Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| logiciel:internet:samba:smb.conf:start [2020/09/26 07:46] – [smb.conf : le fichier de configuration de Samba] admin | logiciel:internet:samba:smb.conf:start [2021/04/09 12:10] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| Le fichier **/ | Le fichier **/ | ||
| - | | + | |
| : paramètres généraux et les paramètres par défaut des différents partages | : paramètres généraux et les paramètres par défaut des différents partages | ||
| - | | + | |
| : spécifiques au partage d' | : spécifiques au partage d' | ||
| - | | + | |
| : Partage du répertoire personnel d'un utilisateur (son répertoire $HOME) | : Partage du répertoire personnel d'un utilisateur (son répertoire $HOME) | ||
| : Il apparaîtra dans la liste des partages avec le nom d' | : Il apparaîtra dans la liste des partages avec le nom d' | ||
| - | | + | |
| : Pour chaque partage | : Pour chaque partage | ||
| Ligne 17: | Ligne 17: | ||
| Toutes lignes commençant par un de ces symboles ne seront pas interprétées par Samba. | Toutes lignes commençant par un de ces symboles ne seront pas interprétées par Samba. | ||
| - | ===== Première section : [global] = paramètres généraux ===== | + | ===== [global] = paramètres généraux ===== |
| - | | + | |
| - | : nom du groupe | + | : groupe de travail dans lequel votre serveur apparaîtra lorsqu' |
| - | | + | : Note that this parameter also controls the Domain name used with the security |
| + | : __Par défaut__: **workgroup = WORKGROUP** | ||
| + | : Exemple : workgroup = MYGROUP | ||
| + | ; log file | ||
| + | : Nom du fichier journal Samba (également appelé fichier de débogage). | ||
| + | : Pas de valeur par défaut | ||
| + | : Exemple : log file = / | ||
| + | : un fichier journal par machine plutôt qu'un fichier global. | ||
| + | : | ||
| + | ; max log size | ||
| + | : taille maximale du fichier journal en kilo-octets | ||
| + | : Si la taille est dépassée, Samba renomme le fichier en ajoutant une extension .old | ||
| + | : Une taille de 0 signifie aucune limite. | ||
| + | : __Par défaut__: **max log size = 5000** | ||
| + | : Exemple : max log size = 1000 | ||
| + | ; logging | ||
| + | : Ce paramètre configure les backends de journalisation | ||
| + | : Plusieurs backends peuvent être spécifiés en même temps, avec différents niveaux de journalisation pour chaque backend. | ||
| + | : Le paramètre est une liste de backends, où chaque backend est spécifié comme backend[: | ||
| + | : Le paramètre ' | ||
| + | : Le niveau de journalisation d'un backend est facultatif, s'il n'est pas défini pour un backend, tous les messages sont envoyés à ce backend. | ||
| + | : Le niveau de journalisation des paramètres détermine les niveaux de journalisation globaux, tandis que les niveaux de journalisation spécifiés ici définissent ce qui est envoyé aux différents backends. | ||
| + | : Lorsque la journalisation est définie, elle remplace les paramètres syslog et syslog uniquement. | ||
| + | : Certains backends ne sont disponibles que lorsque Samba a été compilé avec les bibliothèques supplémentaires. | ||
| + | : Liste des backends de journalisation : | ||
| + | : - syslog | ||
| + | : - file | ||
| + | : - systemd | ||
| + | : - lttng | ||
| + | : - gpfs | ||
| + | : - ringbuf : | ||
| + | : Le backend ringbuf prend un argument facultatif **ringbuf: | ||
| + | : __Par défaut__: **logging =** | ||
| + | : Exemple: logging = syslog@1 file | ||
| + | ; panic action | ||
| + | : option de développement qui permet d' | ||
| + | : Généralement utilisé pour attirer l' | ||
| + | : __Par défaut__: | ||
| + | : Exemple: panic action = "/ | ||
| + | ; server role | ||
| + | : Mode de fonctionnement du serveur Samba | ||
