<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>http://www.minetti.org/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Linux%3AAdministration_d%27un_domaine_NetBIOS</id>
		<title>Linux:Administration d'un domaine NetBIOS - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="http://www.minetti.org/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Linux%3AAdministration_d%27un_domaine_NetBIOS"/>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:Administration_d%27un_domaine_NetBIOS&amp;action=history"/>
		<updated>2026-05-04T13:01:37Z</updated>
		<subtitle>Historique pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.26.2</generator>

	<entry>
		<id>http://www.minetti.org/mediawiki/index.php?title=Linux:Administration_d%27un_domaine_NetBIOS&amp;diff=136&amp;oldid=prev</id>
		<title>Jp : Page créée avec « == But == Permet d'administrer un domaine NetBIOS à travers des commandes Linux et DOS.  == Étape préliminaire == Avant de commencer, il est impératif de disposer d'un... »</title>
		<link rel="alternate" type="text/html" href="http://www.minetti.org/mediawiki/index.php?title=Linux:Administration_d%27un_domaine_NetBIOS&amp;diff=136&amp;oldid=prev"/>
				<updated>2016-04-07T18:51:47Z</updated>
		
		<summary type="html">&lt;p&gt;Page créée avec « == But == Permet d&amp;#039;administrer un domaine NetBIOS à travers des commandes Linux et DOS.  == Étape préliminaire == Avant de commencer, il est impératif de disposer d&amp;#039;un... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== But ==&lt;br /&gt;
Permet d'administrer un domaine NetBIOS à travers des commandes Linux et DOS.&lt;br /&gt;
&lt;br /&gt;
== Étape préliminaire ==&lt;br /&gt;
Avant de commencer, il est impératif de disposer d'un [[Linux:Configuration de Samba comme contrôleur principal d'un domaine NetBIOS|serveur Samba en contrôleur principal de domaine (PDC)]].&lt;br /&gt;
&lt;br /&gt;
== Changement de mot de passe ==&lt;br /&gt;
'''ATTENTION:''' Ne pas utiliser la commande linux '''passwd'''. Cela aura pour effet de modifier le mot de passe de tous les accès, excepté du domaine NetBIOS.&lt;br /&gt;
&lt;br /&gt;
Pour modifier son mot de passe de tous les accès à travers Windows XP:&lt;br /&gt;
* Ouvrir sa session dans le domaine NetBIOS.&lt;br /&gt;
* Appuyer sur les touches '''Ctrl''' + '''Alt''' + '''Suppr''': le panneau &amp;quot;Sécurité de Windows&amp;quot; s'ouvre.&lt;br /&gt;
* Cliquer sur le bouton '''Modifier le mot de passe...''': le panneau &amp;quot;Modifier le mot de passe&amp;quot; s'ouvre.&lt;br /&gt;
* Saisir son ancien mot de passe.&lt;br /&gt;
* Saisir son nouveau mot de passe.&lt;br /&gt;
* Confirmer son nouveau mot de passe.&lt;br /&gt;
* Cliquer sur le bouton '''OK'''.&lt;br /&gt;
&lt;br /&gt;
== Création d'un nouvel utilisateur ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur '''MINETTI/admin''').&lt;br /&gt;
* Pour créer un nouvel utilisateur, taper l'une des commandes suivantes:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc user ADD toto myPassword -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user toto myPassword /add /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
* Une fois le compte créé, à l'aide de phpLDAPadmin:&lt;br /&gt;
** remplacer '''NOM''' et '''Prénom''' avec le nom et le prénom de l'utilisateur (propriétés '''cn''', '''givenName''' et '''sn'''),&lt;br /&gt;
** copier le contenu de la propriété '''cn''' dans les propriétés '''displayName''' et '''gecos''',&lt;br /&gt;
** ajouter l'adresse e-mail de l'utilisateur (propriété '''Email'''),&lt;br /&gt;
** donner l'accès à l'authentification RADIUS en ajoutant les propriétés suivantes:&lt;br /&gt;
 objectClass: radiusprofile&lt;br /&gt;
 dialupAccess: yes&lt;br /&gt;
* Rendre le mot de passe de l'utilisateur non expirable:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net sam set pwnoexp toto yes -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user toto /expires:never /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
* Obliger l'utilisateur à changer de mot de passe lors de la prochaine ouverture de session:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net sam set pwdmustchangenow toto yes -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
* Ne pas oublier d'indiquer le script d'ouverture de session s'il est différent de '''\\amon\netlogon\startup.bat''':&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net sam set logonscript toto startup-admins.bat -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user toto /scriptpath:startup-admins.bat /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Indiquer toujours uniquement le nom du fichier BAT (comme par exemple: startup-admins.bat) sans le chemin \\amon\netlogon\.&lt;br /&gt;
&lt;br /&gt;
== Gestion des membres des groupes d'utilisateurs ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur '''MINETTI/admin''').&lt;br /&gt;
* Pour ajouter un utilisateur à un groupe:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc group ADDMEM Développeurs toto -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net group Développeurs toto /add /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
