Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1952 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Explication Samba - edit precisions

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Explication Samba - edit precisions

n°514605
quark
Posté le 03-07-2004 à 14:33:41  profilanswer
 

Apres moultes recherches infructueuses, quelqu'un pourrait il m'expliquer comment samba autentifie-t-il les utilisateurs?  
cad: nom machine ou nom user?  
cad: comment ne pas mettre dans smb.conf sous les partages tous les users qui ont acces (+ de 20 users...)??  
 
merci de votre genersotay...


Message édité par quark le 05-07-2004 à 19:20:59
mood
Publicité
Posté le 03-07-2004 à 14:33:41  profilanswer
 

n°514771
quark
Posté le 03-07-2004 à 20:02:07  profilanswer
 

mais pkoi personne reponds???

n°514774
Mjules
Modérateur
Parle dans le vide
Posté le 03-07-2004 à 20:05:13  profilanswer
 

parce que c'est un peu bizarre comme question
 
samba gère les permissions selon plusieurs modes (utilisateur, partage, domaine)
 
http://samba.2037.org


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°514880
quark
Posté le 04-07-2004 à 10:34:13  profilanswer
 

soit...

n°514931
vanillaha
gnih!
Posté le 04-07-2004 à 12:43:59  profilanswer
 

en gros:
share = partage simple, à la win95/98, je croit sans login justement, c est pas ce qui a de plus secure..
user= authentification par utilisateur, le plus généralement utilisé, qu il y ai ou non un domaine et un pdc (primary domain controleur) sur le réseau
server= le serveur samba sera aussi PDC, et ça complique beaucoup les choses
je suis pas completement certaine de ce que j avance, si je me trompe hésitez pas à corriger, hein...
les mode de sécurité, share user, server.. sont choisi par rapport à la version de windows des ordis avec lesquels tu veu dialoguer, et par rapport à la config générale du réseau netbios, par exemple si t as que des win98 et que c est ton réseau local à toi, share conviendra trés bien,
si t as des win2K ou xp un mode user sera cool.
 pitite url en francais:
http://www.commentcamarche.net/reslinux/reslsamba.php3
 

n°515146
quark
Posté le 04-07-2004 à 21:21:24  profilanswer
 

et le mode server est il interressant au niveau securité et partage sur le reseau?

n°515147
quark
Posté le 04-07-2004 à 21:23:08  profilanswer
 

cad, on peut identifier un utilisateur qui se log sous un e machine windows sur le serveur par son group?
du style dans un share group=groupavalider?

n°515365
vanillaha
gnih!
Posté le 05-07-2004 à 14:13:00  profilanswer
 

si j etait toi, je choisirai le mode user, et je poasserai un peu samba et aussi netbios, parce que c est complètement nécessaire de comprendre comment arche ton voisinage réseau
pour parametré un samba. Faut que tu essaye au départ de faire simple, et de bien comrendre tout ce que tu fais.
mais pour répondre à ta question, le mode user permet une authentification par utilisateur, c est juste pas ton serveur samba le "chef" de ses authentification.  
Tu parles aussi d authentification par groupe.. et bien tu peu effectiveent gèrer ses droits par groupes, par domaine, et par utilisateur, et pas besoin d etre en mode server pour ça. Si tu tiens vraiment a configurer ton samba en mode server:
http://samba.linuxbe.org/fr/samba/config/domain-1.html
mais je te le conseille pas dans l immediat :)

n°515405
lelfe
Posté le 05-07-2004 à 15:22:53  profilanswer
 

quark a écrit :

cad, on peut identifier un utilisateur qui se log sous un e machine windows sur le serveur par son group?
du style dans un share group=groupavalider?


 
Sur ton share, tu peux mettre :
valid users = @mongroup
 
et tous les utilisateurs du groupe mongroupe seront acceptés.
 
Par contre, n'oublie surtout pas que Samba mappe les users Windows (émulés) sur les users Unix, il a pas le choix.
Donc, si tu veux utiliser un user toto, il faut que tu créé un user Linux, et que tu crées un user samba mappé dessus. Regarde du côté de "smbpasswd -a"

n°515519
quark
Posté le 05-07-2004 à 19:05:46  profilanswer
 

vivi merci je sais tout ca et je connaissais le site...
merci encore :jap:
mais ma question est de savoir quel sont reellement les avantages du mode server et si on peut authoriser l'acces a son reseau (cad par ex si bonne authentification samba, dhcp envoie les infos)... c'est surtout ca ma question


Message édité par quark le 05-07-2004 à 19:06:02
mood
Publicité
Posté le 05-07-2004 à 19:05:46  profilanswer
 

n°516497
karim63
Posté le 07-07-2004 à 14:49:13  profilanswer
 

J'ai posé cette question dans un autre topic mais j'ai pas eu de réponsé, alors je retente ici.
 
Quand je monte un partage samba avec une debian, le dossier monté ainsi que tous les fichiers ce retrouvent avec le username du user qui a fait le montage. Les droits sont du genre 750 pour tous les partages.
Quand je le fait a partir de mandrake, ça marche, les fichiers ont les bons users et les bon droits.
 
D'ou cela peut il venir ?
Ca serait pas une probleme de umask ?
 
Je ne monte que des partages unix dans le cas.

n°516785
Faxone
Posté le 07-07-2004 à 19:29:20  profilanswer
 

Qu'est ce que tu appelles les bons users et les bons droits ?

n°517775
BZZz
Posté le 09-07-2004 à 12:04:11  profilanswer
 

!!! Le mode "security = server" n'est pas le mode contrôleur principal de domaine ! C'est l'ancien mode "contrôleur secondaire", remplacé maintenant par "security = domain". Pour un CPD, il faut "security = user".

n°519405
karim63
Posté le 12-07-2004 à 12:43:01  profilanswer
 

Faxone a écrit :

Qu'est ce que tu appelles les bons users et les bons droits ?


 
Benh je l'explique dans le post.
quand un user robert sur l'ordinateur B monte un dossier samba partagé par l'ordinateur B, si un fichier est reellement paul paul rwx------ à la base sur A et bien il apparaitra robert robert rwxr-xr-x par le montage dans B.
Quand l'ordinateur B est debian ça fait ça, par contre quand l'ordinateur B est mandrake, et bien le fichier apparait bien robert robert rwxr-xr-x par le montage dans B que A soit debian ou mandrake.
 
Si le user robert existe pas sur le client, et bien on voit le uid, mais bon c pas grave, ce qui m'interesse est d'avoir les bons droits qui s'affiche et savoir si je suis le reel possesseur du fichier.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Explication Samba - edit precisions

 

Sujets relatifs
[samba] problemes de permissionsProblème de log avec Samba
Samba 3 et pam_unix : utopie ?Problème de droit avec Samba
[Samba] Accès partages sur serveur : des fois oui, des fois non[MDK9.1] problème de partage de connection internet et samba
Reseau full samba ou samba+NIS/NFS ?[samba pdc] changement de mot de passe
samba serveur wins[samba] stratégie locale
Plus de sujets relatifs à : Explication Samba - edit precisions


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR