Samba rhel7

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Mise en œuvre Samba sous RHEL7 (systemd, firewalld)
Paquets samba-client · cifs-utils
Voir aussi Samba · Rhcsa samba · Selinux samba · Firewalld

Mise en œuvre d'un partage Samba spécifique à RHEL7, où la gestion du service passe par systemd et le pare-feu par firewalld — à la différence des notes plus génériques de Rhcsa samba (RHEL6 et antérieur, service/iptables).

Contexte SELinux du partage

semanage fcontext -a -t samba_share_t '/sharepath(/.*)?'
restorecon -Rv /sharepath

Détails des contextes/booléens SELinux propres à Samba : Selinux samba.

Configuration du partage

vi /etc/samba/smb.conf
[global]
workgroup = WORKGROUP
security = user

[partage]
host allow = 172.25. .example.com
path = /sharepath
writable = yes
valid users = liste_utilisateurs
testparm

Préparation des utilisateurs Samba

Avec security = user, l'utilisateur Linux doit exister (le compte peut rester verrouillé côté connexion locale) :

useradd -s /bin/nologin fred
yum install samba-client
smbpasswd -a fred     # ajoute un mot de passe NTLM au compte
smbpasswd -x fred     # retire les droits NTLM
pdbedit -L             # liste des utilisateurs Samba

Service et pare-feu

systemctl start smb nmb
systemctl enable smb nmb

firewall-cmd --permanent --add-service=samba
firewall-cmd --reload

Montage côté client

Par défaut, le montage d'un partage Samba utilise une authentification NTLMv2 encapsulée sur RAW NTLMSSP (sec=ntlmssp).

Montage multiuser

yum install cifs-utils
mount -o multiuser,sec=ntlmssp,username=fred //serveur/partage /mnt/multiuser

Faire correspondre un utilisateur système à un utilisateur Samba pour le montage multiuser :

cifscreds add serveur

Entrée /etc/fstab correspondante, avec un fichier de credentials séparé :

//serveur/partage /mnt/multiuser cifs credentials=/root/smb-multiuser.txt,multiuser,sec=ntlmssp 0 0

Voir aussi

  • Samba — présentation générale, installation, intégration AD
  • Rhcsa samba — configuration détaillée (RHEL6 et antérieur)
  • Options samba — glossaire des directives de smb.conf
  • Selinux samba — contextes, ports et booléens SELinux
  • Firewalld — gestion du pare-feu sur RHEL7+