Samba

  • October 2019
  • PDF

This document was uploaded by user and they confirmed that they have the permission to share it. If you are author or own the copyright of this book, please report to us by using this DMCA report form. Report DMCA


Overview

Download & View Samba as PDF for free.

More details

  • Words: 5,504
  • Pages: 16
SAMBA DesprofetsSamba pour l'éducation peu llssontasseznombreuxmaisfinalement quelques-uns et pluspar connus.Découvrons-en le projet" SLCD ". ticulièrement

parNoé

En général,ces logicielsont été écrits par des enseignantsPour public d'enseignants. un Néanmoinsleursutilisationsdébordent d'un cadre purement scolaire. Vous pouvez très bien lancer knoppix-freeduc à la maison pour vos enfants, ou encoreutiliserFreeOScomme serveur passerelleen entreprise.

Knoppixpour liéducation Pour rappel KNOPPIXest un CD bootable avec une collectionde logiciels GNU/Linuxce qui vous permet d'essayer Linux sans l'installersur votre disquedur (www.Knoppixfr.org). Le déploiementd'un logicieléducatif sur les postesd'une classen'est pas un jeu d'enfants, et certainement pas le job premierd'un professeur. Knoppix-freeduc contient toutes les applicationsdu projetfreeduc. Vous y trouverez par exemPle I'excellentGcompris.ll est "bootable", reconnaîtautomatiquepériphériques les ment (commel'écranet la souris)et n'utilisepas le disquedur. Mieux,vous pouvezexécuterle CD Knoppix LCSE3qui contient la combinaisonKnoppix + LCS + Sambaedu3. LCS est un serveurde communication s'intégrantdans un réseaulocal d'établissement.Vous obtenez au final un serveurautonome(tout se chargeen

RAM), contenant un serveur mail, Samba,des servicesde communication (chat, forum, agenda, Webmail), un annuaire ldap. Samba-edu3 offre à chaque utilisateur(élèveset profs),un répertoirepersonnelaccessibleen tout point du réseau. Les imagesiso sont disponiblesà cette adresse: http://193.49.66.139/iso,les mots de passes pour Knoppix-LCSE3 sont tous " wawa " (avecI'utilisateur" admin " pour accéder à I'interfaceWeb).

FreeEOS Clone français de SME v5.5 (base RedHat),il s'installeen moins de 30 minutes sur une machine dédiée. Les servicesproposéssont : le serveurWeb dynamique(CGl,Perl,PHP),le serveur de messagerie(SMPT,POP,IMAP),les serveurs FTP, NTP, LDAR MYSQL,

::;i

*ttJ

ttriTrt:::tefÉ ÊrJrt':trtic'rr nati':rrrâle

Schémade principe de I'incorporation de SLCD en Intranet PPTBSSHD,DHCB proxySQUID,DNS (côtéIntranet),serviceNAT,VPN, etc. L'objectifest de permettrede fournir ces servicesavec une administration possible par un non spécialiste.Visitez pour en savoir le sitehttp://free-eos.org p l u s( l en u m é r o1 8 d e L I N U XL O A D E R enparlelargement).

Leprojet SLCD SLCDsignifie" SolutionLinuxpour CD". ll s'agitd'unesolution RomDistribués souslicenceGPL de partagede CDRomen réseau.Des machinesclientes Windowspeuventainsiaccéderaux différentspartagesvia le protocoleSMB géréparSAMBA. UnserveurSLCD pourrahébergerjusqu'à 256 CD-Rom simultanément. l ouren S L C Dl i r al e C D - R o mo r i g i n a p générer son imagelSO. Cette imageest stockéesur disquedur dans le ensuite but d'êtrepartagéepar les clients du réseau. Pourles utilisateurs,I'accèsest rapide(plusrapideque l'accèsdirectà un lecteurde CD-Rom),et le serveur SLCDétantnormalementdédié à cette uniquefonctionde partage,les temps de réponsese révèlentexcellents.

Unserveurdédaé Concrètementvous devez d'abord récupérer une image iso (slcd.iso)de moinsde 200 Mo qui permettrad'automatiserI'installationsur le serveur

dédié. SLCD se base sur une distribution RedHat7.3. ll est importantde bien comprendreque tout comme FREEOS, o u S M E p a r e x e m p l e ,I ' i n s t a l l a t i odne SLCD sur un serveurdédié,reformatele disque dur. Vous perdrez par conséquent toutes données éventuellement stockéessur cette machine. Si votre fichier " lelc/default/cdrecord " est bien configuré,cela donne GDRDEtllGE=acer GDRSPEEII=tl{l

des filtres Ecrand'administration clients(PingOOversion3).

page d'administration Web de FreeEOS. F'|:ila

\F

VPNs mterJtts

{lew log flles

Sacql9 Pæ5wùd

lir

EroaiÈ-ëççllr Læ.| C.d|ryalcr Oôtr

pùEl

yd

dtJv3

to vÊv

ttF

bq

fih!

qËËàlêd

by lha

f trÙîq

svicts

d

yd

Mitd

svd

l'letwÛkt

rclwk! ClËsàtogfaGtoY€"

:l

lmessaqes

tirrc

erl

Y{s!lslels

y@

mry optiondk br .fspby.d

ctaclûv

specify

à tttt?r pôttdn

to dlpt

i ong

the lircs

ftm

tn bdd

æy

tfË

b9

ft.

{,flch

mtch

thl!

It yd

patlqn

haY.

thit

thld

blmt,

.n ddlàH'

liæs

of tl"Ë bq

flr

vr

Fùtinæ Prntdg Fttû

dql1!r(!l?-!n4dq!!!çc E-md

râtriËvd

olhd

ç-mrl

$ttm!

(oplpnal,

[--

ahE tpeclft mùy dlo o,ptid€ly vq tf! fltd hær âlrtady mltctÉd vhch

confwrlEn

Eûviff

Patlqn

paitqn {qht palltn

lo Mk

[aE

frm

thê loq fle vttch

match

th€ dqhtght

pattfin

lhc

tltghbEht

pattdn

i! apdiêd

lo t?

hee

F-Ev.!{+-i-$Bs c{.Lrûr Urd

Hhfsght

rcml!

