{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/05/04/monter-des-partages-smb-sur-centos-7-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/05/04/monter-des-partages-smb-sur-centos-7-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/05/04/monter-des-partages-smb-sur-centos-7-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Monter des partages SMB sur CentOS 7\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-05-04T07:17:28+00:00","modified_at":"2019-05-04T07:17:28+00:00","word_count":1272,"reading_time_seconds":382,"summary":"Vue d&#39;ensemble Microsoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible. Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout [&hellip;]","summary_points":["Vue d&#39;ensemble\nMicrosoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible.","Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout périphérique réseau utilisant le protocole SMB.","Cela inclut à peu près n&#39;importe quel périphérique NAS sur le marché.","Si vous comprenez comment monter des partages SMB sur des versions antérieures de Red Hat Enterprise Linux ou de CentOS, les instructions sont identiques."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"ba11682550f8285254723baee5993690","plain_text":"Vue d&#39;ensemble\nMicrosoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible. Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout périphérique réseau utilisant le protocole SMB. Cela inclut à peu près n&#39;importe quel périphérique NAS sur le marché.\nSi vous comprenez comment monter des partages SMB sur des versions antérieures de Red Hat Enterprise Linux ou de CentOS, les instructions sont identiques.\nPartager la configuration\nPour ce tutoriel, j&#39;ai préparé un partage nommé Bibliothèque de base sur un serveur Windows Server 2012 R2 membre d&#39;un domaine Active Directory.\n\nTABLEAU 1 &#8211; Serveur de fichiers Windows\n\n\nNom d&#39;hôte\nSystème opérateur\nChemin de partage\nVersion SMB\n\n\nWS12FS01\nWindows Server 2012 R2\n\\ WS12FS01  libraries  core\n2.0\n\n\n\nPour l&#39;autorisation de partage sur WS12FS01, nous accordons le contrôle total à tout le monde. Ne soyez pas dupe en pensant que ce n&#39;est pas sûr. Bien que tout le monde ait accès au partage, les autorisations NTFS sur le volume hébergeant le partage annulent les autorisations de partage. En quittant Tout le monde et en accordant un contrôle total, nous économisons notre travail en ne devant gérer que les autorisations sur le système de fichiers lui-même.\nFIG. 1 &#8211; Autorisations de partage Windows\nPour les autorisations NTFS, nous avons créé un compte Active Directory nommé _share_library_core et lui a accordé modifier, lire et exécuter, lister le contenu du dossier, lire et écrire. Le compte sera utilisé lorsque nous monterons le partage sur CentOS 7.\nFIG2 &#8211; Autorisations de partage NTFS\nDans ce didacticiel, nous utilisons un compte Active Directory pour illustrer comment une personne peut accomplir cela dans un environnement d&#39;entreprise. Cependant, il n&#39;est pas nécessaire d&#39;avoir un compte Active Directory. Tant que le serveur CentOS a un compte qui peut s’authentifier avec succès sur l’hôte qui publie le partage, peu importe où le compte existe réellement: dans Active Directory ou localement sur le serveur de fichiers lui-même.\nPréparation de CentOS 7 pour le montage de partages SMB\nUne version par défaut de CentOS 7 ne pourra pas monter les partages SMB  CIFS, à moins que vous n&#39;ayez personnalisé l&#39;installation. Nous devrons installer sur le serveur un package lui permettant de comprendre le protocole SMB.\n\nInstallez le package cifs-utils à partir du référentiel yum CentOS par défaut.\nmiam installer cifs-utils\n\nEnsuite, nous avons besoin d’un compte sur le serveur CentOS qui mappera le compte Windows avec l’autorisation accordée au partage SMB, _share_library_core. Nous allons créer un compte de service nommé svc_library_core avec un ID utilisateur (UID) de 5000.\nuseradd -u 5000 svc_library_core\n\nNous voulons également un groupe sur le serveur CentOS qui mappera le partage. Ce groupe contiendra tous les comptes Linux qui auront besoin d&#39;accéder au partage. Notre compte s&#39;appellera share_library_core et aura un identifiant de groupe (gid) de 6000.\ngroupadd -g 6000 share_library_core\n\nEnfin, ajoutez tous les comptes Linux nécessitant un accès au partage SMB au groupe Linux nouvellement créé. J&#39;ai un compte existant nommé utilisateur1 que je vais ajouter au groupe share_library_core.\nusermod -G share_library_core -a user1\n\n\nMonter un partage SMB\nNous sommes maintenant prêts à monter notre part SMB. Dans l&#39;exemple ci-dessous, nous montons temporairement le partage SMB sur notre serveur CentOS. Le partage restera monté jusqu&#39;au redémarrage du serveur.\n\nCréez un répertoire dans lequel monter le partage SMB. Nous allons monter le partage dans un répertoire appelé lib_core.\nmkdir / lib_core\n\nA l&#39;aide de la commande mount.cifs, montez le partage SMB dans lib_core à l&#39;aide du compte d&#39;utilisateur Active Directory _share_library_core. Nous devons mapper l&#39;UID de notre compte svc_library_core (5000) et le gid de notre groupe share_library_core (6000) vers le partage SMB.