11.07.2015 Views

Mise en place d'un Contrôleur de Domaine dans un milieu ... - EC2LT

Mise en place d'un Contrôleur de Domaine dans un milieu ... - EC2LT

Mise en place d'un Contrôleur de Domaine dans un milieu ... - EC2LT

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Plan – Page 1Partie 1 : Prés<strong>en</strong>tation : SAMBA : LDAP :Partie 2 : Installation <strong>de</strong>s paquets: LDAP : SAMBA :Couple LDAP / SAMBAPartie 3 : Configuration : <strong>Mise</strong> <strong>en</strong> œuvre <strong>de</strong> l’annuaire LDAP : <strong>Mise</strong> <strong>en</strong> œuvre du serveur SAMBA :Couplage SAMBA-LDAP:Configuration <strong>de</strong> linux pour l'auth<strong>en</strong>tification <strong>de</strong>s utilisateurs par LDAP:Gestion <strong>de</strong>s Utilisateurs:Partie 4 : Intégration <strong>de</strong>s machines au domaine:Intégration <strong>d'<strong>un</strong></strong>e machine windows xp: Intégration <strong>d'<strong>un</strong></strong>e machine windows 7: Intégration <strong>d'<strong>un</strong></strong>e machine ub<strong>un</strong>tu 10.4: Intégration <strong>d'<strong>un</strong></strong>e machine fedora 11:CONCLUSION :Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


À propos du rapport – Page 2• DescriptionsCe docum<strong>en</strong>t porte ess<strong>en</strong>tiellem<strong>en</strong>t sur l'utilisation <strong>d'<strong>un</strong></strong> annuaire LDAPpour auth<strong>en</strong>tifier <strong>de</strong>s utilisateurs et SAMBA pour le partage <strong>de</strong>s ressources<strong>dans</strong> <strong>un</strong> <strong>milieu</strong> hétérogène (ou on a <strong>de</strong>s ordinateurs sous windows xp,windows 7, ub<strong>un</strong>tu et fedora).• Objectifs- Donner la possibilité <strong>de</strong>c<strong>en</strong>traliser <strong>de</strong>s comptesutilisateurs afin d’avoir <strong>un</strong>annuaire d’auth<strong>en</strong>tification <strong>un</strong>ifié.- Donner à <strong>un</strong> poste linux <strong>de</strong>partager <strong>de</strong>s fichiers et <strong>de</strong>simprimantes <strong>en</strong>tre <strong>de</strong>s ordinateurssous linux et windows.• CaractéristiquesDurée : X minutesFormation très pratique <strong>dans</strong> la viecouranteNiveau : 2/5Contact : ecole.ec2lt@gmail.com• Public concerné- Étudiants- A<strong>de</strong>ptes <strong>de</strong>s réseaux• Proposition <strong>de</strong> :- Dr Samuel OUYA• Pré-requis- Base <strong>en</strong> linux- Connaissance <strong>en</strong> réseau- Mouhamadou Yaya SOW775702639mysow@live.fr- Pape Saer NIANG774143946pizniang@gmail.comFront <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Prés<strong>en</strong>tation – Page 4Méta-Information :Ce rapport explique pas à pas l'installation <strong>d'<strong>un</strong></strong> serveur Samba avecauth<strong>en</strong>tification LDAP <strong>dans</strong> <strong>un</strong> <strong>milieu</strong> hétérogène sous fedora11-2.6.30.10-105.2.23.fc11.i686.PAE.Tout au long <strong>de</strong> celui-ci <strong>un</strong>e importante question se pose POURQUOIAVOIR UN LDAP EN PLUS SI SAMBA PEUT LUI-MEME GERER LESUTILISATEURS ET MACHINES ??? (la réponse se trouve a la fin <strong>de</strong> lapartie suivante).Partie 1 – Prés<strong>en</strong>tation : LDAP :LDAP (Lightweight Directory Access Protocol ou Protocoles d'accès auxannuaires légers) est <strong>un</strong> protocole standard permettant <strong>de</strong> gérer <strong>de</strong>s annuaires,c'est-à-dire d'accé<strong>de</strong>r à <strong>de</strong>s bases d'informations sur les utilisateurs <strong>d'<strong>un</strong></strong> réseaupar l'intermédiaire <strong>de</strong> protocoles TCP/IP.Le cont<strong>en</strong>u <strong>de</strong>s <strong>en</strong>trées <strong>d'<strong>un</strong></strong> annuaire LDAP est régi par <strong>de</strong>s schémas quireprés<strong>en</strong>t<strong>en</strong>t l'<strong>en</strong>semble <strong>de</strong>s définitions d'objets et d'attributs qu'<strong>un</strong> serveur LDAPpeut gérer. Cela permet par exemple <strong>de</strong> définir si <strong>un</strong> attribut peut possé<strong>de</strong>r <strong>un</strong>e ouplusieurs valeurs. D'autre part, <strong>un</strong> attribut nommé objectclass permet <strong>de</strong> définir lesattributs étant obligatoires ou facultatifs...Le format d'échange <strong>de</strong> données LDIF :LDAP fournit <strong>un</strong> format d'échange LDIF ( Lightweight Data Interchange Format)permettant d'importer et d'exporter les données <strong>d'<strong>un</strong></strong> annuaire avec <strong>un</strong> simplefichier texte. La majorité <strong>de</strong>s serveurs LDAP support<strong>en</strong>t ce format, ce qui permet<strong>un</strong>e gran<strong>de</strong> interopérabilité <strong>en</strong>tre eux.Un serveur LDAP est conçu pour être capable <strong>de</strong> gérer les opérations suivantes :• Établir et fermer <strong>un</strong>e connexion avec l'annuaireFront <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