PàltÉn

(optlmd

)

Gfrus SrolùlqEffil

Plôæ

rctc

ttEt

il mry

tèt!

qito

w

tiE

lo gruÀi.

llÉæ

r@ts

Psu{|oilvm bt!

hrlormts uttud

vtsw log nle I

dqndr3 Jrbbtr

Utiliràleq. Arhd!tt*|.r

rtstqô

Bæh6

t

ûcÀlc

rffit{làllon

Mtlloo 'iiî',ii;

Uidi

ûaqttdtlh kb- iridi

Rabæt

ù

Serveur Free-EOS 1 0 (C) ?002-2003 Mitsl Nshryorks Cotporatlon, AFPA, Fre8-EOS i e logicrel est ptotégé pil la licence GNU' GPL

lfùldom

liÉaaa{-d! YÉb@&-dqeOrha Croàtr

|llmd stùtt

$b

ilt.

C D - R o me t d ' u n d i s q u ed u r d e P l u sd e 1 0 0 G o ( s e l o nl e n o m b r ed ' i m a g e sq u e vous comptez partager).Peu importela carte vidéo. L'ordinateurdoit cependant pouvoirdémarrersur le CD. Remarquez qu'avec la configurationrelativement moderne décrite, il y a de très fortes chancespour que la carte mèreautorise sans aucunproblèmecette possibilité. Après avoir mis I'ensemblesous tension, le CD-Romdans le lecteur,attendez le prompt de LILO.Tapezmaintenant " slcd " et I'installation automatique s'exécutera.

Ouun serueur nondédié?

Page d'administration de SLIS (Serueurde communications Linux pour l'lnternet Scolaire)

GDRFIF0SIZE=4m 0,0,0 -1 âGer=

-1

burnPrml

il suffitde taper : cdr?cord-ùlank tast cdrecordslc{.iso

Pourgravert'image sousLinux. Les auteursdu projetrecommandentun P C c a d e n c éà 1 G H z , d o t é d ' a u m i n i m u m 1 2 8 M o d e R A M ,d ' u n l e c t e u rd e

Après avoir terminé I'installationvous devez encore finaliserI'installationen rapatriantI'archive" slcd-rh-O.9.2ian92 " . C e l l e - ca i é t é c o n ç u ed a n s l e b u t d e mettreà jour,mais ausside pouvoirinstaller SLCD sur d'autres environnements que celui créé par I'installation automatique dédiée. Bref, Pour une question de portabilitéce qui permet d'installer SLCD sur un serveur non dédié,déjà en état de fonctionnement' Sur le serveurdédié,après avoir récupéré I'archiveen question,il suffitde la décompacteret de taper make install. S u r u n s e r v e u rn o n d é d i é , i l Y a l i e u d'éditerle fichierslcd.conf.Celui-ciliste des cheminsspécifiquesaux distributions RedHatque vous devrezadapter à votre propreconfiguration. ...# répeiloil€pout fichlerstemporaires SlcdlmpDlr=ltnP/slcd # conf caile réseau

l

DOSSIER

SAMBA Ext3,Samba et les ACL le trio " Ext3, Un " HOWTO" pourmettreen ,,:'u.. Sambaet le contrôleparACL Par SébastienMunch

et Les logiciels,particulièrement principalementles patchesACL pour le noyau,ont évolué,et ne fonctionnentplus nécessairement de manièrestrictementidentique(une mise à jour à la date de juillet 2003 a néanmoinsété effectuée).Tout ceci sera largementplus facile en standardtrès bientôt. En effet le patch ACL est intégré par défaut en 2.6 et Samba v3 a un bien meilleursupport de l'ACL,qui est dorénavantcompiléen standarddans le packagede Debian! Ce document est couved par la licence G N U F D L ( h t t p : / / w w w . g n u. o r g / c o p y Le documentoriginalétait left/fdl.html). rédigéen anglaiset LinuxLoaderI'a traduit en françaisavec la permissionde I'auteur.Si vous trouvezn'importequelle erreur,erreurou bogue dans ce document, ou si vous savezquelquechose qui serait bon d'être ajouté, envoyez juste l'auteur, à e-mail un r. [email protected] sebastien.

Préparationde CilU/Linux ll y a quelquesétapes à suivreavant de pouvoir employer les ACL avec votre système,pour qu'elles soient intégrées avec Samba. En fait, Samba " transforme " les bibliothèquesWin32ACL en un système POSIX ACL ; cependant, le mécanismedes ACL n'est pas inclus par défaut avec tous les systèmes de

fichiers. Par exemple,XFS intègrenativementun mécanismed'ACL ; et c'est Pourquoi beaucoup de scénarii d'utilisations d'ACL qui sont réalisésconjointement avec Samba emploientce systèmede fichiers. Cette section présente la manière de procéder avec le système de fichiers Ext3 (et Ext2).

degpatchs Apptications noyau votre à Afin de permettrela cohabitationdes ACL avec les filesystemsExt2 et Ext3, vous devez patcher votre noyau. Vous pouvez trouver les fichiers nécessaires (ainsi à I'adressehttp://acl.bestbits.atl qu'un guide " étape par étape " http:// html). acl.bestbits.atlsteps. ll existe un patch commun " Extended attributes " et " access control lists " pour le noyau2.4.21: http://acl.bestbits.atlc urrent/difflea+acI .gz 1-0.B.60.diff +nfsacl-2.4.2 Sinon pour le noyau 2.4.20 il existe deux rustinesséparées: . t l c ur r e n t / di f l/ e a h t t p: / / a c l .b e s t b i t s a 2 . 4 . 2 0 - O . B . 5 B . d i f f(."g E z x t e n d e da t t r i butes ") et http ://ac|.bestbits.atlc urr ent/diftI acl-2.4. (" accesscontrollists"). 20-0.8.57.diff.gz Vous devez téléchargerles fichiersrustines correspondantà votre noyau ou au besoin mettre à jour votre noYau

(nousvousle conseillons).

Unefoisles rustines tétéchargées... Dirigez-vous vers l'arborescence lusrlsrc/,copiez-yet décompresserles oatchs: cpllnu-a.hcea-x.y.z.difLgz/usr/src cpllnu-a.b.cacl-x.y.z.dilLgz/usr/src cd/usr/src gudp llnu-a.b.cea-x.yz.dilf.gz gundpllnu-a.b.cacl-x.y. z.dltlgz Pulscopiezles sous ltarborescence Linux (quircprésenteun lien verc les sourcesde uûe noyau): cpllnur-a.b.c*-x.y.z.ditf linur cdlinu Puis,appliquezles patchs : @ft +1 < linux-a.b.cea-r.y.z.ditf @t +1 < linux-a.b.cac{-r.y.z.diff Sivousemployezun systèmeDebian, vouspouvezutiliserle systèmeapt pour rapatrier les rustines: aptsdte searchkernd-patch-AGt femel-ptrft-ad - ExHrdedattibriles, and ACtlcmel-paffies for exËUextl Cependant, nous préféronstélécharger lesdernières versionssur les sites Web officiels.

