Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| logiciel:internet:samba:smb.conf:start [2020/10/08 09:44] – [[homes]] admin | logiciel:internet:samba:smb.conf:start [2021/04/09 12:10] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| Le fichier **/ | Le fichier **/ | ||
| - | | + | |
| : paramètres généraux et les paramètres par défaut des différents partages | : paramètres généraux et les paramètres par défaut des différents partages | ||
| - | | + | |
| : spécifiques au partage d' | : spécifiques au partage d' | ||
| - | | + | |
| : Partage du répertoire personnel d'un utilisateur (son répertoire $HOME) | : Partage du répertoire personnel d'un utilisateur (son répertoire $HOME) | ||
| : Il apparaîtra dans la liste des partages avec le nom d' | : Il apparaîtra dans la liste des partages avec le nom d' | ||
| - | | + | |
| : Pour chaque partage | : Pour chaque partage | ||
| Ligne 19: | Ligne 19: | ||
| ===== [global] = paramètres généraux ===== | ===== [global] = paramètres généraux ===== | ||
| - | | + | |
| : groupe de travail dans lequel votre serveur apparaîtra lorsqu' | : groupe de travail dans lequel votre serveur apparaîtra lorsqu' | ||
| : Note that this parameter also controls the Domain name used with the security = domain setting. | : Note that this parameter also controls the Domain name used with the security = domain setting. | ||
| : __Par défaut__: **workgroup = WORKGROUP** | : __Par défaut__: **workgroup = WORKGROUP** | ||
| : Exemple : workgroup = MYGROUP | : Exemple : workgroup = MYGROUP | ||
| - | | + | |
| : Nom du fichier journal Samba (également appelé fichier de débogage). | : Nom du fichier journal Samba (également appelé fichier de débogage). | ||
| : Pas de valeur par défaut | : Pas de valeur par défaut | ||
| Ligne 30: | Ligne 30: | ||
| : un fichier journal par machine plutôt qu'un fichier global. | : un fichier journal par machine plutôt qu'un fichier global. | ||
| : | : | ||
| - | | + | |
| : taille maximale du fichier journal en kilo-octets | : taille maximale du fichier journal en kilo-octets | ||
| : Si la taille est dépassée, Samba renomme le fichier en ajoutant une extension .old | : Si la taille est dépassée, Samba renomme le fichier en ajoutant une extension .old | ||
| Ligne 36: | Ligne 36: | ||
| : __Par défaut__: **max log size = 5000** | : __Par défaut__: **max log size = 5000** | ||
| : Exemple : max log size = 1000 | : Exemple : max log size = 1000 | ||
| - | | + | |
| : Ce paramètre configure les backends de journalisation | : Ce paramètre configure les backends de journalisation | ||
| : Plusieurs backends peuvent être spécifiés en même temps, avec différents niveaux de journalisation pour chaque backend. | : Plusieurs backends peuvent être spécifiés en même temps, avec différents niveaux de journalisation pour chaque backend. | ||
| Ligne 55: | Ligne 55: | ||
| : __Par défaut__: **logging =** | : __Par défaut__: **logging =** | ||
| : Exemple: logging = syslog@1 file | : Exemple: logging = syslog@1 file | ||
| - | | + | |
| : option de développement qui permet d' | : option de développement qui permet d' | ||
| : Généralement utilisé pour attirer l' | : Généralement utilisé pour attirer l' | ||
| : __Par défaut__: | : __Par défaut__: | ||
| : Exemple: panic action = "/ | : Exemple: panic action = "/ | ||
| - | | + | |
| : Mode de fonctionnement du serveur Samba | : Mode de fonctionnement du serveur Samba | ||
| : __Par défaut__: **server role = auto** -> Samba fonctionne selon le paramètre de sécurité ou s'il n'est pas spécifié comme un simple serveur de fichiers qui n'est connecté à aucun domaine. | : __Par défaut__: **server role = auto** -> Samba fonctionne selon le paramètre de sécurité ou s'il n'est pas spécifié comme un simple serveur de fichiers qui n'est connecté à aucun domaine. | ||
| Ligne 88: | Ligne 88: | ||
| : __Par défaut__: **server role = AUTO** | : __Par défaut__: **server role = AUTO** | ||
| : Exemple: server role = ACTIVE DIRECTORY DOMAIN CONTROLLER | : Exemple: server role = ACTIVE DIRECTORY DOMAIN CONTROLLER | ||
| - | | + | |
| : Lorsque Samba 3.0 est configuré pour activer la prise en charge de PAM (c' | : Lorsque Samba 3.0 est configuré pour activer la prise en charge de PAM (c' | ||
| : Le comportement par défaut consiste à utiliser PAM uniquement pour l' | : Le comportement par défaut consiste à utiliser PAM uniquement pour l' | ||
| : Notez que Samba ignore toujours PAM pour l' | : Notez que Samba ignore toujours PAM pour l' | ||
| : __Par défaut__ : **obey pam restrictions = no** | : __Par défaut__ : **obey pam restrictions = no** | ||
| - | | + | |
| : Ce paramètre booléen contrôle si Samba tente de synchroniser le mot de passe UNIX avec le mot de passe SMB lorsque le mot de passe SMB chiffré dans le fichier smbpasswd est modifié. | : Ce paramètre booléen contrôle si Samba tente de synchroniser le mot de passe UNIX avec le mot de passe SMB lorsque le mot de passe SMB chiffré dans le fichier smbpasswd est modifié. | ||
| : Si cette option est définie sur yes, le programme spécifié dans le paramètre de programme passwd s' | : Si cette option est définie sur yes, le programme spécifié dans le paramètre de programme passwd s' | ||
| : Cette option n'a aucun effet si samba s' | : Cette option n'a aucun effet si samba s' | ||
| : _Par défaut_ : **unix password sync = no** | : _Par défaut_ : **unix password sync = no** | ||
| - | | + | |
| : Nom d'un programme qui peut être utilisé pour définir les mots de passe utilisateur UNIX. | : Nom d'un programme qui peut être utilisé pour définir les mots de passe utilisateur UNIX. | ||
| : Toutes les occurrences de %u seront remplacées par le nom d' | : Toutes les occurrences de %u seront remplacées par le nom d' | ||
| Ligne 110: | Ligne 110: | ||
| : _Par défaut_ : **passwd program =** | : _Par défaut_ : **passwd program =** | ||
| : Exemple: passwd program = /bin/passwd %u | : Exemple: passwd program = /bin/passwd %u | ||
| - | | + | |
| : Cette chaîne contrôle le dialogue qui a lieu entre smbd et le programme de changement de mot de passe local pour changer le mot de passe de l' | : Cette chaîne contrôle le dialogue qui a lieu entre smbd et le programme de changement de mot de passe local pour changer le mot de passe de l' | ||
| : La chaîne décrit une séquence de questions-réponses que smbd utilise pour déterminer ce qu'il faut envoyer au programme passwd et à quoi s' | : La chaîne décrit une séquence de questions-réponses que smbd utilise pour déterminer ce qu'il faut envoyer au programme passwd et à quoi s' | ||
| Ligne 129: | Ligne 129: | ||
| : _Par défaut_ : **passwd chat = *new*password* %n\n *new*password* %n\n *changed*** | : _Par défaut_ : **passwd chat = *new*password* %n\n *new*password* %n\n *changed*** | ||
| : Exemple passwd chat = " | : Exemple passwd chat = " | ||
| - | | + | |
| : S'il est activé, PAM sera utilisé pour les changements de mot de passe à la demande d'un client SMB au lieu du programme répertorié dans le programme passwd. | : S'il est activé, PAM sera utilisé pour les changements de mot de passe à la demande d'un client SMB au lieu du programme répertorié dans le programme passwd. | ||
| : Il devrait être possible de l' | : Il devrait être possible de l' | ||
| : _Par défaut_ : **pam password change = no** | : _Par défaut_ : **pam password change = no** | ||
| - | | + | |
| : Ce paramètre peut prendre quatre valeurs différentes, | : Ce paramètre peut prendre quatre valeurs différentes, | ||
| : Les quatre paramètres sont: | : Les quatre paramètres sont: | ||
| - | | + | |
