lundi 7 décembre 2015

Créer un partage CIFS avec FreeNAS

I. Présentation

Un partage CIFS est un partage Windows, CIFS correspondant au protocole utilisé pour partager les ressources et CIFS correspond au protocole SMB.
Nous allons voir dans ce tutoriel comment créer un partage CIFS avec FreeNAS puis nous tenterons d’y accéder à partir d’un ordinateur client fonctionnant sous Windows. Le but étant de faire de notre serveur FreeNAS un serveur de partage de fichiers utilisant le protocole CIFS.
Nous ne traiterons pas la mise en place d’un serveur FreeNAS dans ce tutoriel étant donné que je l’ai déjà fait dans le tutoriel suivant : Mise en place FreeNAS. Nous allons directement attaquer la mise en place du partage CIFS.
Le groupe « informatique » contenant l’utilisateur « flo » sera propriétaire du volume et seuls les utilisateurs de ce groupe pourront donc accéder au partage CIFS. Tout d’abord, connectez-vous à l’interface web de FreeNAS.
Remarque : vous pouvez mettre l’interface en français en allant dans « Système » dans le menu supérieur puis dans l’onglet « Général ».

II. Activer le service CIFS

Nous devons démarrer le service CIFS sur le serveur FreeNAS puisque par défaut tous les services sont éteints. Dans le menu supérieur, cliquez sur « Services » puis dans les services cherchez « CIFS » et cliquez sur le bouton « OFF » pour passer à l’état « ON ».

III. Création d’un volume

Nous allons désormais créer le volume que nous souhaitons partager. Ce volume correspondra à un disque dur alloué entièrement au partage des données via le protocole CIFS.
Sur le menu latéral, cliquez sur « Storage » puis « Volumes ». Ensuite cliquez sur « View volumes » et sur l’icône «Volume Manager ». Le fait de cliquer sur « Volume Manager » va nous permettre de créer un nouveau volume.

Un formulaire apparaît… Donnez un nom à votre volume puis dans « Member disks » sélectionnez le disque dur devant former le volume.
Pour le système de fichiers, choisissez « UFS » qui est un système de fichiers Linux. Nous n’indiquerons pas de chemin personnalisé pour le volume, on utilisera le chemin par défaut. On laisse donc le champ « Path » vide et la case « Specify custom path » décochée.
Cliquez sur « Add Volume » pour lancer la création du volume.
Remarque : s’il y a des données sur le disque dur, elles seront effacées.


IV. Création du partage CIFS

Le service CIFS est actif, le volume est créé, il faut désormais créer notre partage CIFS. Pour cela, toujours dans le menu latéral, cliquez sur « Sharing » puis « Windows (CIFS) Shares » pour accéder à la section des partages CIFS.
Ensuite, cliquez sur « Add Windows (CIFS) Shares » pour ouvrir la fenêtre permettant de configurer un partage CIFS. Voici la signification des options (dans l’ordre) :

– Name : nom du partage.
– Comment : une description sur le partage.
– Path : Répertoire du partage, cliquez sur « Browse » et indiquez le chemin vers le volume créé précédemment en parcourant l’arborescene.
 Export Read Only : interdire l’accès en écriture si la case est cochée (-> lecture seule).
– Browsable to Network Clients : Si la case est cochée, cela permet aux clients Windows de pouvoir naviguer dans le partage directement avec l’exploreur (il faut donc cocher cette case).
– Inherit Owner : Si vous cochez cette case, le propriétaire des fichiers et dossiers créés sera correspondra à celui du dossier parent et non au nom de l’utilisateur qui l’a créé.
– Inherit Permissions : Si vous cochez cette case, les permissions des nouveaux fichiers et dossiers sont héritées du dossier parent.
– Export Recycle Bin : Si vous activez cette option, lorsque vous allez supprimer un fichier, il ne sera pas supprimé du volume mais il sera placé dans un répertoire qui sert de corbeille.
– Show Hidden Files : Afficher ou non les fichiers cachés.
 Allow Guest Access : Autoriser l’accès aux « invités » c’est-à-dire aux utilisateurs sans mot de passe.
– Only Allow Guest Access : Oblige la connexion en tant qu’invité. Pour activer cette option, vous devez logiquement activer la précédente.

Si vous cliquez sur « Advanced Mode » des options supplémentaires seront disponibles. Elles permettent de faire un filtrage au niveau des hôtes autorisées et des hôtes non autorisées à accéder au partage.
Note : les adresses IP ou les noms d’hôtes doivent être séparés par un espace ou une tabulation.


V. Création du groupe « informatique »

Comme je l’ai dit en début de tutoriel, le groupe « informatique » sera propriétaire du volume, nous allons donc le créer. Dans le menu latéral, cliquez sur « Compte », « Groupes » puis sur « Ajouter groupe ».
Comme « Nom de groupe » indiquez « informatique » (ou autre chose bien entendu) et cliquez sur « OK »

VI. Création de l’utilisateur « flo »

Toujours dans « Compte » mais dans « Utilisateurs » cette fois-ci, cliquez sur « Ajouter Utilisateur »
Plusieurs modifications sont à effectuer pour la création de l’utilisateur. Tout d’abord, décochez « Créer un nouveau groupe primaire pour l’utilisateur » étant donné qu’on lui met « informatique » comme groupe primaire ce n’est pas utile. Comme nom d’utilisateur, entrez le nom que vous souhaitez.
Pour le répertoire personnel, indiquez le chemin vers le partage CIFS et pour les permissions c’est à vous de voir. Toutefois, vous pouvez mettre les mêmes permissions que moi.
Remplissez les champs « Nom complet » et « Mot de passe » sinon vous ne pourrez pas créer l’utilisateur.

VII. Modifier les permissions du volume

Il faut modifier les permissions du volume pour indiquer que le groupe « informatique » est le groupe propriétaire du volume. Dans le menu latéral, allez dans « Stockage », « Volumes », cliquez sur le volume concerné puis sur «Modifier les permissions ».

Indiquez « informatique » en groupe propriétaire et modifiez les permissions à votre guise. Dans mon cas, j’autorise tout à l’utilisateur propriétaire et aux utilisateurs du groupe propriétaire et je refuse tout aux autres utilisateurs (c’est-à-dire pas d’accès du tout).
Cochez la case « Appliquer les permissions de manière récursive » pour que ces permissions s’appliquent aux sous-répertoires et aux fichiers qui seront créés dans le partage CIFS.

VIII. Redémarrer le service CIFS

Pour que les nouveaux paramètres soient prit en compte, il faut redémarrer le service. Passez le service en « OFF » puis en « ON » comme nous l’avons fait lors de la première étape.

IX. Tester l’accès au partage CIFS

Grâce à l’explorateur Windows tentez d’accéder au partage CIFS que nous venons de créer en utilisant un utilisateur du groupe « informatique ». Si vous avez bien suivit le tutoriel, l’accès devrait fonctionner.

Aucun commentaire:

Enregistrer un commentaire