Ce cours couvre l'installation, la configuration et la gestion d'un contrôleur de domaine Samba sous Linux, en abordant les principes de l'authentification centralisée, la création de partages réseau et l'intégration avec les systèmes Windows. Il explore également les bonnes pratiques pour sécuriser et optimiser le serveur. Ce PDF propose un support de cours détaillé et gratuit, incluant des explications pas à pas, des exemples pratiques et des captures d'écran pour faciliter la mise en œuvre d'un contrôleur de domaine Samba. Il est conçu pour les administrateurs système et les étudiants souhaitant maîtriser cette technologie dans un environnement Linux.
Ce cours s'adresse aux administrateurs systèmes et réseaux, aux techniciens informatiques et aux professionnels IT souhaitant déployer une solution d'annuaire open source pour la gestion centralisée d'un parc hétérogène (Windows/Linux). Des connaissances de base en administration Linux et en concepts réseaux (TCP/IP, DNS) sont recommandées.
Samba est une implémentation open source du protocole SMB/CIFS permettant à des machines Linux/Unix de fonctionner comme des contrôleurs de domaine compatibles avec les environnements Windows. Ce cours couvre la transformation d'un serveur Linux en contrôleur de domaine principal (PDC) offrant des services d'authentification centralisée, de partage de ressources et de gestion des stratégies.
Le module détaille l'installation des paquets Samba 4.x sur les distributions courantes (Debian/Ubuntu, RHEL/CentOS). Il inclut les dépendances critiques comme Kerberos, OpenLDAP et Bind9 pour les services d'annuaire et de résolution de noms. Les bonnes pratiques de sécurisation initiale du serveur sont expliquées.
Cette section approfondit l'édition du fichier smb.conf pour activer le mode contrôleur de domaine. Les paramètres clés couverts incluent : le nom NetBIOS, le domaine SMB, le rôle (domain master), les options de sécurité (user/group mapping), et l'intégration avec les services DNS et Kerberos. Des templates de configuration commentés sont fournis.
Le cours guide à travers la création du premier domaine Samba AD via la commande samba-tool. Il traite la création des comptes administrateurs, l'initialisation de la base LDAP, et la configuration des unités organisationnelles. La section inclut aussi le déploiement des scripts de connexion et des stratégies de groupe basiques.
Des procédures systématiques de validation sont présentées : vérification des services actifs (smbd, nmbd), tests de résolution DNS, analyse des logs, et utilisation d'outils comme smbclient et kinit pour valider l'authentification Kerberos. Les erreurs courantes et leurs correctifs sont listés.
Cette partie pratique montre l'intégration d'une station Windows 10/11 et d'un client Linux (via winbind) au domaine. Elle couvre : la configuration réseau du client, la jonction au domaine, les tests d'authentification avec des comptes domaines, et l'accès aux ressources partagées. Des captures d'écran illustrent les étapes critiques.
Le cours se conclut par des recommandations pour la supervision quotidienne (logs, performances), les sauvegardes de la base Samba, et les mises à jour de sécurité. Des ressources pour approfondir (Samba AD DC, trusts entre domaines) sont suggérées.
Partner sites PDF Tutorials (English) | PDF Manuales (Spanish) | Cours PDF (French)