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o utilisateur = _share_library_core, pass = &quot;secret&quot;, uid = 5000, gid = 6000\nLes barres obliques inverses supplémentaires () ne sont pas des fautes de frappe. Les barres obliques inverses sont utilisées pour échapper à certains caractères. Pour cette raison, nous devons les doubler lors de l&#39;accès aux partages Microsoft.\n\nSi aucune erreur n&#39;apparaît, le partage doit être monté avec succès. Le vérifier, utilisez le df commande ou monter.\n\nMasquer les informations d&#39;identification de l&#39;utilisateur SMB\nDans l&#39;exemple ci-dessus, nous sommes obligés d&#39;entrer le nom d&#39;utilisateur et le mot de passe dans la ligne de commande. Il s’agit d’un problème de sécurité majeur, car une personne peut parcourir votre historique bash pour obtenir les informations d’identification ou les voir pendant que vous les entrez. Heureusement, il existe un moyen de résoudre ce problème en utilisant un fichier d’identifiants.\n\nSi ce n&#39;est pas la racine, SU dans le compte racine.\nsu - racine\n\nCréez un fichier d’identifiants dans le répertoire de base de Root. Je crée généralement ce fichier dans un sous-répertoire situé dans le répertoire principal de Root, pour des raisons d’organisation. Mais pour cet exemple, je le placerai dans / root.\ntouch / root / creds_smb_library_core\n\nModifiez les autorisations du fichier afin que seul le compte racine obtienne les autorisations de lecture. Aucun groupe ni aucun autre utilisateur ne devrait avoir accès au fichier.\nchmod 0600 / root / creds_smb_library_core\n\nOuvrez le fichier dans un éditeur de texte. J&#39;aime utiliser VI, mais vous pouvez utiliser celui que vous préférez.\nvi / etc / root / creds_smb_library_core\n\nAjoutez les lignes suivantes au fichier. N&#39;oubliez pas de remplacer les valeurs de nom d&#39;utilisateur et de mot de passe afin qu&#39;elles correspondent à votre environnement.\nnom d&#39;utilisateur = _share_library_core\r\nmot de passe = secret\n\nTABLE2 &#8211; Options du fichier d&#39;identification\n\n\nNom d&#39;utilisateur\nLe nom d&#39;utilisateur Windows ou Active Directory a accordé des autorisations sur le partage sur le serveur de fichiers Windows.\n\n\nmot de passe\nLe mot de passe donné au nom d&#39;utilisateur\n\n\n\n\nEnregistrez vos modifications dans le fichier d&#39;informations d&#39;identification et quittez l&#39;éditeur de texte.\nMontez le partage SMB. Cependant, au lieu d&#39;utiliser les options utilisateur et pass, nous utilisons plutôt l&#39;option informations d&#39;identification et pointons vers notre fichier d&#39;informations d&#39;identification.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o identifiants = / root / creds_smb_library_core, uid = 5000, gid = 6000\n\n\nMontages SMB persistants à l&#39;aide de FSTAB\nLa chute des exemples ci-dessus est que les montages ne sont que temporaires &#8211; ils ne seront pas remontés au démarrage du système. Pour que la monture soit permanente, nous devons l’ajouter au fstab.\n\nOuvrez / etc / fstab dans un éditeur de texte.\nvi / etc / fstab\n\nAjoutez la ligne suivante à votre fstab. N&#39;oubliez pas de remplacer les valeurs par celles qui correspondent à votre environnement.\n\\\\ WS12FS01  libraries \\ core / lib_core cifs credentials = / root / creds_smb_library_core, uid = 5000, gid = 6000 0 0\n\nEnregistrez vos modifications et quittez l&#39;éditeur de texte.\nLe partage SMB montera au prochain redémarrage du serveur CentOS. Pour monter le partage immédiatement, utilisez la commande mount.\nmont -a\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Vue d&#39;ensemble\nMicrosoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible. Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout périphérique réseau utilisant le protocole SMB. Cela inclut à peu près n&#39;importe quel périphérique NAS sur le marché.\nSi vous comprenez comment monter des partages SMB sur des versions antérieures de Red Hat Enterprise Linux ou de CentOS, les instructions sont identiques.\nPartager la configuration\nPour ce tutoriel, j&#39;ai préparé un partage nommé Bibliothèque de base sur un serveur Windows Server 2012 R2 membre d&#39;un domaine Active Directory.","TABLEAU 1 &#8211; Serveur de fichiers Windows","Nom d&#39;hôte\nSystème opérateur\nChemin de partage\nVersion SMB","WS12FS01\nWindows Server 2012 R2\n\\ WS12FS01  libraries  core\n2.0","Pour l&#39;autorisation de partage sur WS12FS01, nous accordons le contrôle total à tout le monde. Ne soyez pas dupe en pensant que ce n&#39;est pas sûr. Bien que tout le monde ait accès au partage, les autorisations NTFS sur le volume hébergeant le partage annulent les autorisations de partage. En quittant Tout le monde et en accordant un contrôle total, nous économisons notre travail en ne devant gérer que les autorisations sur le système de fichiers lui-même.\nFIG. 1 &#8211; Autorisations de partage Windows\nPour les autorisations NTFS, nous avons créé un compte Active Directory nommé _share_library_core et lui a accordé modifier, lire et exécuter, lister le contenu du dossier, lire et écrire. Le compte sera utilisé lorsque nous monterons le partage sur CentOS 7.