Samba rhel7
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Mise en œuvre Samba sous RHEL7 (systemd, firewalld) |
| Paquets | samba-client · cifs-utils
|
| Voir aussi | Samba · Rhcsa samba · Selinux samba · Firewalld |
Mise en œuvre d'un partage Samba spécifique à RHEL7, où la gestion du service passe par
systemd et le pare-feu par firewalld — à la différence des notes
plus génériques de Rhcsa samba (RHEL6 et antérieur, service/iptables).
Contexte SELinux du partage
semanage fcontext -a -t samba_share_t '/sharepath(/.*)?'
restorecon -Rv /sharepath
Détails des contextes/booléens SELinux propres à Samba : Selinux samba.
Configuration du partage
vi /etc/samba/smb.conf
[global]
workgroup = WORKGROUP
security = user
[partage]
host allow = 172.25. .example.com
path = /sharepath
writable = yes
valid users = liste_utilisateurs
testparm
Préparation des utilisateurs Samba
Avec security = user, l'utilisateur Linux doit exister (le compte peut rester
verrouillé côté connexion locale) :
useradd -s /bin/nologin fred
yum install samba-client
smbpasswd -a fred # ajoute un mot de passe NTLM au compte
smbpasswd -x fred # retire les droits NTLM
pdbedit -L # liste des utilisateurs Samba
Service et pare-feu
systemctl start smb nmb
systemctl enable smb nmb
firewall-cmd --permanent --add-service=samba
firewall-cmd --reload
Montage côté client
Par défaut, le montage d'un partage Samba utilise une authentification NTLMv2 encapsulée
sur RAW NTLMSSP (sec=ntlmssp).
Montage multiuser
yum install cifs-utils
mount -o multiuser,sec=ntlmssp,username=fred //serveur/partage /mnt/multiuser
Faire correspondre un utilisateur système à un utilisateur Samba pour le montage multiuser :
cifscreds add serveur
Entrée /etc/fstab correspondante, avec un fichier de credentials séparé :
//serveur/partage /mnt/multiuser cifs credentials=/root/smb-multiuser.txt,multiuser,sec=ntlmssp 0 0
Voir aussi
- Samba — présentation générale, installation, intégration AD
- Rhcsa samba — configuration détaillée (RHEL6 et antérieur)
- Options samba — glossaire des directives de
smb.conf - Selinux samba — contextes, ports et booléens SELinux
- Firewalld — gestion du pare-feu sur RHEL7+