| : Signifie que les demandes de connexion utilisateur avec un mot de passe invalide sont rejetées. C'est la valeur par défaut. | : Signifie que les demandes de connexion utilisateur avec un mot de passe invalide sont rejetées. C'est la valeur par défaut. | ||
| - | | + | |
| : Signifie que les connexions utilisateur avec un mot de passe non valide sont rejetées, sauf si le nom d' | : Signifie que les connexions utilisateur avec un mot de passe non valide sont rejetées, sauf si le nom d' | ||
| - | | + | |
| : Signifie que les connexions utilisateur avec un mot de passe non valide sont traitées comme une connexion guest et mappées dans le compte guest. | : Signifie que les connexions utilisateur avec un mot de passe non valide sont traitées comme une connexion guest et mappées dans le compte guest. | ||
| : Notez que cela peut causer des problèmes car tout utilisateur qui ne saisit pas correctement son mot de passe sera silencieusement connecté en tant que " | : Notez que cela peut causer des problèmes car tout utilisateur qui ne saisit pas correctement son mot de passe sera silencieusement connecté en tant que " | ||
| - | | + | |
| : S' | : S' | ||
| : Notez que ce paramètre est nécessaire pour configurer les services de partage " | : Notez que ce paramètre est nécessaire pour configurer les services de partage " | ||
| Ligne 149: | Ligne 149: | ||
| : _Par défaut_ : **map to guest = Never** | : _Par défaut_ : **map to guest = Never** | ||
| : Exemple: map to guest = Bad User | : Exemple: map to guest = Bad User | ||
| - | | + | |
| : Ce paramètre contrôle si les partages définis par l' | : Ce paramètre contrôle si les partages définis par l' | ||
| : Cela équivaut à permettre aux personnes qui peuvent créer un partage de définir guest ok = yes dans une définition de partage. | : Cela équivaut à permettre aux personnes qui peuvent créer un partage de définir guest ok = yes dans une définition de partage. | ||
| Ligne 157: | Ligne 157: | ||
| - | | + | |
| : (synonyme : public) | : (synonyme : public) | ||
| - | | + | |
| : identification de la machine (habituellement quelque chose comme //Serveur Samba//) | : identification de la machine (habituellement quelque chose comme //Serveur Samba//) | ||
| - | | + | |
| : variable très importante pour la sécurité du réseau : définit les adresses IP autorisées à contacter le serveur Samba. Exemple : **192.168.0.** **192.168.5.** **127.** autorise les machines ayant une adresse IP du réseau local **192.168.0.xxx** et **192.168.5.xxx**. **127.** permet d' | : variable très importante pour la sécurité du réseau : définit les adresses IP autorisées à contacter le serveur Samba. Exemple : **192.168.0.** **192.168.5.** **127.** autorise les machines ayant une adresse IP du réseau local **192.168.0.xxx** et **192.168.5.xxx**. **127.** permet d' | ||
| - | | + | |
| - | | + | |
| : Ces deux variables permettent de charger automatiquement les imprimantes du système au lieu de les configurer individuellement. | : Ces deux variables permettent de charger automatiquement les imprimantes du système au lieu de les configurer individuellement. | ||
| - | | + | |
| : système de gestion d' | : système de gestion d' | ||
| - | | + | |
| : nom d'un utilisateur invité. Il est impératif de l' | : nom d'un utilisateur invité. Il est impératif de l' | ||
| - | | + | |
| : gestion de la sécurité : | : gestion de la sécurité : | ||
| * par utilisateur (user) | * par utilisateur (user) | ||
| * ou par serveur (server). | * ou par serveur (server). | ||
| - | | + | |
| : avec la gestion de sécurité par le serveur : précise un nom de serveur. | : avec la gestion de sécurité par le serveur : précise un nom de serveur. | ||
| - | | + | |
| - | | + | |