| + | : __Par défaut__: **server role = auto** -> Samba fonctionne selon le paramètre de sécurité ou s'il n'est pas spécifié comme un simple serveur de fichiers qui n'est connecté à aucun domaine. | ||
| + | : Les alternatives sont server role = standalone ou server role = member server, qui relie Samba à un domaine Windows, ainsi que server role = domain controller, qui exécute Samba en tant que contrôleur de domaine Windows. | ||
| + | : Utilisez server role = standalone et map to guest pour configurer des partages sans mot de passe (partages invités). | ||
| + | : SERVER ROLE = AUTO | ||
| + | : Valeur par défaut de server role, oblige Samba à consulter le paramètre security (s'il est défini) pour déterminer server role | ||
| + | : SERVER ROLE = STANDALONE | ||
| + | : Si security n'est pas non plus spécifié, c'est le paramètre de sécurité par défaut dans Samba. | ||
| + | : En fonctionnement autonome, un client doit d' | ||
| + | : Les mots de passe chiffrés (voir le paramètre encrypted passwords) sont utilisés par défaut dans ce mode de sécurité. | ||
| + | : Les paramètres tels que user et guest only s'ils sont définis sont ensuite appliqués et peuvent modifier l' | ||
| + | : SERVER ROLE = MEMBER SERVER | ||
| + | : Ce mode ne fonctionnera correctement que si net a été utilisé pour ajouter cette machine dans un domaine Windows. | ||
| + | : Suppose que le paramètre encrypted passwords soit défini sur yes. | ||
| + | : Dans ce mode, Samba essaiera de valider le nom d' | ||
| + | : Notez qu'un utilisateur UNIX valide doit toujours exister ainsi que le compte sur le contrôleur de domaine pour permettre à Samba d' | ||
| + | : SERVER ROLE = CLASSIC PRIMARY DOMAIN CONTROLLER | ||
| + | : Ce mode de fonctionnement exécute un contrôleur de domaine principal Samba classique, fournissant des services de connexion de domaine aux clients Windows et Samba d'un domaine de type NT4. | ||
| + | : Les clients doivent être joints au domaine pour créer un chemin sécurisé et approuvé sur le réseau. | ||
| + | : Il ne doit y avoir qu'un seul PDC par étendue NetBIOS (généralement un réseau de diffusion ou des clients desservis par un seul serveur WINS). | ||
| + | : SERVER ROLE = CLASSIC BACKUP DOMAIN CONTROLLER | ||
| + | : Ce mode de fonctionnement exécute un contrôleur de domaine de sauvegarde Samba classique, fournissant des services de connexion de domaine aux clients Windows et Samba d'un domaine de type NT4. | ||
| + | : En tant que contrôleur secondaire de domaine, cela permet à plusieurs serveurs Samba de fournir des services de connexion redondants à une seule étendue NetBIOS. | ||
| + | : SERVER ROLE = ACTIVE DIRECTORY DOMAIN CONTROLLER | ||
| + | : Ce mode de fonctionnement exécute Samba en tant que contrôleur de domaine Active Directory, fournissant des services de connexion de domaine aux clients Windows et Samba du domaine. Ce rôle nécessite une configuration spéciale. | ||
| + | : __Par défaut__: **server role = AUTO** | ||
| + | : Exemple: server role = ACTIVE DIRECTORY DOMAIN CONTROLLER | ||
| + | ; obey pam restrictions | ||
| + | : Lorsque Samba 3.0 est configuré pour activer la prise en charge de PAM (c' | ||
| + | : Le comportement par défaut consiste à utiliser PAM uniquement pour l' | ||
| + | : Notez que Samba ignore toujours PAM pour l' | ||
| + | : __Par défaut__ : **obey pam restrictions = no** | ||
| + | ; unix password sync | ||
| + | : Ce paramètre booléen contrôle si Samba tente de synchroniser le mot de passe UNIX avec le mot de passe SMB lorsque le mot de passe SMB chiffré dans le fichier smbpasswd est modifié. | ||
| + | : Si cette option est définie sur yes, le programme spécifié dans le paramètre de programme passwd s' | ||