Choisissez les bonnes options Activezalors les bonnesoptionsdu kernel : CONFIG-FS-POSIX-ACL, CO N FI G-EXT3_FS-XATTR, (pourle CONFIG_EXT3_FS_POSIX_ACL système fichiers de ext3), CONFIG EXT2 FS XATTR et (pourle CONFIG_EXT2_FS_POSIX_ACL systèmede fichiers). Ces options peuventêtre trouvéesaux menusde configurationssuivants: P0SIXAccrss Gontol lisils, ExB exbnded attlbubs (llEW), bÉ mslXAccsss Gonùolllsts, Ext2exbnded atùltubs (ilEUDand Extl P0SUAccsssGonm

Construisez le noyau Après, construisez le noyau comme d'habitude(lenoyauet les modules)...

lnstatlation desutititaires Vouspouveztrouverles fichierssources et les binaires(rpm et tar.gz)des utili-

taires nécessairessur le site d'ea et d'ACL, si vous employez une quelconquede ces distributionsbaséessur le formatRPM ou pour n'importequelle autredistribution.Ces logicielssont des versions patchées d'e2fsprogs, de libattr,de libacl, d'ACL et de fileutils. Pour un systèmede DebianGNU/Linux, toutes ces utilitairespeuventêtre installées avec le systèmeapt-get. aptgst llbattst llhdl ACt Cette commandeDebiann'installepas les paquetspatchésd'e2fsprogset de fileutils.Cependant,les ACLs fonctionnent sur ma plate-formed'essai.Donc soit, les versionspatchéesne sont pas nécessairespour ceux-ci,soit on peut s'en passer.

Mountet fstab L'étapefinaleest de monter le système de fichiersavec la bonne option.Cette option est " attr=acl ". Pour monter le systèmede fichiersà la main, ajoutez juste cette option comme argumentà la suite du " - o " (mount t..] -o attr=acl[...]). Pour que ce changementsoit permanent, éditez /etc/'fstabpour y ajouter " attr=acl". A partirdes patchs de la 0.8.50il n'y a

plus lieu d'indiquer" attr=acll", l'option est devenuesimplement" acl ".

Utitisationde base d'ACLavecGNU/Linux ll y a deux nouvellescommandesprind'ACL : setfacl cipalespour l'utilisation et getfacl.Lisezleurs pages de manuel pour des instructionsdétaillées. ættacl La syntaxe est : setfacl < option > < permissions> <nom de fichier> Les optionssont : - m pour modifierles permissionscourantes ; - s pour remplacerles permissionscourantes ; - x pour enleverune entréed'ACL. Les permissionssont : ldlefaultl:llu[ser]:lcuid>[:]: Permissionsd'un utilisateur appelé. Permissionsdu propriétairede dossier si l'uidest vide ; : [d[efault]:lg[roup]:[:] Permissions d'un groupe appelé. Permissionsdu groupede possession si le gid est vide ; : Masque [d[efault]:lm[ask][:][:] effectifdes droits ; [d[efault]:lolthe4[:][:] : Permissionspour les " autres utilisateurs ". gelîacl Utilisationde getfacl<nom de fichier> pour visionnerles permissionsd'ACL d'un dossier.

avant Gonfiguration de Samba compilation ll y a, en fait, peu à fairepour fairefonctionnerSambaavec les ACL : vous avez juste besoinde le compileravec I'option --with-acl-support. Le paquet Samba de Debian (Woody) n'est pas compilé par défaut avec cette option et c'est pourquoivous devez recompiler. Nous donnons un exemple de commande " ./configure" plus loin.

de Samba Recompitation Je ne pensepas que d'autresdistributions incluentcette option avec leurs paquets de Samba, et le paquet de sourcede Debianne peut-êtrecompilé correctementavec I'option -with-aclsupport. C'est pourquoi nous vous

conseillonsde partir directementdes sources. Choisissezun emplacementde téléchargementsur le site Web de samba, et téléchargezles archives. Puis décompressez: tar fxl samba-2.2.*,âtWl Et entrezdans son arborescence: cd samba-2*

stop)

echo -n ilStopplngSambadae-

mons:rr

ecfio-n rrnmbdrl snalt*bp{afiron +top -{ulet -pldfile lvarlnrn/samba/nmbd.pld edto -n il snbdrr start-stop{aemon -sbp -{ulst -pldflle /uar/rudsamba/smbd.pld odlo il.rl tl

Avant de tenter une compilation,vous avez besoin des fichiers d'entêtes et des ressourcessuivantes: apt{et Install deDhelperllbpamOgdeu llbreadllne4dor llbc-npsys2deuaubcottl

ruloaO

echo -n trleloadlng /stc/samba/smbcon (smbdonly)" staÉ-stoFdaemon-stop -slgnal HUP-plrlfr le /uar/rudsamba/smbd.pld ochor,rl tl

Vous devrez passer de Woody (stable)à votre fichier dans Sarge /etc/apt/sources.list,puis installer ou mettez à jour les paquets suivants : apt-gel update && apt-get Install acl-deu llbadl llbatH acl Dirigez-vousvers le répertoiresource et exécuterle script de configurationqui comprendra évidemment I'option with-acl-support: -bulld=1386--host=1386-llnux "/conflgurc llnur --wlth-fhs --preflx=/usr/local -sysconldlr=/etc -wtlh-prlyabdlr=/etc/samba --wlth-netatalk -localstatedlr=/Yar -wltt+mbmount -wlth-pam -wlth-syslog -rufft -sambabook-wtth-uùnp -udilt-rsdllne --wlth-pam_smbpass--wlth-llbsmbcllent --wtth-wlnblnd --wlth-msdfs --wltltacl+upport ll ne vous reste plus qu'à compiler et installerSamba : make makeInstall

Le scriptde démarrage du serviceSamba Editezle fichier/etc/init.dlsamba.Voici ce qu'il est nécessaired'y indiquer: #l/bln/sh hst -r /usr/sbln/nmbd -a -x /usr/sbln/smbd llexlt0 case'rSlrrIn start) echo -nrrStaillng Sambadaemons:rr eofio-n !r nmbdrl stail-stotrdaemon -start {ulst -exec/usr/locaUsbln/nmbd- -D edto -n rrsmbdrl start-stopdaemon-start {ulet +xec /usr/locaUsbln/smbd- -D gdlo il.rl tt

rcstarûûorce-reloaQ Sambadaeecho-n rrBestartlng Inons:rl

edto -n rrnmbdrl stail*top{amon -sbp -pldfllo /uar/run/samba/nmbd.pld sleop2 stail-sbp{aemon -start -exec/usr/sbln/nmbd- -D edto -n il Stnbdrl stail-stop{aqnon -+top -pldfrlÂaar/run/samba/smbd. pld sleep2 stail+bp{aemon -start -qec /usr/sbln/smbd- -ll 96[6

.)

