04.28
Ce tutoriel montre comment monter simplement un serveur de domaine, et gérer les connexions Windows au domaine Linux.
Pour ça il faut :
- installer samba
- créer les répertoires et les groupes pour la connexion des utilisateurs
- définir les utilisateurs
1. Installation de samba
aptitude install samba
Des messages vous demande : le nom du groupe de travail ( ou du domaine :, la notion de domaine est inconnue pour linux) et si ce serveur fait office de serveur WINS : répondez oui.
Peu importe les informations rentrées à ce moment, ces informations seront modifiées dans le fichier de configuration !
La configuration de samba se trouve dans le ficheir /etc/samba/smb.conf.
2.Création des répertoires de connexion et des profils utilisateurs
Tout se fait dans le repertoire /srv/samba :
2.1 Création des répertoires
mkdir /srv/samba
mkdir /srv/samba/public
mkdir /srv/samba/private
mkdir /srv/samba/netlogon
mkdir /srv/samba/home
mkdir /srv/samba/home/profiles
2.2 Création des groupes
Création du groupe des administrateurs du domaine :
groupadd dom_admin
Création du groupe des utilisateurs du domaine
groupadd dom_users
Création du groupe des machines
groupadd dom_pc
2.3 Gestion des droits
On change le groupe propriétaire des dossiers de /srv/samba
cd /srv/samba && chgrp -R dom_users *
chmod 777 /srv/samba/home/profiles
On positionne les bons droits sur les dossiers car les droits d’accès unix sont prioritaires sur les droits samba.
cd /srv/samba && chmod 755 netlogon/ && chmod 770 private/ && chmod 777 public/
3. Création des utilisateurs
ajout de root aux utilisateurs :
smbpasswd -a root
ajout de l’utilisateur test (utilisateur DEJA EXISTANT sur la machine)
smbpasswd -a test
4. Finalisation
- Récupérer le fichier logon.bat là ( connexion des lecteurs réseaux sur windows ). La placer dans le répertoire /srv/samba/netlogon/
- Récupération du fichier smb.conf ici
Le modifier par rapport à vos besoins :
- ligne 8 : nom du domaine / groupe du travail
- ligne 11 : nom NETBIOS de la machine ( 15 caractères max )
On teste les paramètres de samba avec la commande testparm.
Si tout est bon, on redémarre le serveur samba : /etc/init.d/samba restart
Et voilà votre serveur de domaine est prêt ! Associez au tutoriel DHCP/DNS dynamique, votre serveur est pratiquement parfait…. reste plus que les comptes utilisateurs dans un LDAP ( à venir ) !
thank uuuuuuuuuuuuuu