• Rechercher <strong>de</strong>s <strong>en</strong>trées• Comparer <strong>de</strong>s <strong>en</strong>trées• Ajouter <strong>de</strong>s <strong>en</strong>trées• Modifier <strong>de</strong>s <strong>en</strong>trées• Supprimer <strong>de</strong>s <strong>en</strong>trées• Annuler ou abandonner <strong>un</strong>e opération. SAMBA :Samba est <strong>un</strong>e implém<strong>en</strong>tation libre <strong>de</strong>s protocoles SMB et CIFS sous GNULinux. Il permet le partage <strong>de</strong> ressources et est compatible avec les réseauxMicrosoft Windows. C'est-à-dire qu'il permet <strong>de</strong> partager les fichiers et lesimprimantes <strong>d'<strong>un</strong></strong> serveur Linux avec les ordinateurs <strong>d'<strong>un</strong></strong> réseau MicrosoftWindows, et <strong>de</strong> manière totalem<strong>en</strong>t transpar<strong>en</strong>te à travers <strong>un</strong> réseau local.Architecture <strong>de</strong> Samba :SAMBA est constitué <strong>d'<strong>un</strong></strong> serveur et <strong>d'<strong>un</strong></strong> cli<strong>en</strong>t, ainsi que <strong>de</strong> quelques outilspermettant <strong>de</strong> réaliser <strong>de</strong>s services pratiques ou bi<strong>en</strong> <strong>de</strong> tester la configuration.Le serveur est constitué <strong>de</strong> <strong>de</strong>ux applications (appelées démons) :1. Smbd : noyau du serveur, fournissant les services d'auth<strong>en</strong>tification et d'accèsaux ressources2. nmbd : permettant <strong>de</strong> montrer les services offerts par SambaL'outil testparm vérifie la syntaxe du fichier smb.conf, le fichier <strong>de</strong> configuration<strong>de</strong> SambaConfiguration <strong>de</strong> Samba :La configuration <strong>de</strong> Samba est effectuée par l'intermédiaire <strong>d'<strong>un</strong></strong> fichier <strong>de</strong>configuration <strong>un</strong>ique: smb.conf. Ce fichier est située <strong>dans</strong> le répertoire/etc/samba/.2Ce fichier décrit les ressources que l'on désire partager, ainsi que lespermissions/restrictions qui leur sont associées. Il est divisé <strong>en</strong> plusieurs sections(chac<strong>un</strong>e référ<strong>en</strong>cé par <strong>un</strong>e ligne cont<strong>en</strong>ant le nom <strong>de</strong> la section <strong>en</strong>tre crochets)compr<strong>en</strong>ant chac<strong>un</strong>e <strong>un</strong> <strong>en</strong>semble <strong>de</strong> lignes <strong>de</strong> paramètres du type attribut =valeur.Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