| + | : Cette option n'a aucun effet si samba s' | ||
| + | : _Par défaut_ : **unix password sync = no** | ||
| + | ; passwd program | ||
| + | : Nom d'un programme qui peut être utilisé pour définir les mots de passe utilisateur UNIX. | ||
| + | : Toutes les occurrences de %u seront remplacées par le nom d' | ||
| + | : L' | ||
| + | : Notez également que de nombreux programmes passwd insistent sur des mots de passe raisonnables, | ||
| + | : Cela peut poser un problème car certains clients (tels que Windows pour Workgroups) mettent le mot de passe en majuscule avant de l' | ||
| + | : Notez que si le paramètre unix password sync est défini sur yes, ce programme est appelé comme ROOT avant que le mot de passe SMB du fichier smbpasswd ne soit modifié. | ||
| + | : Si cette modification du mot de passe UNIX échoue, smbd ne pourra pas non plus modifier le mot de passe SMB (c'est par conception). | ||
| + | : Si le paramètre de synchronisation de mot de passe unix est défini, ce paramètre DOIT UTILISER DES CHEMINS ABSOLUS pour TOUS les programmes appelés et doit être examiné pour les implications de sécurité. | ||
| + | : Notez que par défaut, unix password sync est définie sur non. | ||
| + | : _Par défaut_ : **passwd program =** | ||
| + | : Exemple: passwd program = /bin/passwd %u | ||
| + | ; passwd chat | ||
| + | : Cette chaîne contrôle le dialogue qui a lieu entre smbd et le programme de changement de mot de passe local pour changer le mot de passe de l' | ||
| + | : La chaîne décrit une séquence de questions-réponses que smbd utilise pour déterminer ce qu'il faut envoyer au programme passwd et à quoi s' | ||
| + | : Si la sortie attendue n'est pas reçue, le mot de passe n'est pas modifié. | ||
| + | : Cette séquence de discussion est souvent assez spécifique au site, en fonction des méthodes locales utilisées pour le contrôle des mots de passe (comme NIS, etc.). | ||
| + | : Notez que ce paramètre n'est utilisé que si le paramètre unix password sync est défini sur yes. | ||
| + | : Cette séquence est alors appelée comme ROOT lorsque le mot de passe SMB dans le fichier smbpasswd est modifié, sans accès à l' | ||
| + | : Cela signifie que root doit pouvoir réinitialiser le mot de passe de l' | ||
| + | : La chaîne peut contenir la macro %n pour le nouveau mot de passe. | ||
| + | : L' | ||
| + | : La séquence de discussion peut également contenir les macros standard \n, \r, \t et \s pour donner un saut de ligne, un retour chariot, une tabulation et un espace. | ||
| + | : La chaîne de séquence de discussion peut également contenir un ***** qui correspond à n' | ||
| + | : Les guillemets doubles peuvent être utilisés pour rassembler des chaînes contenant des espaces en une seule chaîne. | ||
| + | : Si la chaîne d' | ||
| + | : De même, si la chaîne attendue est un point, aucune chaîne n'est attendue. | ||
| + | : Si le paramètre de changement de mot de passe pam est défini sur yes, les paires de conversation peuvent être mises en correspondance dans n' | ||
| + | : La macro \n est ignorée pour les conversions PAM. | ||
| + | : _Par défaut_ : **passwd chat = *new*password* %n\n *new*password* %n\n *changed*** | ||
| + | : Exemple passwd chat = " | ||
| + | ; pam password change | ||
| + | : S'il est activé, PAM sera utilisé pour les changements de mot de passe à la demande d'un client SMB au lieu du programme répertorié dans le programme passwd. | ||
| + | : Il devrait être possible de l' | ||
| + | : _Par défaut_ : **pam password change = no** | ||
| + | ; map to guest | ||
| + | : Ce paramètre peut prendre quatre valeurs différentes, | ||
| + | : Les quatre paramètres sont: | ||
| + | ; Never | ||