\nFIG2 &#8211; Autorisations de partage NTFS\nDans ce didacticiel, nous utilisons un compte Active Directory pour illustrer comment une personne peut accomplir cela dans un environnement d&#39;entreprise. Cependant, il n&#39;est pas nécessaire d&#39;avoir un compte Active Directory. Tant que le serveur CentOS a un compte qui peut s’authentifier avec succès sur l’hôte qui publie le partage, peu importe où le compte existe réellement: dans Active Directory ou localement sur le serveur de fichiers lui-même.\nPréparation de CentOS 7 pour le montage de partages SMB\nUne version par défaut de CentOS 7 ne pourra pas monter les partages SMB  CIFS, à moins que vous n&#39;ayez personnalisé l&#39;installation. Nous devrons installer sur le serveur un package lui permettant de comprendre le protocole SMB.","Installez le package cifs-utils à partir du référentiel yum CentOS par défaut.\nmiam installer cifs-utils","Ensuite, nous avons besoin d’un compte sur le serveur CentOS qui mappera le compte Windows avec l’autorisation accordée au partage SMB, _share_library_core. Nous allons créer un compte de service nommé svc_library_core avec un ID utilisateur (UID) de 5000.\nuseradd -u 5000 svc_library_core","Nous voulons également un groupe sur le serveur CentOS qui mappera le partage. Ce groupe contiendra tous les comptes Linux qui auront besoin d&#39;accéder au partage. Notre compte s&#39;appellera share_library_core et aura un identifiant de groupe (gid) de 6000.\ngroupadd -g 6000 share_library_core","Enfin, ajoutez tous les comptes Linux nécessitant un accès au partage SMB au groupe Linux nouvellement créé. J&#39;ai un compte existant nommé utilisateur1 que je vais ajouter au groupe share_library_core.\nusermod -G share_library_core -a user1","Monter un partage SMB\nNous sommes maintenant prêts à monter notre part SMB. Dans l&#39;exemple ci-dessous, nous montons temporairement le partage SMB sur notre serveur CentOS. Le partage restera monté jusqu&#39;au redémarrage du serveur.","Créez un répertoire dans lequel monter le partage SMB. Nous allons monter le partage dans un répertoire appelé lib_core.\nmkdir / lib_core","A l&#39;aide de la commande mount.cifs, montez le partage SMB dans lib_core à l&#39;aide du compte d&#39;utilisateur Active Directory _share_library_core. Nous devons mapper l&#39;UID de notre compte svc_library_core (5000) et le gid de notre groupe share_library_core (6000) vers le partage SMB.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o utilisateur = _share_library_core, pass = &quot;secret&quot;, uid = 5000, gid = 6000\nLes barres obliques inverses supplémentaires () ne sont pas des fautes de frappe. Les barres obliques inverses sont utilisées pour échapper à certains caractères. Pour cette raison, nous devons les doubler lors de l&#39;accès aux partages Microsoft.","Si aucune erreur n&#39;apparaît, le partage doit être monté avec succès. Le vérifier, utilisez le df commande ou monter.","Masquer les informations d&#39;identification de l&#39;utilisateur SMB\nDans l&#39;exemple ci-dessus, nous sommes obligés d&#39;entrer le nom d&#39;utilisateur et le mot de passe dans la ligne de commande. Il s’agit d’un problème de sécurité majeur, car une personne peut parcourir votre historique bash pour obtenir les informations d’identification ou les voir pendant que vous les entrez. Heureusement, il existe un moyen de résoudre ce problème en utilisant un fichier d’identifiants.","Si ce n&#39;est pas la racine, SU dans le compte racine.\nsu - racine","Créez un fichier d’identifiants dans le répertoire de base de Root. Je crée généralement ce fichier dans un sous-répertoire situé dans le répertoire principal de Root, pour des raisons d’organisation. Mais pour cet exemple, je le placerai dans / root.\ntouch / root / creds_smb_library_core","Modifiez les autorisations du fichier afin que seul le compte racine obtienne les autorisations de lecture. Aucun groupe ni aucun autre utilisateur ne devrait avoir accès au fichier.\nchmod 0600 / root / creds_smb_library_core","Ouvrez le fichier dans un éditeur de texte. J&#39;aime utiliser VI, mais vous pouvez utiliser celui que vous préférez.\nvi / etc / root / creds_smb_library_core","Ajoutez les lignes suivantes au fichier. N&#39;oubliez pas de remplacer les valeurs de nom d&#39;utilisateur et de mot de passe afin qu&#39;elles correspondent à votre environnement.\nnom d&#39;utilisateur = _share_library_core\nmot de passe = secret","TABLE2 &#8211; Options du fichier d&#39;identification","Nom d&#39;utilisateur\nLe nom d&#39;utilisateur Windows ou Active Directory a accordé des autorisations sur le partage sur le serveur de fichiers Windows.","mot de passe\nLe mot de passe donné au nom d&#39;utilisateur","Enregistrez vos modifications dans le fichier d&#39;informations d&#39;identification et quittez l&#39;éditeur de texte.\nMontez le partage SMB. Cependant, au lieu d&#39;utiliser les options utilisateur et pass, nous utilisons plutôt l&#39;option informations d&#39;identification et pointons vers notre fichier d&#39;informations d&#39;identification.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o identifiants = / root / creds_smb_library_core, uid = 5000, gid = 6000","Montages SMB persistants à l&#39;aide de FSTAB\nLa chute des exemples ci-dessus est que les montages ne sont que temporaires &#8211; ils ne seront pas remontés au démarrage du système. Pour que la monture soit permanente, nous devons l’ajouter au fstab.","Ouvrez / etc / fstab dans un éditeur de texte.