Options samba

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Glossaire des directives smb.conf
Fichier /etc/samba/smb.conf
Voir aussi Samba · Rhcsa samba

Glossaire des principales directives de configuration de Samba, regroupées par thème : identité du serveur, sécurité/authentification, et paramètres de partage. Pour un exemple de fichier smb.conf complet, voir Samba ou Rhcsa samba.

Identité du serveur

  • workgroup — groupe de travail ou domaine auquel appartient le système.
  • realm — royaume Kerberos du domaine, généralement le nom DNS du serveur
 Kerberos (ex. kdc.example.com) ; utilisé si le système est client Kerberos.
  • netbios name — nom NetBIOS de la machine, peut différer du nom DNS.
  • netbios aliases — noms d'hôte supplémentaires pour le serveur.
  • server string — description du serveur affichée aux clients qui le
 parcourent.
  • interfaces — interfaces réseau et adresses IP autorisées à se connecter.

Sécurité et authentification

  • security — directive de base pour l'authentification : share,
 user, server, domain ou ads.
  • password server — référence vers un autre système portant la base
 d'authentification (généralement un serveur Samba ou Windows).
  • guest account — compte non privilégié utilisé pour les connexions invitées.
  • invalid users — utilisateurs interdits d'accès à un système ou un partage.
 Exemple, interdit root, michael et le groupe project :
invalid users = root michael @project
  • valid users — utilisateurs autorisés à accéder au système.
  • admin users — utilisateurs disposant d'un accès administrateur, normalement
 limité à un partage donné.
  • read list — utilisateurs en accès lecture seule.
  • write list — utilisateurs en accès lecture/écriture.
  • hosts allow — hôtes autorisés à accéder au système (alias
 allow hosts). Accepte aussi noms d'hôtes/domaines. Exemple, tout le sous-réseau
 sauf une machine :
hosts allow = 192.168. EXCEPT 192.168.0.100
  • hosts deny — hôtes exclus de l'accès (alias deny hosts).

Paramètres de partage

  • comment — description associée au nom du partage.
  • path — chemin du répertoire partagé.
  • username — substitution de nom d'utilisateur quand le compte machine n'est
 pas disponible ; directive rarement utilisée.
  • force user — compte assigné à toute connexion sur le partage.
  • force group — groupe assigné à toute connexion sur le partage.
  • read only — partage accessible en lecture seule.
  • guest only — seules les connexions invitées sont autorisées.
  • guest ok — les connexions invitées sont autorisées, sans mot de passe.

Voir aussi

  • Samba — présentation générale et exemples de configuration
  • Rhcsa samba — mise en œuvre pas à pas (partages, impression, journalisation)
  • Samba rhel7 — spécificités RHEL7 (systemd, firewalld)
  • Selinux samba — contextes et booléens SELinux pour Samba