| + | : Signifie que les demandes de connexion utilisateur avec un mot de passe invalide sont rejetées. C'est la valeur par défaut. | ||
| + | ; Bad User | ||
| + | : Signifie que les connexions utilisateur avec un mot de passe non valide sont rejetées, sauf si le nom d' | ||
| + | ; Bad Password | ||
| + | : Signifie que les connexions utilisateur avec un mot de passe non valide sont traitées comme une connexion guest et mappées dans le compte guest. | ||
| + | : Notez que cela peut causer des problèmes car tout utilisateur qui ne saisit pas correctement son mot de passe sera silencieusement connecté en tant que " | ||
| + | ; Bad Uid | ||
| + | : S' | ||
| + | : Notez que ce paramètre est nécessaire pour configurer les services de partage " | ||
| + | : En effet, dans ces modes, le nom de la ressource demandée n'est pas envoyé au serveur tant que le serveur n'a pas authentifié le client avec succès, de sorte que le serveur ne peut pas prendre de décisions d' | ||
| + | : _Par défaut_ : **map to guest = Never** | ||
| + | : Exemple: map to guest = Bad User | ||
| + | ; usershare allow guests | ||
| + | : Ce paramètre contrôle si les partages définis par l' | ||
| + | : Cela équivaut à permettre aux personnes qui peuvent créer un partage de définir guest ok = yes dans une définition de partage. | ||
| + | : En raison de sa nature sensible à la sécurité, la valeur par défaut est désactivée. | ||
| + | : _Par défaut_ : **usershare allow guests = no** | ||
| + | |||
| + | |||
| + | |||
| + | | ||
| : (synonyme : public) | : (synonyme : public) | ||
| - | | + | |
| : identification de la machine (habituellement quelque chose comme //Serveur Samba//) | : identification de la machine (habituellement quelque chose comme //Serveur Samba//) | ||
| - | | + | |
| : variable très importante pour la sécurité du réseau : définit les adresses IP autorisées à contacter le serveur Samba. Exemple : **192.168.0.** **192.168.5.** **127.** autorise les machines ayant une adresse IP du réseau local **192.168.0.xxx** et **192.168.5.xxx**. **127.** permet d' | : variable très importante pour la sécurité du réseau : définit les adresses IP autorisées à contacter le serveur Samba. Exemple : **192.168.0.** **192.168.5.** **127.** autorise les machines ayant une adresse IP du réseau local **192.168.0.xxx** et **192.168.5.xxx**. **127.** permet d' | ||
| - | | + | |
| - | | + | |
| : Ces deux variables permettent de charger automatiquement les imprimantes du système au lieu de les configurer individuellement. | : Ces deux variables permettent de charger automatiquement les imprimantes du système au lieu de les configurer individuellement. | ||
| - | | + | |
| : système de gestion d' | : système de gestion d' | ||
| - | | + | |
| : nom d'un utilisateur invité. Il est impératif de l' | : nom d'un utilisateur invité. Il est impératif de l' | ||
| - | | + | |
| - | : un fichier journal par machine plutôt qu'un fichier global. Facilite la lecture des journaux. | + | |
| - | ? Max log size = taille | + | |
| - | : taille maximum des fichiers journaux en Ko. | + | |
| - | ? security = type | + | |
| : gestion de la sécurité : | : gestion de la sécurité : | ||
| * par utilisateur (user) | * par utilisateur (user) | ||
| * ou par serveur (server). | * ou par serveur (server). | ||
| - | | + | |
| : avec la gestion de sécurité par le serveur : précise un nom de serveur. | : avec la gestion de sécurité par le serveur : précise un nom de serveur. | ||
| - | | + | |
| - | | + | |
| : taille minimum pour le mot de passe et le nom d' | : taille minimum pour le mot de passe et le nom d' | ||
| - | | + | |
| : Active le cryptage du mot de passe. Ne pas oublier le **s** dans le nom de variable, souvent source d' | : Active le cryptage du mot de passe. Ne pas oublier le **s** dans le nom de variable, souvent source d' | ||