\nvi / etc / fstab","Ajoutez la ligne suivante à votre fstab. N&#39;oubliez pas de remplacer les valeurs par celles qui correspondent à votre environnement.\n\\\\ WS12FS01  libraries \\ core / lib_core cifs credentials = / root / creds_smb_library_core, uid = 5000, gid = 6000 0 0","Enregistrez vos modifications et quittez l&#39;éditeur de texte.\nLe partage SMB montera au prochain redémarrage du serveur CentOS. Pour monter le partage immédiatement, utilisez la commande mount.\nmont -a","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Vue d&#39;ensemble\nMicrosoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible. Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout périphérique réseau utilisant le protocole SMB. Cela inclut à peu près n&#39;importe quel périphérique NAS sur le marché.\nSi vous comprenez comment monter des partages SMB sur des versions antérieures de Red Hat Enterprise Linux ou de CentOS, les instructions sont identiques.\nPartager la configuration\nPour ce tutoriel, j&#39;ai préparé un partage nommé Bibliothèque de base sur un serveur Windows Server 2012 R2 membre d&#39;un domaine Active Directory.","html":"<p>Vue d&#039;ensemble\nMicrosoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible. Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout périphérique réseau utilisant le protocole SMB. Cela inclut à peu près n&#039;importe quel périphérique NAS sur le marché.\nSi vous comprenez comment monter des partages SMB sur des versions antérieures de Red Hat Enterprise Linux ou de CentOS, les instructions sont identiques.\nPartager la configuration\nPour ce tutoriel, j&#039;ai préparé un partage nommé Bibliothèque de base sur un serveur Windows Server 2012 R2 membre d&#039;un domaine Active Directory.</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"TABLEAU 1 &#8211; Serveur de fichiers Windows","html":"<p>TABLEAU 1 &#8211; Serveur de fichiers Windows</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Nom d&#39;hôte\nSystème opérateur\nChemin de partage\nVersion SMB","html":"<p>Nom d&#039;hôte\nSystème opérateur\nChemin de partage\nVersion SMB</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"WS12FS01\nWindows Server 2012 R2\n\\ WS12FS01  libraries  core\n2.0","html":"<p>WS12FS01\nWindows Server 2012 R2\n\\ WS12FS01  libraries  core\n2.0</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Pour l&#39;autorisation de partage sur WS12FS01, nous accordons le contrôle total à tout le monde. Ne soyez pas dupe en pensant que ce n&#39;est pas sûr. Bien que tout le monde ait accès au partage, les autorisations NTFS sur le volume hébergeant le partage annulent les autorisations de partage. En quittant Tout le monde et en accordant un contrôle total, nous économisons notre travail en ne devant gérer que les autorisations sur le système de fichiers lui-même.\nFIG. 1 &#8211; Autorisations de partage Windows\nPour les autorisations NTFS, nous avons créé un compte Active Directory nommé _share_library_core et lui a accordé modifier, lire et exécuter, lister le contenu du dossier, lire et écrire. Le compte sera utilisé lorsque nous monterons le partage sur CentOS 7.\nFIG2 &#8211; Autorisations de partage NTFS\nDans ce didacticiel, nous utilisons un compte Active Directory pour illustrer comment une personne peut accomplir cela dans un environnement d&#39;entreprise. Cependant, il n&#39;est pas nécessaire d&#39;avoir un compte Active Directory. Tant que le serveur CentOS a un compte qui peut s’authentifier avec succès sur l’hôte qui publie le partage, peu importe où le compte existe réellement: dans Active Directory ou localement sur le serveur de fichiers lui-même.\nPréparation de CentOS 7 pour le montage de partages SMB\nUne version par défaut de CentOS 7 ne pourra pas monter les partages SMB  CIFS, à moins que vous n&#39;ayez personnalisé l&#39;installation. Nous devrons installer sur le serveur un package lui permettant de comprendre le protocole SMB.","html":"<p>Pour l&#039;autorisation de partage sur WS12FS01, nous accordons le contrôle total à tout le monde. Ne soyez pas dupe en pensant que ce n&#039;est pas sûr. Bien que tout le monde ait accès au partage, les autorisations NTFS sur le volume hébergeant le partage annulent les autorisations de partage. En quittant Tout le monde et en accordant un contrôle total, nous économisons notre travail en ne devant gérer que les autorisations sur le système de fichiers lui-même.\nFIG. 1 &#8211; Autorisations de partage Windows\nPour les autorisations NTFS, nous avons créé un compte Active Directory nommé _share_library_core et lui a accordé modifier, lire et exécuter, lister le contenu du dossier, lire et écrire. Le compte sera utilisé lorsque nous monterons le partage sur CentOS 7.\nFIG2 &#8211; Autorisations de partage NTFS\nDans ce didacticiel, nous utilisons un compte Active Directory pour illustrer comment une personne peut accomplir cela dans un environnement d&#039;entreprise. Cependant, il n&#039;est pas nécessaire d&#039;avoir un compte Active Directory. Tant que le serveur CentOS a un compte qui peut s’authentifier avec succès sur l’hôte qui publie le partage, peu importe où le compte existe réellement: dans Active Directory ou localement sur le serveur de fichiers lui-même.\nPréparation de CentOS 7 pour le montage de partages SMB\nUne version par défaut de CentOS 7 ne pourra pas monter les partages SMB  CIFS, à moins que vous n&#039;ayez personnalisé l&#039;installation. Nous devrons installer sur le serveur un package lui permettant de comprendre le protocole SMB.