{ulet

-

4ulet -qulet -

-{ulst -

!t.tr

tt

echo "Usage /etc/lnlt.d/samba (stalilstoplrcloadlrctattf orto-ruloaQ" exlt I It

esaG exlt 0 Ce script sera renduexécutable(chmod et sous Debian u+x /etc/init.d/samba), vous devrezétablirles liensnécessaires vers les répertoires rc.d par le biais d'update-rc.d: updaterc.d sambadeilaulb DésormaisSamba sera démarré après chaquedémarragedu serveur.

après Configuration compilation Uoption " nt acl support " est active par défaut (nécessairepour traduirele système Win32 ACLs vers le système POSIXdes ACLs). ll n'y a pas d'autres configurations nécessaires: votre systèmede fichiers ext3 supporte maintenant les acls, samba aussi et tout fonctionneà merveille!

SAMBA Réussiruneréplication desusagersdeWindows 2000versSamba? Cet articledécriten qualorzeétapes la COnfiguratiOnde Winbind.

Responsabledu départementde réseautiquepour tous les serveurs Sun Solaris8.0 et Linux RedHat 6.0 à 9.0 chez Hemera Technologiesinc. (OUEBEC).

Ouetest te but de passerpar Winbind? Winbind est un petit programme qui permet d'ajouter facilement des serveurs Unix/Linux dans un domaine comportantau moins un contrôleurde domaineWindowsNT4 / 2000. Pour se faire, il se charge d'importer la base de données des usagersWindows sous Linux. Donc, il simplifie beaucoup la tâche aux administrateurscar il nous permetde gérerseulementun compte usagerau lieu d'en gérerdeux.

La procédure en quatorzeétapes La procéduredécritefonctionneconvenablementsous RedHat 8.0. Pour les autresdistributions,il peut y avoir certaines variantessurtout concernantla section /etc/pam.d. Avant toute chose, vous devez vous rendre sur le contrôleur de domaine et créer un compte avec le nom que vous allezdonnerà votre serveurSamba. Etape 1 Sur le contrôleurde domainewin2k cliquez sur " start, programs ", tr

parMathieu David

AdministrativeTools ", " Active Directory Users and Computers". Sélectionnez" Computer ", cliquez sur le bouton de droite de votre souris, " New ", n Computer ". Entrez le nom que vous voulez donner à votre serveurSamba et cochez la case " Allow pre-Windows 2000 to use this account ". Cliquezsur " Next ", puis " Next " encore et finalement " Finish ". Vous êtes maintenant prêt à configurerLinux! Etape 2 Tapez vi /etc/nsswitch.confaux lignes passlndet grup afuftez : passuudfrles wlnblnd nlsplus shadowfrles nlsplus gruupfrleswlnblndnbplus Sauvegardezles données et quittez ce fichiertexte. Etape 3 Tapezvi /etc/pam.d/authconfig et ajoutez des # devant les lignes déjà existantes. Le # met les lignesen commentaire, ne pas les effacer si vous voulez avoir la chance de revenirplus rapidement à la configurationinitiale.A la fin, votre fichier devrait ressemblerà ceci : #pÉPAI[-1.0 #auû $rtfrclent /llb/sectdty/pan_ruotokso fauth requlred/llb/securlty/pam_stack.so sewlco=sytilem-autlr #account requlred /llb/securlty/pam_permltso #sesslon rcqulred /llb/securlty/pam_pormllso

DOSSIER

roquhsd auth /llb/secudty/pam_sætrutty.m auû ruqulrcd/llb/sccudty/pam-nologln.so auû snffident /llb/secudty/pam-wlnUndso autt roqulred /llb/securlty/pamiwdb.so use_flrct_Fsc shadownullolt accounl requlrcd /llb/securlty/pam-wlnblnd.so Etape 4 ll faut aussiéditerle fichier /etc/pam.d/samba: fpÉPAil-l.0 #auth rcquhedpam_nologln.so fautfi requlred pam_stack.soserulce=sysbnrauûr auû ruqulrud/llb/seotfi/pam-wlnblnd.so auth rcqulrcd /llb/securlty/pam-pwdb.so nulhkdndow account requlred /llb/securlty/pam-wlnblnd.so accountrcqulrod/llb/secudty/pamJurdhso pam-stack.so requlred #account smthe=systcm-aulfi pam-stack.so requlrcd sesslon smdce=sysûsn-auth pam-stack.so passwotd requlred sorvlce=sysbm-autl Etape 5 Changez aussi /etc/pam.d/login il devrait ressemblerà ceci après vos : transformations #96PlIt-1.0 requlred auth nlh/seculty/pam_seorretty.so auû suflldott /llb/secudty/pam-wlnblnd.so auth sufflclent /llb/securlty/pam-unL.so rse_firstjass auth requlrcd fllb/securlty/pam-stack.so seitlce=systom-aulh auû nqulrod fl lb/secudty/pam-nologln.so sufflclent account /llb/secudty/pam_stadcm sendce=systmautlr accounl sufflclent /llb/securlty/pam-wlnblnd.m password requlred /llb/secrrlty/pam_stackso senhe=systenauilr Etape 6 Effectuez un lien symbolique avec /llb/nss wlnblnd.so.Mals auantuousdeuez yérlfier que le lien n'est pas délà présent. Regad€zdans/llb sl nss-wlnUnd'so.2exF tg si oui passezcette étapa Pour ce faire alle dansle Épeilolrc /llb et encodez: ln nss_wlnHnd.mns_wlnblnd.so.2 Etape 7 P o u r q u e v o s c h a n g e m e n t ss ' a P P l i quent immédiatement sans redémarrer

la machinetapez: /sUn/klconfig-u lgrcp winblnd Etape I Maintenant,il faut joindre le domaine Microsoftà l'aidede Samba : smbpasswd -l <domaln name> -r stuer acdve-U <usernanre> Etape 9 Assurez-vousque le ficher libnss-winb i n d . s os e t r o u v e d a n s / l i b e t q u e l e f i c h i e rp a m _ w i n b i n d . ssoe t r o u v es o u s /lib/security. Etape 10 Maintenant,il vous faut éditerle fichier smb.conf.Avanttout réalisezune sauvegardedu fichierinitial: nv smb.confsmb.bak Ensuitetapez : ul snrb.conf Le fichier smb.conf aura maintenant I'alluresuivante surtout en ce qui concernela section[global](lesautres sections seront modifiées selon vos propresbesoins): tglobafl scrr€r sùlng = <desc> nolblos name= <norndu setreul> wodrgrurp = (n0m du dqnalne> ho6tsallow = fog frh = tvatlJqlnmba/û,funJog tmx log sb = lfl|

