meta données pour cette page
Ceci est une ancienne révision du document !
PRESENTATION
Samba est une solution, un logiciel, un service open sourcepermettant le partage de ifchiers, de dossiers, d'imprimantes et de services d'annuaire sur réseau local entre différents systèmes d'exploitation. Il peut ainsi agir comme un controleur de domaine compatible à Active Directory et ainsi gerer la gestion fine des permissions et ACLs. Il s'appui les protocoles SMB/CIFS (Service Message Block et Common Internet Files System).
SMB est le protocole que peut implémenter Samba. SMB a plusieurs versions (SMBv1, SMBv2, SMBv3, SMBv4) avec des différences de sécurité et de fonctionnalités ; Samba supporte les versions modernes et permet d’activer/désactiver des versions selon les besoins.
Informations complémentaires :
smbd : service qui sert les fichiers et imprimantes.
nmbd : service de découverte NetBIOS (optionnel si on n’utilise que SMB moderne).
winbind : résout les utilisateurs/groupes AD pour Samba.
Ports clés : 137/UDP, 138/UDP, 139/TCP, 445/TCP.
Vulgarisation :
SMB = la langue (règles de communication).
Samba = le traducteur/serveur qui parle cette langue sur Linux pour que Windows puisse accéder aux fichiers.
Installation Samba et client
Installation de base
sudo apt install samba smbclient cifs-utils -y
Installation Samba avec implémentation AD
sudo apt install samba winbind libnss-winbind libpam-winbind krb5-user
Vérification installation
smbd --version
Activation demarrage automatique
systemctl enable smbd
Configuration Samba
Le fichier de configuration principal pour Samba est smb.conf. ''Le fichier est généralement situé dans le dossier ''/etc/samba/.
[privee] path = /srv/NomDossier/Nomfichier comment = Partage privée valid users = karl read only = no browsable = yes browsable = yes writable = yes guest ok = yes [global] workgroup = WORKGROUP security = NomUserUser
Explications :
- [partage] : sert à spécifier le nom du partage entre “[]”, c'est le nom qui devra être utilisé pour accéder au partage.
- comment : description du partage
- path : chemin vers le dossier oule fichier à partager
- guest ok : accès invité au partage (par défaut “no”). Si nous décidons d'activer cette option, nous devons configurer l'option “guest account” qui par défaut prend la valeur “nobody”.
- read only : partage accessible uniquement en lecture seule (yes ou no)
- browseable : le partage doit-il être visible ou masqué si on liste les partages du serveur avec un hôte distant (découverte réseau). La valeur “yes” permet de le rendre visible.
- valid users : spécifier les utilisateurs ou les groupes qui ont les droits d'accès au partage (les droits sur le système de fichiers doivent être cohérents vis-à-vis de cette autorisation). Nous précisons un utilisateur avec son identifiant et un groupe avec son identifiant précédé du caractère “@”. Pour indiquer plusieurs valeurs, nous les séparons par une virgule.
Redémarrage service
systemctl restart smbd