POURQUOI AVOIR UN LDAP EN PLUS SI SAMBA PEUT LUI-MEMEGERER LES UTILISATEURS ET MACHINES ???SAMBA à besoin d'utiliser les comptes locaux du serveur pour fonctionner, etil ajoute <strong>de</strong>s options a ceux-ci pour son usage (-m, -a, -P …). Cela implique <strong>de</strong> créer<strong>un</strong> compte local puis <strong>un</strong> compte SAMBA a chaque fois(et <strong>dans</strong> cet ordre précis, sinon problèmes!!!!).En gérant cela avec LDAP on a l'avantage <strong>de</strong> ne faire le travail qu'<strong>un</strong>e seulefois <strong>dans</strong> LDAP et SAMBA se synchronise avec LDAP.Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Installation – Page 7Partie 2 – Installation <strong>de</strong>s paquets:On va comm<strong>en</strong>cer par installer op<strong>en</strong>ldap pour préparer la based'auth<strong>en</strong>tification <strong>de</strong>s utilisateurs et faire <strong>en</strong> sorte que le système s'appuieintégralem<strong>en</strong>t sur celui ci . Ensuite on configurera SAMBA pour le partage <strong>de</strong>fichier.• LDAP :o Redhat :#yum install op<strong>en</strong>ldap op<strong>en</strong>ldap-servers op<strong>en</strong>ldap-cli<strong>en</strong>tso Debian:#apt-get install slapd ldap-utils• SAMBA:o Redhat:#yum install samba samba-common samba-doc smbldap-toolso Debian:#apt-get install samba smbcli<strong>en</strong>t libnss-ldap libpam-ldap auth-cli<strong>en</strong>t-configFront <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Configuration – Page 4Partie 3 – Configuration : <strong>Mise</strong> <strong>en</strong> œuvre <strong>de</strong> l’annuaire LDAP :Après installation on va comm<strong>en</strong>cer par configurer op<strong>en</strong>ldap qui fournira lesystème <strong>de</strong> base pour l’auth<strong>en</strong>tification <strong>de</strong>s utilisateurs.La configuration se fait <strong>dans</strong> le fichier /etc/op<strong>en</strong>ldap/slapd.conf (redhat)afin que op<strong>en</strong>ldap puisse héberger <strong>un</strong>e base <strong>de</strong> donnée <strong>de</strong> type samba, il nousfaut importer le schéma type <strong>d'<strong>un</strong></strong>e organisation samba <strong>dans</strong>/etc/op<strong>en</strong>ldap/schema:NB: le schéma samba.schema est obligatoire.Par mesure <strong>de</strong> prud<strong>en</strong>ce on va gar<strong>de</strong>r <strong>un</strong>e copie <strong>de</strong> notre fichier <strong>de</strong>configuration:On va maint<strong>en</strong>ant éditer le fichier /etc/op<strong>en</strong>ldap/slapd.conf: puis on r<strong>en</strong>seigneles champs suivants:NB: pour le mom<strong>en</strong>t on utilise auc<strong>un</strong>e règle d'accès aux attributs <strong>de</strong> la base <strong>de</strong>donnée, ni <strong>de</strong> certificat SSL ou auto-signé.Ajout du shema <strong>dans</strong> le fichier slapd.conf:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


le mot <strong>de</strong> passe crypté <strong>de</strong> rootpw est obt<strong>en</strong>u comme suit:NB: On peut configurer le fichier slapd.conf <strong>en</strong> utilisant la comman<strong>de</strong> sed:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Configuration du fichier cli<strong>en</strong>t /etc/op<strong>en</strong>ldap/ldap.conf:Configuration du cli<strong>en</strong>t (pour tester <strong>en</strong> meme temps les cli<strong>en</strong>ts <strong>de</strong>puis notreserveur):Création <strong>de</strong> la base <strong>de</strong> l'annuaire:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Ajout <strong>de</strong>s données:Redémarrage du serveur ldap:Etat actuel <strong>de</strong> la base <strong>de</strong> donnée ldap:ldapsearch –xFront <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