securtty= dornain passwordsêmer= * encryptpasswotds= yes smb passwdfile = /usr/bin/gnbpasswd unix passwordsync = yes passurrd program= /usr/blilpasswd passwd chat = *llew*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentification*'tokens*u pdabd*successfttllf You-g add userscript = /usr/sbin/useradd smbusers deleteuser script = /usr/sbiduserdel %u allow trusted domains= yes nt acl support= yes wlnbind separator= + wlnbindcachetime = 10 temphte shell = /bin/bash bmplate homedir= IhotneP/rrÛF/oU winbinduid = lflXXF2fln0 winbindgid = lûXXFzflnO So_RCUsocket options = TGP_I|0DEI-AY BUF=8192 S0 SI|DBUF=8192 local master= no os leuel= 33 domainmaster= no prsfefi€d mastet = no wins sewer= 10.0.0.19 prcServe@se = IGS ,"ra 5g6ffie = nO dmtain admingroup= Domainadmins thomesl comment= HomeDircctory brOwseable= no vnitable = yes valld users = o/qS

crcab mode= 0664 dhectorymode= 0775

Si le démon fonctionnetuez-leà I'aide d'un kill-9 suivide son numérode PlD.

lÊrbllcl pafi = /rlata/publlc pttblh = yes mly guest= yes wdtabh = yes pdntable= no

Dêmarrezmaintenantle démon Samba: /etdlntùd/rltù !ilùl

Etape 11 Ensuite,il faut tester votre configuration.Pour ce faire tapez testparm Une fois fait, si votre fichier est bien configuré,vous devriezavoirla réponse suivante: trom llles Load smb conflg /etc/samba/smhconf hocosslonsecûonttpmæltt Prccosshnsecilon rr[publlc|l toaffi servlcesflh ([( rwlnblndsoparator= +r mlght eause problomsrillù gmup monberchlp. Pressenter to see a dump of your servlce dofrnltons Etaoe 12 Unefois les configurationsde S amba bien encodées, vous devez démarrerle démon de samba et faire attentionà ce que le démon winbind ne démarrepas avant celui de Samba ne fonctionnerapas. sinonI'intégration Pourvérifiersi le démon de winbind "roule"tapez: po-aeI grcp wlnblnd

Etape 13 Une fois que Samba est bien lancé, vous pouvez démarrerle démon de winbind : /usr/sDtr/httilttffi Et celui de xinetd : /etc/lnlLdfûtoU rffi Etape 14 Enfin, vêriliezque votre fichier passwd contientbien I'ACLde Windows2000 gelont pæd Félicitations: votre intégrationest réussie ! ilote : Si vous avez RedHat, éditez /etc/pam.d/red hat-config-network pour y indiquer :rdon tqftd /llb/soqrlty/pqn_ponnnso sæslon oÉcrel /h/rærlt/ptt_xruûso sesslon opûonal /llb/recurlty/pam_Omoctamp.co #accounl rcqulrod/llb/rocurlty/pamJolmllso ac+ount roqulrod /llb/æcudty/pam_wlnblnrl.so acconntluqt*td mlmrttylpott_ptrO.ro

DOSSIER

SAMBA Miseen ptaced'un d'authentificationLDAP desutilisateurs Le butfinalest l'intégration cet Néanmoins SambadansI'annuaire. unemise nécessitera ultimeexercice à jOUf dU SChéma.

nt Propos

A PROPOS

DE UAUI

En l998l'auteurproposedek Linuxp< d'intégrefune solution culd'imagesde synthèsedans sociétéfiançaisespécialiséed, d'aborda' cage d'images,Totut (noyau2.1.XQt seulemachine Ppro2OOFulSCS,, puisavec de calcu, 50, puis1OOstations Linux,et par ta suiteily a eu in' de Linuxen tantque serveurlA taux (Apache,PHP lv'lysql, Se CtientMessagerieWeb,etc.) e ment en tant que serveurde fir Dansunsecondtemps(àpart l'a, centraliser 2oo1)souhaitant Beniam, tionde ces machines, LDAP intéressé aux annuaires des solutionsinfiniestant la sor esf possrble, et ç. de t'utilisation spécifiqr ' vuvvtt'n\ s'adapterauxbesorns nonde chacun.

mpilationet le Paramétrage ur OpenLDAP est décrite locumentation.En revanche est des modulesPam-ldaP , ceux-ci seront directement rrge via les packages systs le but d'offrir une bien rtégration des modules au ystème' ifier la chose je n'ai créé I schéma annuaire pour : l'authentification'Si vous artager votre annuaire' il est de séparer les utilisateurs 'e agenda' dans deux schétts pour plus de sécurité' [UlS

:

r,_.._!_,--,,L-.. besoin d'avoir les librairies -dev installées sur votre pour pourvoir compiler hltp:// : ldap ltilisée cap'org v2'o'27 ' ation de variabled'environLa r de faciliterl'installation. e cette variablea été faite en /ous pouvezadaPterau shell rilisez

par Jakubowski Beniamin

setenu r'lrenux/bin/0penlIlAP/rl

0PElltllAPBltl

Nous allonsdécompresserl'archive: O.27.lgz tar uYf openldap-2. ou gunzipopenldap-2.0.27.t92 I tar -xvf -

lnstallation de OpenLDAP Voiciles commandes: cd openldap-2.0.27 Jconflgure--help ./configure --prefix=$0PElltDAPBlll-' enable-crypt makedepend make makelnstall

Priseen comptedes pagesde man Sous tout systèmeLinux,vous avez la possibilitéd'ajouterun cheminpoursle pagesde man, ceci est contenudans le fichier: /etc/manpath.conffg ou /etc/man.config

Editezce fichieret ajoutezceci en remplaçant$OPENLDAPBIN par sa valeur $OPENLDAPBIN/Iib

Copiez le mot de passe et éditervotre fichier $OPENLDAPBIN/etc/openldap/slapd.c onf pour qu'il ressembleà celuici : (Note: un fichier: $OPENLDAPBIN/eIc/ .default est présent openldap/slapd.conf en cas de bourde). #Les dittérentes classes d'objets et attribu|F,. include /xenux/bin/0penIDAP/etc/openldap/schema/core.schema include /xenux/bin/0penLDAP/etc/openldap/schema/cosinsschema Include /renux/bin/0penLDAP/etc/openldap/schema/lnetorgperson.schema include /xenux/bin/0penLDAP/etc/openldap/schema/nis.schema

Paramétragede 0penLDAP

#Les frchierpid et args, pldffle /uarlrun/slapd.pid argslile /Yarlrun/slapd.args

Editez ce fichier et ajoutez ceci en remplaçant $OPENLDAPBINpar sa valeur : MANDATORYMANPATH $OPENLDAPBIN/man.

