). Nous précisons un utilisateur avec son identifiant et un groupe avec son identifiant précédé du caractère “@”. Pour indiquer plusieurs valeurs, nous les séparons par une virgule.