| : taille minimum pour le mot de passe et le nom d' | : taille minimum pour le mot de passe et le nom d' | ||
| - | | + | |
| : Active le cryptage du mot de passe. Ne pas oublier le **s** dans le nom de variable, souvent source d' | : Active le cryptage du mot de passe. Ne pas oublier le **s** dans le nom de variable, souvent source d' | ||
| - | | + | |
| : fichier de mots de passe cryptés. | : fichier de mots de passe cryptés. | ||
| - | | + | |
| - | | + | |
| - | | + | |
| : Ces variables autorisent une synchronisation des mots de passe SMB avec ceux de la machine Unix | : Ces variables autorisent une synchronisation des mots de passe SMB avec ceux de la machine Unix | ||
| : Attention, c'est inutile si on veut seulement autoriser le changement de mot de passe SMB. Un mauvais choix ici peut s' | : Attention, c'est inutile si on veut seulement autoriser le changement de mot de passe SMB. Un mauvais choix ici peut s' | ||
| - | | + | |
| : spécifie un fichier d' | : spécifie un fichier d' | ||
| - | | + | |
| : intègre des paramètres supplémentaires en fonction du nom NetBIOS du demandeur. %m représente le nom NetBIOS. | : intègre des paramètres supplémentaires en fonction du nom NetBIOS du demandeur. %m représente le nom NetBIOS. | ||
| - | | + | |
| : Améliore souvent les performances réseau. D' | : Améliore souvent les performances réseau. D' | ||
| - | | + | |
| : adresses IP des interfaces réseau en cas d' | : adresses IP des interfaces réseau en cas d' | ||
| - | | + | |
| : exclut le serveur Samba pour qu'il ne devienne pas un serveur membre (voir LMF 4) | : exclut le serveur Samba pour qu'il ne devienne pas un serveur membre (voir LMF 4) | ||
| - | | + | |
| : niveau de compétence du serveur dans l' | : niveau de compétence du serveur dans l' | ||
| - | | + | |
| : le serveur Samba peut être serveur de domaine et collecter des informations pour tenir à jour sa propre table de sous-réseau. A ne pas activer si le réseau possède déjà une machine NT qui fait ce travail. | : le serveur Samba peut être serveur de domaine et collecter des informations pour tenir à jour sa propre table de sous-réseau. A ne pas activer si le réseau possède déjà une machine NT qui fait ce travail. | ||
| - | | + | |
| : Déclenche une élection de serveurs primaires au démarrage -> augmente les chances du serveur Samba d' | : Déclenche une élection de serveurs primaires au démarrage -> augmente les chances du serveur Samba d' | ||
| - | | + | |
| : nom d'une machine NT qui joue le rôle de serveur de domaine primaire. | : nom d'une machine NT qui joue le rôle de serveur de domaine primaire. | ||
| - | | + | |
| : ordre dans lequel se fera la résolution des noms et des adresses IP. Ce paramètre vise à optimiser la vitesse du système. | : ordre dans lequel se fera la résolution des noms et des adresses IP. Ce paramètre vise à optimiser la vitesse du système. | ||
| - | | + | |
| : Active la résolution WINS (Windows Internet Name Serving) | : Active la résolution WINS (Windows Internet Name Serving) | ||
| - | | + | |
| : Demande à Samba d' | : Demande à Samba d' | ||
| - | | + | |
| : Désactive ou active la préservation de la casse des caractères. | : Désactive ou active la préservation de la casse des caractères. | ||
| - | | + | |
| : casse par défaut : minuscule (à l' | : casse par défaut : minuscule (à l' | ||
| - | | + | |
| : Désactive la gestion de la casse des caractères. | : Désactive la gestion de la casse des caractères. | ||
| + | |||
| ===== [homes] ===== | ===== [homes] ===== | ||
| - | | + | |
| : champ de texte qui s' | : champ de texte qui s' | ||
| : __Par défaut__ : **comment = # No comment** | : __Par défaut__ : **comment = # No comment** | ||
| : Exemple: comment = Fred's Files | : Exemple: comment = Fred's Files | ||
| - | | + | |