Priseen comptedes tibrairies0penLDAP Soustout systèmeLinux vous avez la possibilitéd'ajouterun chemin pour la priseen compte par le systèmede nouvelleslibrairiesvia ce fichier: /etc/ld,so.conf ou ajoutezdes valeursà la variableLD_LIBRARYPATH,de votre

Petiteparenthèse: les données LDAP sont structuréesdans une arborescenqu'on peut considérer ce hiérarchique, comme un arbre. Si nous conservons notreparallélisme avec un arbrechaque branchede l'arbrepeut être considéré comme un objet de I'annuaire, et chaquefeuillede l'arbreest une entrée dans I'annuaire(une personne, une imprimante,une machine, une règle d'authentification etc.). Le fichier de configuration est : $OPENLDAPBIN/etc/openldap/slapd.c onf.Ce fichiervous permet d'informer votreserveurOpenLDAPde la structure de I'arbrede votreannuaire(le schéma de I'annuaire), nous partironspour cet exempleavecun schémacommecelui-ci

Organrzôtronôl Unrt

D é fi n i t i o n d u m o t d e passe administrateur c _ n = m a nr a 9 e r r o = x e n u x , dc=net Exécutezla commande suivante qui vous demanderad'entrée un mot de oasseet vous donneraen sortiela chaîne de caractèrescorrespondantà votre motde passe en crypté : S0PEllUlnpBll{/sbln/slappasswd

by self write by* none Ca y est notre serveur LDAP est correctement configuré,nous avons besoin maintenantde lancer le démon slapd, puis de créer la structureau sein de l'annuaire.

Démarrage automatique du démonslapd Voici notre script : #!/hin/sh # # RepoÉingBUG: [email protected] # It l-t luarlrun/slapd.pidl; then pid='cat/uar/run/slapd.pid' status='ps-ef I grep$pid I grcp slapd' else status=rrrr; tl in caserr$1rr stail) echo-n rrStartingldapservices:rl -- rrrrI; then if I tt$statusrr

################################## ################################## ### # ldbm database deîlnltlons pd #########f######################## /xenux/bin/OpenIDAP/Ilberec/sla ################################## echorrslapdrl ### else *Déîlnllion de la stttcturc du schéma, echo ilAlreadyStaded...rl database ldbm fi rro=xenux,dg=îGill suffix tt rrcn=managet,ou=res- stop) rootdn sources,o=xenux,dG=netrl echo -n rrShuttingdown SLAPser#Le mot de passe obtenu avec slapuices:'l passwd, if [ "$statusrr-- rrrrI; then rootpw echo'rAlreadyStopped...'l (SSHAlll4G7 BbBFYf t{ZSiaBaEkWbToU6cLR else eR0Z# toto en crypté klll -lllT'cat /var/run/slapd.pid' #0ù sera stockéI'annualre echorrstop.rl directory /renux/Annuaire/ ti #Créatton desindex tt index cn,sn status) pres,eq,approx,sub lf [ "$statusrr-- rrrrl; tùen Index uid,mail echorrStopped..." index oblectGlass eq else echoI'Running..." #Les drolb ti defaultaccess read # ( none I compareI It *) searchI read I write ) echo rrUsage:slapd {startlstoplsta# L'adminlstrateur a tous les droih tusl" accessto * exit I by esaG dn=rrcn=manager,ou=reSSourGGS,o=xenux, dc=neïrwrite by * read # Seull'utllisateur peut changer son mot de passeet I'administraleur bien entendu, accessto attribute=userPassword by Copiezle script slapd dans le repertoire dn=rrcn=managet ou=ressourcesro=xenux, /etc/init.d/ dc=nefrwrite cp slapd/etc/init.d/slapd -sl by anonymousauth In /etc/init.d/slapd

Démarrage Automatique de OpenLDAP

-u-f h.tdtf

Créationdesbanches Ir

rcturdc=net p-returdC=nlt p-IinUrth=nd

Nous allonscréer un fichierbranche.ldif qui contiendra les informationssuivantes : t: u

,o=xdtutrdc=nct : orgedraùonalunlt

otG Îllrourcoc

p=rttrxfG=Dot ntsrUonalunlt

x: rhæfUorulor llUlbaburs fr: f

p=rdtûrdG=||Gt oqnntsrilonelunlt

C:

: lrr Gontacils

lsbltû.dlKt É In d /olclirt.d/Ktldryd -3f In /ob/rc|.d/KfUclrpd -.f ln ,tb/lt5drS?trLpd -rf In ,rbrrca.dÆ?5rilild -!t In /.t rr3.drs7ltûrpd h d /cic/rrZ.dls?$bpd

De la même façon que précédemment:

/otc/lnlLd/rlryd /ctc/lnlt.d/rhpd

Créationd'uneentrée dans[a branche ou=agendaro=tenux, dc=net Création du fichier users_agenda.ldif qu'il faudra intégreravec la commande ldapadd dn: Gn=llom Prenom, ou=agenda, O=IOllllIl

: lr tuq|I

entréede type compte utilisateurUnix ( dans la branche oU=USêfS,o=XenuX,dc=net ).

f0?EtlDAPBlll/bln/ldapadd -x -tt of=nltorfcosro=xonuxrdc= n fr -U -l Dt:rttdnldl{ rrcl

dC=net

obfectchss: bp oôlecdass: pctson OlecUass: Inet0rgPeæon rmlh [email protected] dlsplayllame: tmr Prenonr glYenllame:Prenonr cn: llonr Prenom gr: ftenom moùlleTelephonetlumben 06 m 00 00 00 Elephonell umben lXl-fl HXHX|,{Xl Itotnoïolopftonellumber:11-1 1-l I -l l -1 I lunePootalAddrrss: IX Xenur St:eet slrocGII lenur Sûest pagen 22-22-in-22-in postalGode:99999 tËe: Job prcferodlanguage: fr

/otc/lnlt ûrhpd /etc/lnlt.d/rlepd /ctc/lnlt.rlfihpd

Créationde l'entrée cn=manager,ou=re550urceg, o=xenux,dc=net

/ctc/lrltûthpd

Créationde la racine de notreannuaire! o=xenuxrdc=net Nousallonscréerun fichierbase.ldifqui contiendrales informationssuivantes: tuodcgnrt r$b

orymUrUon

Nous allonscréer un fichiermanager.ldif qui contiendra les informationssuivantes : dn: Gll-llll Ol-ltttfll003ro=Xonulrde=n !t :bp : orgcntsaËunlrole : ptttotl ctr!

userpassword: 7lôtFYfrlZSlaBaEkWbToU6clr

Utilisonsla même commande: Après avoir sauvegarderle fichier,utilisez la commandesuivantepour importer les données dans I'annuaireLDAP. Cette commande vous demandera le mot de passede l'utilisateuravec lequel vous établissezla connexion au serveur LDAP dans notre cas le mot de passe de l'utilisateur cî=filâhgêr,ou=r€SSoUIGêS, O=xenux,dC=net $0?EttDAPEllrUirldrpdd

-r

-D

Et on obtient le messagesuivant : addlng new entrt rrcn=llom Prenom, ou=tgdtdar o=rênuxrdc=notrl Nous voila maintenant avec un joli annuairedisponible,il ne nous reste plus qu'à ajouterdes utilisateursUnix et notre annuairesera " parfait ".

UtitisateursLinux

$l:

mz

o:

Toujoursde la même manière: $OPEllLltAPBlll/bln/ldapadd -r -lt rrcn=tnanagtou=russoutcesro=xenux,d,G= nctrr -W -f usec_agenda.ldtf

S0PEItDAPBllUbln/ldapadd -r -tt olt=tltsol|ltotro=xdluxrdc= rttr -U -f mrnagr.ldtf rrc

Nous avons donc un serueurd'annuaire LDAP qui est correctement installé, configuré,et paramétré.Les prochaines étapes vont d'écrire la marche à suivre pour ajouter des entrées de type (dans contact la branche ou=agenda,o=XêîuX,dc=îêt) et des

Nous allonsavoir besoind'installerles packageslibpam-ldapet libnss-ldap. ll est préférabled'utilisersoit les deb ou les RPM de votre distributionpour que ces packagess'intègrentcorrectement au système, et ne provoquent aucun conflit.Ceci via la commandepour une Debian en validant les interdépendances : apt-get Install llbpam-ldapllbnss-ldap nscd La distributionDebian,commencera alors le paramétragedes packages installés. L'ensembledes ces paramètres est éditable via les fichiers/etc/libnssldap.conf et /etc/ldap.secret. (Voirill.cidessus)

l,lodification du " J{ame SeruiceSwitch" de votre Linuxpourqu'il prenne encompteLDAP Editezle fichier/etclnsswitch.confpour queleschampslogin,groupet shadow soientdéfiniscomme ceci : passwd: files ldap g10up: files ldap shadow: files ldap Attention : laissezl'option " filesactive " en vue de pouvorrcorrigerune erreur que vous pourriezfaire par la suite, vousempêchantde vous connecterà votremachine.

l,lodification du module PAMpourtes différents servicesqui devront utitisernotreannuaire V é r i f i o nlsa p r é s e n c ed ' u n u t i l i s a t e u r dans notre annuaire souhaitant se connecter à notremachine.Pourcela il noussuffitde modifierles fichiersdu

répertoire/etc/pam.d et d'ajouter la prise en compte du module pam_ldap.sodès que vous avez un a p p e la u m o d u l ep a m _ u n i x . s oE. t s u r tout dans le fichier/eIc/pam.d/passwd qui permettrade mettreà jour le mot de passe utilisateurdans l'annuaireLDAP. Par exemplepour /etc/pam.d/sshvous obtiendrezun fichiercommececi : #90PAtUt-1.0 auth requlred pam_nologln.so ##Petlteashrcesupplementalre pam_llstfile.so aulh required item=usersense=allowtlle=/etc/sshuserc onerr=fail auth required pam_ldap.so auth required pam_unix.so auth requlred pam_env.soil [11 aceount sufflcienl pam_ldap.so accounl requlred pam_unix.so session required session oplional session optlonal session optlonal dard noenv# [11 session requlred

pam_unlr.so pam_lastlogso# [11 pam_motd.so# [11 pam_mall.sostan, pam_llmlts.so

password sufficient pam_ldap.so password requlred pam_unix.so

Ajoutd'unutilisateur Unix Créationdu fichieruser.ldif,de la même façon que précédemment.Utilisezslappasswd, pour donner directementle mot de passe de l'utilisateurvia le fichierldif. dn: Gn=xenux lllaison,ou=usens,o=xenux,dG=net oblecùclass:top oDfectclass:person oblectclass:organizatlonalperson oblec'tclass:Inetorgperson obfectclass: posixaccounl cn: Xenuxlllalson sn: Xenux giuenname:Xenur uid: xenux uidnumDer:lfll3 gidnumber lfl| homedlrec,toryl/home/xenux mall: [email protected] loglnshell:/bln/bash userpasswordz (SSHA)114G7 BbBFYfllZsiaBaEkWbToU6ctt eBOZ Dès à présent vous pouvez vous authentifier sur votremachineavecI'utilisateurxenux.

DOSSIER

SAMBA Montonsun répertoire sMBdistant d'unseul clic Si voustravaillez avecKDEou GNOME,il existe des utilitaires conviviaux capablesde monter automatiquement des répertoires distants. Par Ludovic Verscheure

ll est courantde devoir " monter " un répertoiredistantd'une machine Windows pour réaliser une sauvegardedes données qui y sont stockées. Dans ce cas vous avez certainementajouté dans votre fichier /etc/fstab quelque chose du style : ...//hautetenslon/wlnwatt /mnUwlnwatt smffi usemanæ=xxx,passwold=yyy,noaulo Le répertoirede montage/mnt/winwatt doit au préalable exister (mkdir /mnt/winwatt). Puis il vous suffit dans un script,ou en lignede commande,de taper mount /mnVwinwatt pour accéder au répertoirepartagé " winwatt " de la machine Windows " hautetension". Vousn'obtiendrezI'accèsqu'à la condition que I'authentificationréussisse sous Windows(couple" username/mot de passe "). Ceci dit, vous êtes d'accord qu'il est fastidieux d'encoder I'ensemble des partages Windows, surtout si votre réseauest important,dans votre fichier fstab. D'autrepart cette méthoded'accès est loin d'être conviviale.Vous devezvous rappelezque le montage" /mnt/winwatt " correspond effectivement à la machine" hautetension" ce qui n'est pas toujoursévident.Et enfin vous devez taper la ligne de commandes de montage. Ou bien vous devez laisserle système réaliserautomatiquement le montage à votre place... Mais si vous avez un nombre importantde points de montage,cela risquede faire désordre.