</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Installez le package cifs-utils à partir du référentiel yum CentOS par défaut.\nmiam installer cifs-utils","html":"<p>Installez le package cifs-utils à partir du référentiel yum CentOS par défaut.\nmiam installer cifs-utils</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Ensuite, nous avons besoin d’un compte sur le serveur CentOS qui mappera le compte Windows avec l’autorisation accordée au partage SMB, _share_library_core. Nous allons créer un compte de service nommé svc_library_core avec un ID utilisateur (UID) de 5000.\nuseradd -u 5000 svc_library_core","html":"<p>Ensuite, nous avons besoin d’un compte sur le serveur CentOS qui mappera le compte Windows avec l’autorisation accordée au partage SMB, _share_library_core. Nous allons créer un compte de service nommé svc_library_core avec un ID utilisateur (UID) de 5000.\nuseradd -u 5000 svc_library_core</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Nous voulons également un groupe sur le serveur CentOS qui mappera le partage. Ce groupe contiendra tous les comptes Linux qui auront besoin d&#39;accéder au partage. Notre compte s&#39;appellera share_library_core et aura un identifiant de groupe (gid) de 6000.\ngroupadd -g 6000 share_library_core","html":"<p>Nous voulons également un groupe sur le serveur CentOS qui mappera le partage. Ce groupe contiendra tous les comptes Linux qui auront besoin d&#039;accéder au partage. Notre compte s&#039;appellera share_library_core et aura un identifiant de groupe (gid) de 6000.\ngroupadd -g 6000 share_library_core</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Enfin, ajoutez tous les comptes Linux nécessitant un accès au partage SMB au groupe Linux nouvellement créé. J&#39;ai un compte existant nommé utilisateur1 que je vais ajouter au groupe share_library_core.\nusermod -G share_library_core -a user1","html":"<p>Enfin, ajoutez tous les comptes Linux nécessitant un accès au partage SMB au groupe Linux nouvellement créé. J&#039;ai un compte existant nommé utilisateur1 que je vais ajouter au groupe share_library_core.\nusermod -G share_library_core -a user1</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Monter un partage SMB\nNous sommes maintenant prêts à monter notre part SMB. Dans l&#39;exemple ci-dessous, nous montons temporairement le partage SMB sur notre serveur CentOS. Le partage restera monté jusqu&#39;au redémarrage du serveur.","html":"<p>Monter un partage SMB\nNous sommes maintenant prêts à monter notre part SMB. Dans l&#039;exemple ci-dessous, nous montons temporairement le partage SMB sur notre serveur CentOS. Le partage restera monté jusqu&#039;au redémarrage du serveur.</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Créez un répertoire dans lequel monter le partage SMB. Nous allons monter le partage dans un répertoire appelé lib_core.\nmkdir / lib_core","html":"<p>Créez un répertoire dans lequel monter le partage SMB. Nous allons monter le partage dans un répertoire appelé lib_core.\nmkdir / lib_core</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"A l&#39;aide de la commande mount.cifs, montez le partage SMB dans lib_core à l&#39;aide du compte d&#39;utilisateur Active Directory _share_library_core. Nous devons mapper l&#39;UID de notre compte svc_library_core (5000) et le gid de notre groupe share_library_core (6000) vers le partage SMB.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o utilisateur = _share_library_core, pass = &quot;secret&quot;, uid = 5000, gid = 6000\nLes barres obliques inverses supplémentaires () ne sont pas des fautes de frappe. Les barres obliques inverses sont utilisées pour échapper à certains caractères. Pour cette raison, nous devons les doubler lors de l&#39;accès aux partages Microsoft.","html":"<p>A l&#039;aide de la commande mount.cifs, montez le partage SMB dans lib_core à l&#039;aide du compte d&#039;utilisateur Active Directory _share_library_core. Nous devons mapper l&#039;UID de notre compte svc_library_core (5000) et le gid de notre groupe share_library_core (6000) vers le partage SMB.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o utilisateur = _share_library_core, pass = &quot;secret&quot;, uid = 5000, gid = 6000\nLes barres obliques inverses supplémentaires () ne sont pas des fautes de frappe. Les barres obliques inverses sont utilisées pour échapper à certains caractères. Pour cette raison, nous devons les doubler lors de l&#039;accès aux partages Microsoft.</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Si aucune erreur n&#39;apparaît, le partage doit être monté avec succès. Le vérifier, utilisez le df commande ou monter.","html":"<p>Si aucune erreur n&#039;apparaît, le partage doit être monté avec succès. Le vérifier, utilisez le df commande ou monter.