<strong>Mise</strong> <strong>en</strong> œuvre du serveur SAMBA :Il nous faut maint<strong>en</strong>ant configurer SAMBA pour qu'il intègre LDAP <strong>en</strong> mêmetemps. La configuration se fait <strong>dans</strong> le fichier /etc/samba/smb.conf. Maisinitialem<strong>en</strong>t ce fichier est très comm<strong>en</strong>té, et puisqu'on couple avec LDAP l'outilsmbldap-tools propose <strong>un</strong> exemple <strong>de</strong> ce fichier bi<strong>en</strong> structuré <strong>dans</strong> sadocum<strong>en</strong>tation qu'on peut obt<strong>en</strong>ir comme suit:NB: il est recommandé <strong>de</strong> gar<strong>de</strong>r <strong>un</strong>e copie <strong>de</strong> sauvegar<strong>de</strong> du fichier/etc/samba/smb.conf original avant <strong>de</strong> le rem<strong>place</strong>r (Prud<strong>en</strong>ce!!!).Maint<strong>en</strong>ant éditons le fichier /etc/samba/smb.conf et r<strong>en</strong>seignons le commesuit:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


On va maint<strong>en</strong>ant créer les répertoires nécessaires a l'exécution <strong>de</strong> samba (c'esta dire pour les scripts <strong>de</strong> connexion, les profiles itinérants ainsi que les partages) etleurs donner les droits nécessaires comme suit:On peut vérifier la configuration du fichier /etc/samba/smb.conf avec lacomman<strong>de</strong> testparm:Elle doit retourner si tout s'est bi<strong>en</strong> passé :Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Redémarrons maint<strong>en</strong>ant notre serveur samba: Couplage SAMBA-LDAP :Dans ce couplage, samba doit connaitre le mot <strong>de</strong> passe administrateur duserveur LDAP pour avoir l'autorisation d'ajouter, <strong>de</strong> supprimer ou <strong>de</strong> modifier <strong>de</strong>s<strong>en</strong>trées pour les comptes 'utilisateurs, groupes ou <strong>de</strong> machines.Pour se faire on a qu'à taper la comman<strong>de</strong> suivante: (« passer » est le mot <strong>de</strong>passe ici)NB: le fichier « secret.tdb » ci <strong>de</strong>ssus se trouve <strong>dans</strong> le répertoire« /var/lib/samba/private »Configuration <strong>de</strong>s outils smbldap-tools:Ces outils sont <strong>un</strong> <strong>en</strong>semble <strong>de</strong> scripts permettant <strong>de</strong> créer les utilisateursPOSIX, samba et LDAP <strong>d'<strong>un</strong></strong>e manière automatique via <strong>de</strong>s comman<strong>de</strong>s.La configuration se fait <strong>en</strong>tièrem<strong>en</strong>t <strong>dans</strong> <strong>de</strong>ux fichiers a savoir« smbldap.conf » et « smbldap_bind.conf » qui se trouve <strong>dans</strong> le répertoire« /etc/smbldap-tools »Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Configurons d'abord le fichier smbldap.conf qui se fait comme suit:NB: on voit bi<strong>en</strong> que <strong>dans</strong> ce fichier le mot <strong>de</strong> passe apparait <strong>en</strong> clair, donc il estimportant <strong>de</strong> restreindre ses droits d'accès comme suit:Configuration du fichier smbldap.conf qui a plus <strong>de</strong> paramètres:Déterminons d'abord le SID du <strong>Domaine</strong> via la comman<strong>de</strong> net getlocalsid, etcelle ci doit retourner auc<strong>un</strong>e erreur comme suit:Passons maint<strong>en</strong>ant à la configuration du fichier smbldap.conf comme suit:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Créons maint<strong>en</strong>ant l'arbre <strong>de</strong> base au niveau <strong>de</strong> LDAP pour SAMBA avec lacomman<strong>de</strong> smbldap-populate comme suit:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