| - | | + | |
| : fichier de mots de passe cryptés. | : fichier de mots de passe cryptés. | ||
| - | | + | |
| - | | + | |
| - | | + | |
| : Ces variables autorisent une synchronisation des mots de passe SMB avec ceux de la machine Unix | : Ces variables autorisent une synchronisation des mots de passe SMB avec ceux de la machine Unix | ||
| : Attention, c'est inutile si on veut seulement autoriser le changement de mot de passe SMB. Un mauvais choix ici peut s' | : Attention, c'est inutile si on veut seulement autoriser le changement de mot de passe SMB. Un mauvais choix ici peut s' | ||
| - | | + | |
| : spécifie un fichier d' | : spécifie un fichier d' | ||
| - | | + | |
| : intègre des paramètres supplémentaires en fonction du nom NetBIOS du demandeur. %m représente le nom NetBIOS. | : intègre des paramètres supplémentaires en fonction du nom NetBIOS du demandeur. %m représente le nom NetBIOS. | ||
| - | | + | |
| : Améliore souvent les performances réseau. D' | : Améliore souvent les performances réseau. D' | ||
| - | | + | |
| : adresses IP des interfaces réseau en cas d' | : adresses IP des interfaces réseau en cas d' | ||
| - | | + | |
| : exclut le serveur Samba pour qu'il ne devienne pas un serveur membre (voir LMF 4) | : exclut le serveur Samba pour qu'il ne devienne pas un serveur membre (voir LMF 4) | ||
| - | | + | |
| : niveau de compétence du serveur dans l' | : niveau de compétence du serveur dans l' | ||
| - | | + | |
| : le serveur Samba peut être serveur de domaine et collecter des informations pour tenir à jour sa propre table de sous-réseau. A ne pas activer si le réseau possède déjà une machine NT qui fait ce travail. | : le serveur Samba peut être serveur de domaine et collecter des informations pour tenir à jour sa propre table de sous-réseau. A ne pas activer si le réseau possède déjà une machine NT qui fait ce travail. | ||
| - | | + | |
| : Déclenche une élection de serveurs primaires au démarrage -> augmente les chances du serveur Samba d' | : Déclenche une élection de serveurs primaires au démarrage -> augmente les chances du serveur Samba d' | ||
| - | | + | |
| : nom d'une machine NT qui joue le rôle de serveur de domaine primaire. | : nom d'une machine NT qui joue le rôle de serveur de domaine primaire. | ||
| - | | + | |
| : ordre dans lequel se fera la résolution des noms et des adresses IP. Ce paramètre vise à optimiser la vitesse du système. | : ordre dans lequel se fera la résolution des noms et des adresses IP. Ce paramètre vise à optimiser la vitesse du système. | ||
| - | | + | |
| : Active la résolution WINS (Windows Internet Name Serving) | : Active la résolution WINS (Windows Internet Name Serving) | ||
| - | | + | |
| : Demande à Samba d' | : Demande à Samba d' | ||
| - | | + | |
| : Désactive ou active la préservation de la casse des caractères. | : Désactive ou active la préservation de la casse des caractères. | ||
| - | | + | |
| : casse par défaut : minuscule (à l' | : casse par défaut : minuscule (à l' | ||
| - | | + | |
| : Désactive la gestion de la casse des caractères. | : Désactive la gestion de la casse des caractères. | ||
| - | ===== Deuxième section : [homes] ===== | ||
| - | ? comment = Home Directories | + | ===== [homes] ===== |
| + | |||
| + | ; comment | ||
| + | : champ de texte qui s' | ||
| + | : __Par défaut__ : **comment = # No comment** | ||
| + | : Exemple: comment = Fred's Files | ||
| + | ; browseable | ||
| + | : Ceci contrôle si ce partage est vu dans la liste des partages disponibles dans une vue réseau et dans la liste de navigation. | ||
| + | : __Par défaut__ : **browseable = yes** | ||
