Samba, contrôleur principal de domaine



La résolution des noms NetBios

Le problème

Installer un serveur WINS

La meilleure méthode de résolution des noms semble d'activer un serveur WINS (= Windows Internet Name Server) sur un serveur Samba
Chaque station est affectée à un serveur Wins, et sait ainsi auprès de quelle machine elle doit se faire enregistrer, c'est-à-dire faire noter la correspondance entre son nom Netbios et son adresse IP.

Configuration station

Voisinage réseau / Propriétés 
propriétés TCP/IP 
onglet configuration WINS 
Activer la résolution WINS et ajouter l'adresse IP du serveur WINS
et bien sûr redémarrer ..

Configuration d'un serveur Samba

Dans son fichier /etc/smb.conf, mettre en premier la méthode de résolution par wins et choisir une machine Samba dans le sous domaine qui supportera le serveur wins. S'il s'agit de la machine qu'on configure (c'est le plus souvent le seul serveur Samba) on déclare wins support = yes, sinon on précise l'adresse IP après wins server = .
Comme il ne doit y avoir qu'un seul serveur WINS dans le domaine, on doit n'activer qu'une seule des 2 options :
# Activer un serveur Wins pour la résolution des noms NetBios
name resolve order = wins host lmhosts bcast
wins support = yes
# alors ne pas déclarer l'adresse IP d'une autre machine comme étant serveur Wins
; wins server = xxx.xxx.xxx.xxx


Samba, contrôleur principal de domaine

Paramétrage du serveur

Voici le paramétrage standard dans /etc/smb.conf.
# dans la section [global]
[global]
workgroup = FCTICE77
netbios name = SERVEUR
server string = Serveur Samba
# active le service PDC
domain logons = yes
# sécurité au niveau utilisateur
security = user
# les mots de passe doivent être encryptés dans le fichier /etc/smbpasswd
encrypt passwords = yes
smb passwd file = /etc/smbpasswd
# pour être aussi serveur de temps
time server = yes  
# niveau d'exécution du serveur ?
os level = 34 
# ce serveur est le controleur du domaine
domain master =yes
# pour forcer la demande d'authentification pour tout partage (non recommandé)
; revalidate 
Remarques

Paramétrage des stations

Sélectionner
  1. Voisinage réseau/propriétés
  2. Client pour les réseaux Microsoft/Propriétés
  3. Cocher Validation de l'ouverture de session
  4. Ecrire le nom Workgroup, ici FCTICE77
    comme nom de Domaine Windows NT
  5. Reconnexion des lecteurs réseau : cocher Connexion rapide
  6. Et bien sûr ... redémarrer !

Résultats
A la prochaine connexion, la boite de dialogue sera modifiée.
Le 3ème champ Domaine y sera ajouté.
A chaque demande de connexion, nom et mot de passe sont exigés, leur existence et validité sont vérifiés sur le contrôleur du domaine indiqué, sinon la connexion au réseau est refusée.

Les scripts de connexion


Exemples d'installations d'applications


TP

Il s'agit de mettre en pratique les notions acquises dans ce chapitre, par étapes, à partir d'une configuration standard de Samba.
Pour cela, il est recommandé de partir de la configuration smb.conf obtenue à l'issue du TP précédent.
  1. Situation de départ
    Le paramétrage standard de smb.conf doit permettre à un utilisateur stagex de se connecter au serveur situé dans le même workgroup, par exemple fctice77x, et d'accéder à son répertoire personnel, au partage WEB et à divers répertoires partagés.

  2. 1ère étape : installer les services WINS et Contrôleur de domaine

  3. 2ème étape : les scripts de connexion

  4. 3ème étape : les profils


Annexes

Lecteur réseau vers un serveur SAMBA