Ne tournonspas autour du pot. ll serait très intéressantde réaliserce montage pratiquementd'un simple clic. Sans créer au préalableun point de montage (/mnt/qqchose),sans avoir recoursà la commandemount et sans modifierpour autant le fichier fstab.Une panoplie d'outilsgraphiquesexistepour réaliser ce travail mais ils sont loin de tous s'égaler.Notre versionde " smbfs " est \ a 2 . 2 . 3 a - 1 2 . 3i.d, e m p o u r l a v e r s i o nd e s m b c l i e n t L. e b u r e a uK D E e s t u n 3 . 1 . 4 et la versionde QT est la 3.1.2.Les versions de Windows vont de Windows 9x à XP.Aucuneconfigurationpréalablene devra être apportée aux machines Windows.

Le navigateur xsmbrowser Le programmexsmbrowserest distribué sous licence GPL (http://www.public.iastate.edu/-chadspen/xsmbrowser.html). ll est disponible sous la forme de paquets binaires RPM, d'un paquetDebian(apt-getinstall xsmbrowser), ou des sources (tar.gz). Au premierdémarrage,il est nécessaire de le configureren cliquant sur le bouton Network précédéd'une croix vede. Le premierécran de configurationvous demanderad'indiquerle nom de votre réseau(Name)et le nom du groupe de

partage(Workgroup).Optionnellement, cela dépend de votre réseau vous devrezaussi indiquerle type de réseau SMB (commeWins),et entrezle nom du contrôleurprimairede domaine(primary Wins)et le nom du contrôleursecondaire (SecondaryWins).En cliquantensuite sur " AdvancedOptions", vous indiquerezvotre login et votre mot de passe qui sont connus par les machines Windows. Maintenantsi vous cliquez sur l'icône portant le nom de votre réseau vous verrezapparaîtrela liste des ordinateurs du voisinageréseau.Pour réaliserun transfertde fichiersil suffit de cliquer sur un fichierpuis de cliquersur I'icône " Transfer".I

Le navigateur smb4k-0.3.0a Smb4k signifie" Smb shareBrowserfor Kde " (http://smb4k.berlios.de4. Cet utilitaireen licence GPL se compile à I'aidede I'archiverécupéréesur le site. "/configure;make;su makeInstall Riende particulierà signaler,si ce n'est qu'il est nécessaired'avoir installé " smbclient". Sans cela le navigateurne trouveraitque les machinesWindows 9x... Vous devrezaussiau besoinindiquer le chemin à Qï3 et le répertoire d'installationde KDE.

fltl5Tr fËÊl'lPUS-GtJ GROUPI CAHPUS-61,

[,] | Fassurord I

ùÀnÈsiir Fiiïk_Gt^t

I ll0ounioadto: snareE I ll

GAIiES

| |

NATALIE

llf,nedhar

1,

Fll8

Opùons

Groupe

llSaKc D o w n l o a dD i r e c l o r y GTK+VsrslonIII QsambaZ04 ÉU ascii { lleU- an-raw

SambaSource lje!4-a4-ascir-mono-300

fitpZ

tjet4-a4-auto-mono-300

//DENISE/samba204

llet4 a4 ta'il

/hons/schmidi/mnyOENlsersarnnaZO+l

linux_loso.s t I Ë;

Dès le démarrage tout fonctionne, aucuneconfigurationn'a été nécessaire ! L e n o m d e l ' u t i l i s a t e u( re t s o n m o t d e passeassocié)ne vous sera demandé q u ' u n es e u l e f o i s . E n c l i q u a n ts u r l e ,' puis " groupede travail" SOLEPEINT WINWATT ", un montage '' I root/smb{k/HAUTETENS IO N/W I N WATT" est automatiquementcréé. Le boutondroit " Konqueror" appelle " K o n q u e r o r" , c o m m e n a v i g a t e u rd e fichierssur ce partage.lmpeccable.Q

D'autresoutilsplus ou moinsdécevants Nous avons aussi essayé GNOMBA prévupour gnome (http://gnomba.sourceforge.net/). Vous pouvez I'employer sousKDEavec les bibliothèquesadéquates.Gnombaest parvenuà répertorierles machinesWindowsdès le premierlancementmais non à entrerdans

les répertoires,la boîte de dialogue r é c l a m a n tu n n o m d ' u t i l i s a t e u e r t un mot de passe revenantsans cesse. T K s m b n ' a p a s b i e n f o n c t i o n n és u r notresystèmeen raisond'une erreurde segmentation (core dumped) sans doutedue à " except", I'outild,automation dépendantnécessaireavec TCL/TK tp:/lwww.rt mipt. ru/ -ivan/TkSmb4. S i n o nn o u s p o u v o n su t i l i s e rK o n q u e r o r (en conjonctionavec le démon lisa livré avec KDE)pour accéderaux différentes m a c h i n e sW i n d o w ss a n s r i e n f a i r e d e particulier.Mais vous devrezau préalableparamétrerles optionsde KDE en indiquantle nom d'utilisateur, le mot de passe,et le groupe de travail(centrede configuration de KDE/Internet&réseaux / navigationlocale). Nous n'avons pas testé komba2 (http://sourceforge.neVprojects/komba) et LinNeighborhood (http:// www.bnro.del-schmidjo/).De nombreuxbinairessont disponiblespour ce

d e r n i e ra u x f o r m a t s r p m ( M a n d r a k e , RedHatet SuSE),deb (Debian)etmême FreeBSD.E Signalons pour terminer xfsamba (http://xfsamba.sourceforge. net/), qu i fait partiede xfce.Xsambabalayeraun e n s e m b l ed ' a d r e s s ei p , p o u r t r o u v e r toutes les machinesWindows accessibles.L'idéaldans ce cas est de compiler xfce à partir des sources(xfce4CVS basé sur GTK+) pour que le navigateurSambasoit intégréau navigateurde fichier.

Ungagnant? La plus belle interru"" celle de smb4k. Nous n'avonsrien"r, configuréde spécialet tout a fonctionnédès la orem i è r ee x é c u t i o n X . smbrowsea r fonctionnéaprèsconfiguration. Son interJace est moins esthétiquemais il possède plus de possibilitéscomme le transfert de fichiersautomatique.

Related Documents

Samba
November 2019 26
Samba
April 2020 17
Samba
November 2019 30
Samba
October 2019 31
Samba
October 2019 47
Samba
June 2020 20