NB: il ne faut surtout pas oublier l'inclusion du schéma <strong>de</strong> samba <strong>dans</strong> le fichier<strong>de</strong> configuration <strong>de</strong> LDAP sinon cette comman<strong>de</strong> ne marchera pas.Par défaut l'administrateur est root mais il est possible <strong>de</strong> le changercomme par exemple <strong>en</strong> Administrateur (admin par défaut sous windows) commesuit :Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Démarrages <strong>de</strong>s services SAMBA, WINBIND et LDAP: Configuration <strong>de</strong> LINUX pour l'auth<strong>en</strong>tification <strong>de</strong>sutilisateurs par LDAP:Avant <strong>de</strong> passer a la gestion <strong>de</strong>s utilisateurs configurons d'abord LINUX pourl'auth<strong>en</strong>tification par LDAP.Les utilisateurs doiv<strong>en</strong>t passer par LDAP pour s'auth<strong>en</strong>tifier, pour cela on var<strong>en</strong>seigner les <strong>de</strong>ux fichiers cli<strong>en</strong>t ldap.conf qui sont l'<strong>un</strong> <strong>dans</strong> /etc/ldap.conf etl'autre <strong>dans</strong> /etc/op<strong>en</strong>ldap/ldap.conf puis configurer le fichier <strong>de</strong> nss <strong>dans</strong>/etc/nsswitch.conf:Configuration du fichier /etc/ldap.conf comme suit:NB: il est préférable <strong>de</strong> faire cette <strong>de</strong>rnière a la fin ou bi<strong>en</strong> <strong>de</strong> laisser toujours<strong>un</strong>e f<strong>en</strong>être connectées avec root activé pour régler d'év<strong>en</strong>tuels problèmes <strong>de</strong>connexion.Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Gestion <strong>de</strong>s utilisateurs:Création <strong>d'<strong>un</strong></strong> utilisateur:L’option :-a : Désigne l'utilisateur windows.-c : Désigne <strong>un</strong> comm<strong>en</strong>taire.-m : Permet <strong>de</strong> créer le répertoire <strong>de</strong> base <strong>de</strong> l'utilisateur.-P : Associe <strong>en</strong> même temps la comman<strong>de</strong> smbldap-passwd.Dans notre cas on va utiliser <strong>un</strong> script qui va créer directem<strong>en</strong>t le répertoire <strong>de</strong>base <strong>de</strong> l'utilisateur s'il n'existe pas, et copie <strong>en</strong> même temps l'exemple <strong>d'<strong>un</strong></strong> profilitinérant <strong>dans</strong> ce répertoire <strong>de</strong> base:Droits du script:Exécution du script <strong>de</strong>puis /etc/samba/smb.conf:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


NB: On aura plus besoin <strong>de</strong> l'option -m, pour créer les répertoire <strong>de</strong> base<strong>de</strong>s utilisateurs.Test <strong>de</strong> l'utilisateur macky avec pdbedit:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Configuration – Page 24Partie 4 : Intégration <strong>de</strong>s machines au domaine:Intégration <strong>d'<strong>un</strong></strong>e machine windows xp:Pour l'intégration <strong>de</strong>s machines windows <strong>dans</strong> le domaine, procé<strong>de</strong>r commesuit:- Étape 1:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étapes 2: Étape 3:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étape 4:- Étape 5:Connexion <strong>de</strong> l'utilisateur Macky:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Remarque: Montage du lecteur (Z:) pour Macky <strong>dans</strong> (Poste <strong>de</strong> travail)Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Intégration <strong>d'<strong>un</strong></strong>e machine windows 7:Remarque: Pour intégrer les machines windows 7, il faut modifier labase <strong>de</strong> registre du système. Pour cela SAMBA propose ce script(Contrôle+Clic pour suivre le li<strong>en</strong>) téléchargeable. Étape 1:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étape 2: Étape 3:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étape 4: Étape 5:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


- Étape 6:Connexion <strong>de</strong> l'utilisateur Macky :- Étape 7:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


