Options samba
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Glossaire des directives smb.conf
|
| Fichier | /etc/samba/smb.conf
|
| Voir aussi | Samba · Rhcsa samba |
Glossaire des principales directives de configuration de Samba, regroupées par
thème : identité du serveur, sécurité/authentification, et paramètres de partage. Pour un
exemple de fichier smb.conf complet, voir Samba ou Rhcsa samba.
Identité du serveur
workgroup— groupe de travail ou domaine auquel appartient le système.realm— royaume Kerberos du domaine, généralement le nom DNS du serveur
Kerberos (ex. kdc.example.com) ; utilisé si le système est client Kerberos.
netbios name— nom NetBIOS de la machine, peut différer du nom DNS.netbios aliases— noms d'hôte supplémentaires pour le serveur.server string— description du serveur affichée aux clients qui le
parcourent.
interfaces— interfaces réseau et adresses IP autorisées à se connecter.
Sécurité et authentification
security— directive de base pour l'authentification :share,
user,server,domainouads.
password server— référence vers un autre système portant la base
d'authentification (généralement un serveur Samba ou Windows).
guest account— compte non privilégié utilisé pour les connexions invitées.invalid users— utilisateurs interdits d'accès à un système ou un partage.
Exemple, interditroot,michaelet le groupeproject:
invalid users = root michael @project
valid users— utilisateurs autorisés à accéder au système.admin users— utilisateurs disposant d'un accès administrateur, normalement
limité à un partage donné.
read list— utilisateurs en accès lecture seule.write list— utilisateurs en accès lecture/écriture.hosts allow— hôtes autorisés à accéder au système (alias
allow hosts). Accepte aussi noms d'hôtes/domaines. Exemple, tout le sous-réseau
sauf une machine :
hosts allow = 192.168. EXCEPT 192.168.0.100
hosts deny— hôtes exclus de l'accès (aliasdeny hosts).
Paramètres de partage
comment— description associée au nom du partage.path— chemin du répertoire partagé.username— substitution de nom d'utilisateur quand le compte machine n'est
pas disponible ; directive rarement utilisée.
force user— compte assigné à toute connexion sur le partage.force group— groupe assigné à toute connexion sur le partage.read only— partage accessible en lecture seule.guest only— seules les connexions invitées sont autorisées.guest ok— les connexions invitées sont autorisées, sans mot de passe.
Voir aussi
- Samba — présentation générale et exemples de configuration
- Rhcsa samba — mise en œuvre pas à pas (partages, impression, journalisation)
- Samba rhel7 — spécificités RHEL7 (systemd, firewalld)
- Selinux samba — contextes et booléens SELinux pour Samba