</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Masquer les informations d&#39;identification de l&#39;utilisateur SMB\nDans l&#39;exemple ci-dessus, nous sommes obligés d&#39;entrer le nom d&#39;utilisateur et le mot de passe dans la ligne de commande. Il s’agit d’un problème de sécurité majeur, car une personne peut parcourir votre historique bash pour obtenir les informations d’identification ou les voir pendant que vous les entrez. Heureusement, il existe un moyen de résoudre ce problème en utilisant un fichier d’identifiants.","html":"<p>Masquer les informations d&#039;identification de l&#039;utilisateur SMB\nDans l&#039;exemple ci-dessus, nous sommes obligés d&#039;entrer le nom d&#039;utilisateur et le mot de passe dans la ligne de commande. Il s’agit d’un problème de sécurité majeur, car une personne peut parcourir votre historique bash pour obtenir les informations d’identification ou les voir pendant que vous les entrez. Heureusement, il existe un moyen de résoudre ce problème en utilisant un fichier d’identifiants.</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Si ce n&#39;est pas la racine, SU dans le compte racine.\nsu - racine","html":"<p>Si ce n&#039;est pas la racine, SU dans le compte racine.\nsu - racine</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Créez un fichier d’identifiants dans le répertoire de base de Root. Je crée généralement ce fichier dans un sous-répertoire situé dans le répertoire principal de Root, pour des raisons d’organisation. Mais pour cet exemple, je le placerai dans / root.\ntouch / root / creds_smb_library_core","html":"<p>Créez un fichier d’identifiants dans le répertoire de base de Root. Je crée généralement ce fichier dans un sous-répertoire situé dans le répertoire principal de Root, pour des raisons d’organisation. Mais pour cet exemple, je le placerai dans / root.\ntouch / root / creds_smb_library_core</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"Modifiez les autorisations du fichier afin que seul le compte racine obtienne les autorisations de lecture. Aucun groupe ni aucun autre utilisateur ne devrait avoir accès au fichier.\nchmod 0600 / root / creds_smb_library_core","html":"<p>Modifiez les autorisations du fichier afin que seul le compte racine obtienne les autorisations de lecture. Aucun groupe ni aucun autre utilisateur ne devrait avoir accès au fichier.\nchmod 0600 / root / creds_smb_library_core</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"Ouvrez le fichier dans un éditeur de texte. J&#39;aime utiliser VI, mais vous pouvez utiliser celui que vous préférez.\nvi / etc / root / creds_smb_library_core","html":"<p>Ouvrez le fichier dans un éditeur de texte. J&#039;aime utiliser VI, mais vous pouvez utiliser celui que vous préférez.\nvi / etc / root / creds_smb_library_core</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"Ajoutez les lignes suivantes au fichier. N&#39;oubliez pas de remplacer les valeurs de nom d&#39;utilisateur et de mot de passe afin qu&#39;elles correspondent à votre environnement.\nnom d&#39;utilisateur = _share_library_core\nmot de passe = secret","html":"<p>Ajoutez les lignes suivantes au fichier. N&#039;oubliez pas de remplacer les valeurs de nom d&#039;utilisateur et de mot de passe afin qu&#039;elles correspondent à votre environnement.\nnom d&#039;utilisateur = _share_library_core\nmot de passe = secret</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"TABLE2 &#8211; Options du fichier d&#39;identification","html":"<p>TABLE2 &#8211; Options du fichier d&#039;identification</p>"},{"id":"text-21","type":"text","heading":"","plain_text":"Nom d&#39;utilisateur\nLe nom d&#39;utilisateur Windows ou Active Directory a accordé des autorisations sur le partage sur le serveur de fichiers Windows.","html":"<p>Nom d&#039;utilisateur\nLe nom d&#039;utilisateur Windows ou Active Directory a accordé des autorisations sur le partage sur le serveur de fichiers Windows.</p>"},{"id":"text-22","type":"text","heading":"","plain_text":"mot de passe\nLe mot de passe donné au nom d&#39;utilisateur","html":"<p>mot de passe\nLe mot de passe donné au nom d&#039;utilisateur</p>"},{"id":"text-23","type":"text","heading":"","plain_text":"Enregistrez vos modifications dans le fichier d&#39;informations d&#39;identification et quittez l&#39;éditeur de texte.\nMontez le partage SMB. Cependant, au lieu d&#39;utiliser les options utilisateur et pass, nous utilisons plutôt l&#39;option informations d&#39;identification et pointons vers notre fichier d&#39;informations d&#39;identification.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o identifiants = / root / creds_smb_library_core, uid = 5000, gid = 6000","html":"<p>Enregistrez vos modifications dans le fichier d&#039;informations d&#039;identification et quittez l&#039;éditeur de texte.\nMontez le partage SMB. Cependant, au lieu d&#039;utiliser les options utilisateur et pass, nous utilisons plutôt l&#039;option informations d&#039;identification et pointons vers notre fichier d&#039;informations d&#039;identification.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o identifiants = / root / creds_smb_library_core, uid = 5000, gid = 6000</p>"},{"id":"text-24","type":"text","heading":"","plain_text":"Montages SMB persistants à l&#39;aide de FSTAB\nLa chute des exemples ci-dessus est que les montages ne sont que temporaires &#8211; ils ne seront pas remontés au démarrage du système. Pour que la monture soit permanente, nous devons l’ajouter au fstab.","html":"<p>Montages SMB persistants à l&#039;aide de FSTAB\nLa chute des exemples ci-dessus est que les montages ne sont que temporaires &#8211; ils ne seront pas remontés au démarrage du système. Pour que la monture soit permanente, nous devons l’ajouter au fstab.