- Étape 8: Intégration <strong>d'<strong>un</strong></strong>e machine ub<strong>un</strong>tu 10.4:Pour l'intégration <strong>de</strong>s machines ub<strong>un</strong>tu <strong>dans</strong> le domaine et régler lesparamètres <strong>de</strong> montage <strong>de</strong> répertoire <strong>de</strong> base après auth<strong>en</strong>tification <strong>de</strong>sutilisateurs il faut au préalable installer les paquets nécessaires:#apt-get install samba smbcli<strong>en</strong>t libnss-ldap libpam-ldap auth-cli<strong>en</strong>t-configlibpam-mo<strong>un</strong>t winbind smbfsNB: Winbind est <strong>un</strong> programme qui permet aux utilisateurs <strong>dans</strong> <strong>un</strong> réseauhétérogène <strong>de</strong> se connecter <strong>en</strong> utilisant les postes <strong>de</strong> travail qui ont soit <strong>de</strong>ssystèmes Unix ou Windows NT. Le programme r<strong>en</strong>d les postes <strong>de</strong> travail utilisantUnix fonctionnelle <strong>dans</strong> les domaines NT, <strong>en</strong> faisant apparaître NT pour ressemblerà Unix à chaque poste <strong>de</strong> travail Unix.Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étape 1: Configuration du fichier /etc/samba/smb.conf comme suit:WORKGROUP : Cela correspond au nom <strong>de</strong> votre domaine.netbios name = C'est le nom <strong>de</strong> notre machine sur le réseau NetBios.( Ce nom doit être <strong>un</strong>ique au risque <strong>de</strong> collision et impossibilité <strong>de</strong> vous connecter)security = Ce paramètre indique que l'on veut que les options <strong>de</strong> sécurité soi<strong>en</strong>t audomainewins server = Très important pour la résolution <strong>de</strong> nom NetBios, (généralem<strong>en</strong>tc'est le serveur Samba qui est serveur Wins comme <strong>dans</strong> notre cas).winbind separator = C'est pour séparer le nom du domaine <strong>de</strong> l'utilisateur lors <strong>de</strong> laconnexionwinbind uid = C'est pour indiquer la plage <strong>de</strong> numéro uid que les utilisateurs dudomaine utiliseront.winbind gid = I<strong>de</strong>m mais pour les groupes. winbind use <strong>de</strong>fault domainwinbind use <strong>de</strong>fault domain = Configure Winbind <strong>en</strong> domaine par défaut.template shell =Donne le shell par défaut <strong>de</strong>s utilisateurs du domaineFront <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


template homedir = Indique l'em<strong>place</strong>m<strong>en</strong>t <strong>de</strong>s répertoires "home" <strong>de</strong>s utilisateursdu domaine.. Étape 2: R<strong>en</strong>seigner le fichier /etc/nsswitch.confCe fichier permet <strong>de</strong> configurer les bases <strong>de</strong> données systèmes et <strong>de</strong>sservices <strong>de</strong> noms. Étape 3: R<strong>en</strong>seigner les modules pam:L'outil pam-auth-update permet <strong>de</strong> manipuler les fichiers cont<strong>en</strong>ant lesmodules pam automatiquem<strong>en</strong>t.Cocher les cases sélectionnées par la touche espace et puis tabulation pourvali<strong>de</strong>r les modifications qui seront appliquer <strong>dans</strong> les fichiers suivants:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étape 4: Montage <strong>de</strong>s ressources <strong>de</strong>s utilisateurs:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Étape 5: Redémarrage <strong>de</strong>s services suivants :- Étape 6: Intégration du domaine- Étape 7: Connexion <strong>de</strong>s utilisateurs: <strong>en</strong> mo<strong>de</strong> console:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Vérifier l'appart<strong>en</strong>ance au domainAfficher tous les comptes utilisateurs du domaine:Afficher tous les groupes du domaine:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


- En mo<strong>de</strong> graphique:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Après la connexion <strong>de</strong> l'utilisateur ,<strong>un</strong> lecteur réseau lui est monteLa machine ub<strong>un</strong>tu télécharge le profil <strong>de</strong> Macky qui était au niveau<strong>de</strong> la machine windowsFront <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


Intégration <strong>d'<strong>un</strong></strong>e machine fedora au domaine:La configuration est la même que celui <strong>de</strong> la machine fedora:Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356


CONCLUSION :Nous espérons que ce docum<strong>en</strong>t vous a éclairé sur les différ<strong>en</strong>tes étapes àsuivre pour installer et configurer Samba + LDAP. Les métho<strong>de</strong>s abordées doiv<strong>en</strong>tpermettre d'avoir <strong>un</strong> bon aperçu <strong>de</strong> ce qu'il est possible <strong>de</strong> réaliser <strong>en</strong> alliantdiffér<strong>en</strong>tes technologies. Le domaine obt<strong>en</strong>u permet <strong>un</strong>e bonne montée <strong>en</strong> chargeet l’architecture peut offrir <strong>un</strong>e alternative fiable et stable à <strong>un</strong> domaine purem<strong>en</strong>tMicrosoft.Front <strong>de</strong> Terre – Zone <strong>de</strong> captage – N°36 – Ninéa : 2652776R –RC : SN DKR 2006 B 16356

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!