| + | ; read only | ||
| + | : Un synonyme inversé est writeable. | ||
| + | : Si ce paramètre est yes, les utilisateurs d'un service ne peuvent pas créer ou modifier des fichiers dans le répertoire du service. | ||
| + | : Notez qu'un service imprimable (printable = yes) autorisera TOUJOURS l' | ||
| + | : __Par défaut__ : **read only = yes** | ||
| + | ; create mask | ||
| + | : Lors de la création d'un fichier, les autorisations nécessaires sont calculées en fonction du mappage des modes DOS aux autorisations UNIX, et le mode UNIX résultant est alors «ET» bit par bit avec ce paramètre. | ||
| + | : Ce paramètre peut être considéré comme un MASQUE bit par bit pour les modes UNIX d'un fichier. | ||
| + | : Tout bit non défini ici sera supprimé des modes définis sur un fichier lors de sa création. | ||
| + | : La valeur par défaut de ce paramètre supprime le groupe et les autres bits d' | ||
| + | : Suite à cela, Samba fait un " | ||
| + | : Ce paramètre n' | ||
| + | : __Par défaut__ : **create mask = 0744** | ||
| + | : Exemple: create mask = 0775 | ||
| + | ; directory mask | ||
| + | : Ce paramètre correspond aux modes octaux utilisés lors de la conversion des modes DOS en modes UNIX lors de la création de répertoires UNIX. | ||
| + | : Lors de la création d'un répertoire, | ||
| + | : Ce paramètre peut être considéré comme un MASQUE bit par bit pour les modes UNIX d'un répertoire. | ||
| + | : Tout bit non défini ici sera supprimé des modes définis sur un répertoire lors de sa création. | ||
| + | : La valeur par défaut de ce paramètre supprime les bits d' | ||
| + | : Après cela, Samba effectuera un ' | ||
| + | : Ce paramètre est défini à 000 par défaut (c' | ||
| + | : __Par défaut__ : **directory mask = 0755** | ||
| + | : Exemple: directory mask = 0775 | ||
| + | ; valid users | ||
| + | : liste d' | ||
| + | : Les noms commençant par «@», «+» et «&» sont interprétés selon les mêmes règles que celles décrites dans le paramètre utilisateurs non valides. | ||
| + | : Si ce champ est vide (par défaut), n' | ||
| + | : Si un nom d' | ||
| + | : %S est remplacé par servicename actuel. Utile dans la section [homes]. | ||
| + | : Remarque: Lorsqu' | ||
| + | : Par exemple: Si samba est configuré comme MASTER BROWSER, cette option empêchera les postes de travail de naviguer sur le réseau. | ||
| + | : __Par défaut__ : **valid users =** # No valid users list (anyone can login) | ||
| + | : Exemple: valid users = greg, @pcusers | ||
| + | |||
| + | |||
| + | |||
| + | ; comment = Home Directories | ||
| : commentaire ou très court descriptif. | : commentaire ou très court descriptif. | ||
| - | | + | |
| : Interdit le parcours du répertoire. | : Interdit le parcours du répertoire. | ||
| - | | + | |
| + | ; writable = yes | ||
| + | : Synonyme inversé pour **read only**. | ||
| + | : __Par défaut__ : writeable = no (ou read only = yes) | ||
| : Autorise l' | : Autorise l' | ||
| Autres : | Autres : | ||
| - | | + | |
| : (synonyme : public) | : (synonyme : public) | ||
| - | | + | |
| : (synonyme : public) | : (synonyme : public) | ||
| + | |||
| ===== Autres sections ===== | ===== Autres sections ===== | ||
| Ligne 138: | Ligne 319: | ||
| Ici, la ressource est imprimable, mais non inscriptible. Cette ressource est réservée à l' | Ici, la ressource est imprimable, mais non inscriptible. Cette ressource est réservée à l' | ||
| - | |||
| ===== Conclusion ===== | ===== Conclusion ===== | ||
| Ligne 148: | Ligne 328: | ||
| ===== Voir aussi ===== | ===== Voir aussi ===== | ||
| + | * **(fr)** [[https:// | ||
| * **(fr)** [[http:// | * **(fr)** [[http:// | ||
| ---- | ---- | ||
| //Basé sur << [[http:// | //Basé sur << [[http:// | ||