</p>"},{"id":"text-25","type":"text","heading":"","plain_text":"Ouvrez / etc / fstab dans un éditeur de texte.\nvi / etc / fstab","html":"<p>Ouvrez / etc / fstab dans un éditeur de texte.\nvi / etc / fstab</p>"},{"id":"text-26","type":"text","heading":"","plain_text":"Ajoutez la ligne suivante à votre fstab. N&#39;oubliez pas de remplacer les valeurs par celles qui correspondent à votre environnement.\n\\\\ WS12FS01  libraries \\ core / lib_core cifs credentials = / root / creds_smb_library_core, uid = 5000, gid = 6000 0 0","html":"<p>Ajoutez la ligne suivante à votre fstab. N&#039;oubliez pas de remplacer les valeurs par celles qui correspondent à votre environnement.\n\\\\ WS12FS01  libraries \\ core / lib_core cifs credentials = / root / creds_smb_library_core, uid = 5000, gid = 6000 0 0</p>"},{"id":"text-27","type":"text","heading":"","plain_text":"Enregistrez vos modifications et quittez l&#39;éditeur de texte.\nLe partage SMB montera au prochain redémarrage du serveur CentOS. Pour monter le partage immédiatement, utilisez la commande mount.\nmont -a","html":"<p>Enregistrez vos modifications et quittez l&#039;éditeur de texte.\nLe partage SMB montera au prochain redémarrage du serveur CentOS. Pour monter le partage immédiatement, utilisez la commande mount.\nmont -a</p>"},{"id":"text-28","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Vue d&#39;ensemble\nMicrosoft CIFS ou SMB, quel que soit le nom que vous préférez appeler le protocole, le montage de ces partages sur un serveur ou un poste de travail CentOS 7 est possible. Non seulement limités aux partages hébergés à partir de Microsoft Windows, nous pouvons également monter des partages à partir de tout périphérique réseau utilisant le protocole SMB. Cela inclut à peu près n&#39;importe quel périphérique NAS sur le marché.\nSi vous comprenez comment monter des partages SMB sur des versions antérieures de Red Hat Enterprise Linux ou de CentOS, les instructions sont identiques.\nPartager la configuration\nPour ce tutoriel, j&#39;ai préparé un partage nommé Bibliothèque de base sur un serveur Windows Server 2012 R2 membre d&#39;un domaine Active Directory."},{"id":"text-2","heading":"Text","content":"TABLEAU 1 &#8211; Serveur de fichiers Windows"},{"id":"text-3","heading":"Text","content":"Nom d&#39;hôte\nSystème opérateur\nChemin de partage\nVersion SMB"},{"id":"text-4","heading":"Text","content":"WS12FS01\nWindows Server 2012 R2\n\\ WS12FS01  libraries  core\n2.0"},{"id":"text-5","heading":"Text","content":"Pour l&#39;autorisation de partage sur WS12FS01, nous accordons le contrôle total à tout le monde. Ne soyez pas dupe en pensant que ce n&#39;est pas sûr. Bien que tout le monde ait accès au partage, les autorisations NTFS sur le volume hébergeant le partage annulent les autorisations de partage. En quittant Tout le monde et en accordant un contrôle total, nous économisons notre travail en ne devant gérer que les autorisations sur le système de fichiers lui-même.\nFIG. 1 &#8211; Autorisations de partage Windows\nPour les autorisations NTFS, nous avons créé un compte Active Directory nommé _share_library_core et lui a accordé modifier, lire et exécuter, lister le contenu du dossier, lire et écrire. Le compte sera utilisé lorsque nous monterons le partage sur CentOS 7.\nFIG2 &#8211; Autorisations de partage NTFS\nDans ce didacticiel, nous utilisons un compte Active Directory pour illustrer comment une personne peut accomplir cela dans un environnement d&#39;entreprise. Cependant, il n&#39;est pas nécessaire d&#39;avoir un compte Active Directory. Tant que le serveur CentOS a un compte qui peut s’authentifier avec succès sur l’hôte qui publie le partage, peu importe où le compte existe réellement: dans Active Directory ou localement sur le serveur de fichiers lui-même.\nPréparation de CentOS 7 pour le montage de partages SMB\nUne version par défaut de CentOS 7 ne pourra pas monter les partages SMB  CIFS, à moins que vous n&#39;ayez personnalisé l&#39;installation. Nous devrons installer sur le serveur un package lui permettant de comprendre le protocole SMB."},{"id":"text-6","heading":"Text","content":"Installez le package cifs-utils à partir du référentiel yum CentOS par défaut.\nmiam installer cifs-utils"},{"id":"text-7","heading":"Text","content":"Ensuite, nous avons besoin d’un compte sur le serveur CentOS qui mappera le compte Windows avec l’autorisation accordée au partage SMB, _share_library_core. Nous allons créer un compte de service nommé svc_library_core avec un ID utilisateur (UID) de 5000.\nuseradd -u 5000 svc_library_core"},{"id":"text-8","heading":"Text","content":"Nous voulons également un groupe sur le serveur CentOS qui mappera le partage. Ce groupe contiendra tous les comptes Linux qui auront besoin d&#39;accéder au partage. Notre compte s&#39;appellera share_library_core et aura un identifiant de groupe (gid) de 6000.\ngroupadd -g 6000 share_library_core"},{"id":"text-9","heading":"Text","content":"Enfin, ajoutez tous les comptes Linux nécessitant un accès au partage SMB au groupe Linux nouvellement créé. J&#39;ai un compte existant nommé utilisateur1 que je vais ajouter au groupe share_library_core.\nusermod -G share_library_core -a user1"},{"id":"text-10","heading":"Text","content":"Monter un partage SMB\nNous sommes maintenant prêts à monter notre part SMB. Dans l&#39;exemple ci-dessous, nous montons temporairement le partage SMB sur notre serveur CentOS. Le partage restera monté jusqu&#39;au redémarrage du serveur."