| : Ceci contrôle si ce partage est vu dans la liste des partages disponibles dans une vue réseau et dans la liste de navigation. | : Ceci contrôle si ce partage est vu dans la liste des partages disponibles dans une vue réseau et dans la liste de navigation. | ||
| : __Par défaut__ : **browseable = yes** | : __Par défaut__ : **browseable = yes** | ||
| - | | + | |
| : Un synonyme inversé est writeable. | : Un synonyme inversé est writeable. | ||
| : Si ce paramètre est yes, les utilisateurs d'un service ne peuvent pas créer ou modifier des fichiers dans le répertoire du service. | : Si ce paramètre est yes, les utilisateurs d'un service ne peuvent pas créer ou modifier des fichiers dans le répertoire du service. | ||
| : Notez qu'un service imprimable (printable = yes) autorisera TOUJOURS l' | : Notez qu'un service imprimable (printable = yes) autorisera TOUJOURS l' | ||
| : __Par défaut__ : **read only = yes** | : __Par défaut__ : **read only = yes** | ||
| - | | + | |
| : Lors de la création d'un fichier, les autorisations nécessaires sont calculées en fonction du mappage des modes DOS aux autorisations UNIX, et le mode UNIX résultant est alors «ET» bit par bit avec ce paramètre. | : Lors de la création d'un fichier, les autorisations nécessaires sont calculées en fonction du mappage des modes DOS aux autorisations UNIX, et le mode UNIX résultant est alors «ET» bit par bit avec ce paramètre. | ||
| : Ce paramètre peut être considéré comme un MASQUE bit par bit pour les modes UNIX d'un fichier. | : Ce paramètre peut être considéré comme un MASQUE bit par bit pour les modes UNIX d'un fichier. | ||
| Ligne 241: | Ligne 242: | ||
| : __Par défaut__ : **create mask = 0744** | : __Par défaut__ : **create mask = 0744** | ||
| : Exemple: create mask = 0775 | : Exemple: create mask = 0775 | ||
| - | | + | |
| : Ce paramètre correspond aux modes octaux utilisés lors de la conversion des modes DOS en modes UNIX lors de la création de répertoires UNIX. | : Ce paramètre correspond aux modes octaux utilisés lors de la conversion des modes DOS en modes UNIX lors de la création de répertoires UNIX. | ||
| : Lors de la création d'un répertoire, | : Lors de la création d'un répertoire, | ||
| Ligne 251: | Ligne 252: | ||
| : __Par défaut__ : **directory mask = 0755** | : __Par défaut__ : **directory mask = 0755** | ||
| : Exemple: directory mask = 0775 | : Exemple: directory mask = 0775 | ||
| - | | + | |
| : liste d' | : liste d' | ||
| : Les noms commençant par «@», «+» et «&» sont interprétés selon les mêmes règles que celles décrites dans le paramètre utilisateurs non valides. | : Les noms commençant par «@», «+» et «&» sont interprétés selon les mêmes règles que celles décrites dans le paramètre utilisateurs non valides. | ||
| Ligne 264: | Ligne 265: | ||
| - | | + | |
| : commentaire ou très court descriptif. | : commentaire ou très court descriptif. | ||
| - | | + | |
| : Interdit le parcours du répertoire. | : Interdit le parcours du répertoire. | ||
| : défaut : **yes** | : défaut : **yes** | ||
| - | | + | |
| : Synonyme inversé pour **read only**. | : Synonyme inversé pour **read only**. | ||
| : __Par défaut__ : writeable = no (ou read only = yes) | : __Par défaut__ : writeable = no (ou read only = yes) | ||
| Ligne 275: | Ligne 276: | ||
| Autres : | Autres : | ||
| - | | + | |
| : (synonyme : public) | : (synonyme : public) | ||
| - | | + | |
| : (synonyme : public) | : (synonyme : public) | ||
| + | |||
| ===== Autres sections ===== | ===== Autres sections ===== | ||
| Ligne 317: | Ligne 319: | ||
| Ici, la ressource est imprimable, mais non inscriptible. Cette ressource est réservée à l' | Ici, la ressource est imprimable, mais non inscriptible. Cette ressource est réservée à l' | ||
| - | |||
| ===== Conclusion ===== | ===== Conclusion ===== | ||