Mise en place d'une plateforme sécurisée de centralisation des données de Radio Lomépar Essoro'ng ASSIH ESGIS Togo - Master 2 en Informatique 2019 |
III.1.4.2 - Authentification userCette authentification est utilisée lorsque le serveur Samba est exploité seul dans le domaine. Les mots de passe des utilisateurs sont vérifiés dans de la base des mots de passe Unix ou du fichier smbpasswd s'ils sont cryptés (ce qui est désormais généralement le cas).À chaque connexion initiale à l'arborescence, le serveur Samba vérifie les utilisateurs et leurs mots de passe pour leur permettre d'accéder au partage. Pour procéder par cette méthode, nous allons éditer le fichier /etc/samba/smb.conf, aller dans la section principale [global] et y ajouter la ligne qui suit : security = user III.1.4.3 - Authentification serverLorsque cette méthode d'authentification est utilisée, Samba authentifie les utilisateurs auprès d'un serveur NT. Il est recommandé que les mots de passe soient cryptés. Les utilisateurs et les groupes doivent exister dans la base des utilisateurs et groupes d'Unix. Cette procédure est identique à la sécurité au niveau utilisateur, à la différence que le serveur Samba utilise un autre serveur pour valider les utilisateurs et leurs mots de passe avant d'autoriser l'accès au partage. Pour utiliser cette méthode, nous allons éditer le fichier /etc/samba/smb.conf, aller dans la section principale [global] et y ajouter la ligne qui suit : security = server III.1.4.4 - Authentification domainCette configuration d'authentification nécessite au préalable que le serveur Samba soit enregistré comme membre du domaine auprès du PDC. Les mots de passe doivent être cryptés. Les utilisateurs et les groupes doivent exister dans la base des utilisateurs et groupes d'Unix. Pour utiliser cette méthode, nous allons éditer le fichier /etc/samba/smb.conf, aller dans la section principale [global] et ajouter la ligne qui suit : security = domain III.1.4.5 - Authentification ADSLa version 4 de ce logiciel apporte la fonctionnalité supplémentaire d'un contrôleur de domaine Active Directory (Active Directory Domain Controller - AD DC). Cette fonctionnalité inclue en natif les services DNS, LDAP, Kerberos, RPC et SMB 3.0 ainsi que la distribution, la gestion des GPOet l'administration via RSAT. |
|