},{"id":"text-11","heading":"Text","content":"Créez un répertoire dans lequel monter le partage SMB. Nous allons monter le partage dans un répertoire appelé lib_core.\nmkdir / lib_core"},{"id":"text-12","heading":"Text","content":"A l&#39;aide de la commande mount.cifs, montez le partage SMB dans lib_core à l&#39;aide du compte d&#39;utilisateur Active Directory _share_library_core. Nous devons mapper l&#39;UID de notre compte svc_library_core (5000) et le gid de notre groupe share_library_core (6000) vers le partage SMB.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o utilisateur = _share_library_core, pass = &quot;secret&quot;, uid = 5000, gid = 6000\nLes barres obliques inverses supplémentaires () ne sont pas des fautes de frappe. Les barres obliques inverses sont utilisées pour échapper à certains caractères. Pour cette raison, nous devons les doubler lors de l&#39;accès aux partages Microsoft."},{"id":"text-13","heading":"Text","content":"Si aucune erreur n&#39;apparaît, le partage doit être monté avec succès. Le vérifier, utilisez le df commande ou monter."},{"id":"text-14","heading":"Text","content":"Masquer les informations d&#39;identification de l&#39;utilisateur SMB\nDans l&#39;exemple ci-dessus, nous sommes obligés d&#39;entrer le nom d&#39;utilisateur et le mot de passe dans la ligne de commande. Il s’agit d’un problème de sécurité majeur, car une personne peut parcourir votre historique bash pour obtenir les informations d’identification ou les voir pendant que vous les entrez. Heureusement, il existe un moyen de résoudre ce problème en utilisant un fichier d’identifiants."},{"id":"text-15","heading":"Text","content":"Si ce n&#39;est pas la racine, SU dans le compte racine.\nsu - racine"},{"id":"text-16","heading":"Text","content":"Créez un fichier d’identifiants dans le répertoire de base de Root. Je crée généralement ce fichier dans un sous-répertoire situé dans le répertoire principal de Root, pour des raisons d’organisation. Mais pour cet exemple, je le placerai dans / root.\ntouch / root / creds_smb_library_core"},{"id":"text-17","heading":"Text","content":"Modifiez les autorisations du fichier afin que seul le compte racine obtienne les autorisations de lecture. Aucun groupe ni aucun autre utilisateur ne devrait avoir accès au fichier.\nchmod 0600 / root / creds_smb_library_core"},{"id":"text-18","heading":"Text","content":"Ouvrez le fichier dans un éditeur de texte. J&#39;aime utiliser VI, mais vous pouvez utiliser celui que vous préférez.\nvi / etc / root / creds_smb_library_core"},{"id":"text-19","heading":"Text","content":"Ajoutez les lignes suivantes au fichier. N&#39;oubliez pas de remplacer les valeurs de nom d&#39;utilisateur et de mot de passe afin qu&#39;elles correspondent à votre environnement.\nnom d&#39;utilisateur = _share_library_core\nmot de passe = secret"},{"id":"text-20","heading":"Text","content":"TABLE2 &#8211; Options du fichier d&#39;identification"},{"id":"text-21","heading":"Text","content":"Nom d&#39;utilisateur\nLe nom d&#39;utilisateur Windows ou Active Directory a accordé des autorisations sur le partage sur le serveur de fichiers Windows."},{"id":"text-22","heading":"Text","content":"mot de passe\nLe mot de passe donné au nom d&#39;utilisateur"},{"id":"text-23","heading":"Text","content":"Enregistrez vos modifications dans le fichier d&#39;informations d&#39;identification et quittez l&#39;éditeur de texte.\nMontez le partage SMB. Cependant, au lieu d&#39;utiliser les options utilisateur et pass, nous utilisons plutôt l&#39;option informations d&#39;identification et pointons vers notre fichier d&#39;informations d&#39;identification.\nmount.cifs \\\\ WS12FS01 \\ bibliothèques \\ core / lib_core -o identifiants = / root / creds_smb_library_core, uid = 5000, gid = 6000"},{"id":"text-24","heading":"Text","content":"Montages SMB persistants à l&#39;aide de FSTAB\nLa chute des exemples ci-dessus est que les montages ne sont que temporaires &#8211; ils ne seront pas remontés au démarrage du système. Pour que la monture soit permanente, nous devons l’ajouter au fstab."},{"id":"text-25","heading":"Text","content":"Ouvrez / etc / fstab dans un éditeur de texte.\nvi / etc / fstab"},{"id":"text-26","heading":"Text","content":"Ajoutez la ligne suivante à votre fstab. N&#39;oubliez pas de remplacer les valeurs par celles qui correspondent à votre environnement.\n\\\\ WS12FS01  libraries \\ core / lib_core cifs credentials = / root / creds_smb_library_core, uid = 5000, gid = 6000 0 0"},{"id":"text-27","heading":"Text","content":"Enregistrez vos modifications et quittez l&#39;éditeur de texte.\nLe partage SMB montera au prochain redémarrage du serveur CentOS. Pour monter le partage immédiatement, utilisez la commande mount.\nmont -a"},{"id":"text-28","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/05/fig1-smb-share-permissions1.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/05/04/monter-des-partages-smb-sur-centos-7-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/04/monter-des-partages-smb-sur-centos-7-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/04/monter-des-partages-smb-sur-centos-7-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}