* Pour retirer un utilisateur d'un groupe:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc group DELMEM Développeurs toto -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net group Développeurs toto /delete /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
* Pour lister les groupes du domaine auxquels appartient un utilisateur:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user info toto -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user toto /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Suppression ou désactivation d'un utilisateur ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur '''MINETTI/admin''').&lt;br /&gt;
&lt;br /&gt;
'''REMARQUE:''' Il faudra être prudent lors de la suppression d'un utilisateur. Après la suppression et s'il est propriétaire de fichiers, ces derniers seront rattachés à un utilisateur qui n'existe plus (on ne verra plus son nom, mais son UID). Ainsi, si un utilisateur est propriétaire de fichiers ou de répertoires, on préférera le désactiver au lieu de le supprimer.&lt;br /&gt;
* Pour '''supprimer''' définitivement un utilisateur, taper l'une des commandes suivantes:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc user DELETE toto -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user toto /delete /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
* Pour '''désactiver''' un utilisateur du domaine NetBIOS:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net sam set disabled toto yes -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net user toto /active:no /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Les commandes précédentes ne font que désactiver l'utilisateur du domaine NetBIOS: ce dernier ne pourra plus se connecter à son poste Windows, mais pourra toujours se connecter sur les serveurs Linux et aux intranets. Pour le désactiver complètement, il faudra à l'aide de phpLDAPadmin, affecter '''/bin/false''' à la propriété '''loginShell''' (pour désactiver l'accès aux serveurs Linux, aux intranets et au VPN).&lt;br /&gt;
&lt;br /&gt;
== Initialisation du mot de passe d'un utilisateur ==&lt;br /&gt;
A l'aide de phpLDAPadmin:&lt;br /&gt;
* modifier la propriété '''userPassword''' (mot de passe Linux avec chiffrement '''md5crypt''') du compte de l'utilisateur,&lt;br /&gt;
* modifier la propriété '''sambaNTPassword''' (mot de passe NetBIOS) du compte de l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
== Création d'un nouveau groupe d'utilisateurs ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur MINETTI/admin). &lt;br /&gt;
* Pour créer un nouveau groupe, taper l'une des commandes suivantes: &lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc group ADD &amp;quot;Mon groupe&amp;quot; -C &amp;quot;Mon commentaire&amp;quot; -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net group &amp;quot;Mon groupe&amp;quot; /add /comment:&amp;quot;Mon commentaire&amp;quot; /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
* Par convention, sous '''Linux''' les noms des groupes d'utilisateurs sont tout en minuscules, tout attachés, et non accentués: pour corriger le nom qui apparaîtra sous Linux il faut modifier la propriété '''cn''' à l'aide de phpLDAPadmin.&lt;br /&gt;
* Par convention, sous '''Windows''' les noms des groupes d'utilisateurs commencent toujours par une majuscule et peuvent comporter des espaces et des accents: pour corriger le nom qui apparaîtra sous Windows il faut modifier la propriété '''displayName''' à l'aide de phpLDAPadmin. &lt;br /&gt;
&lt;br /&gt;
== Suppression d'un groupe d'utilisateurs ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur MINETTI/admin). &lt;br /&gt;
* Pour supprimer un groupe, taper l'une des commandes suivantes: &lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc group DELETE &amp;quot;Mon groupe&amp;quot; -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net group &amp;quot;Mon groupe&amp;quot; /delete /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Affichage de la liste des groupes d'utilisateurs du domaine NetBIOS ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur MINETTI/admin). &lt;br /&gt;
* Pour lister tous les groupes du domaine NetBIOS, taper l'une des commandes suivantes: &lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc group LIST global -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net group /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Affichage de la liste des membres d'un groupes d'utilisateurs ==&lt;br /&gt;
Les commandes suivantes peuvent être exécutées sur n'importe quelle machine Linux ou Windows (si cette dernière appartient au domaine sur une session de l'utilisateur MINETTI/admin). &lt;br /&gt;
* Pour lister tous les membres d'un groupe, taper l'une des commandes suivantes:&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;5&amp;quot; border=&amp;quot;0&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Linux&lt;br /&gt;
!width=&amp;quot;50%&amp;quot;|Windows&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot; cellpadding=&amp;quot;0&amp;quot; cellspacing=&amp;quot;0&amp;quot; &lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net rpc group MEMBERS &amp;quot;Mon groupe&amp;quot; -Samon -Uadmin&amp;lt;/pre&amp;gt;&lt;br /&gt;
|&amp;lt;pre style=&amp;quot;margin:0;&amp;quot;&amp;gt;net group &amp;quot;Mon groupe&amp;quot; /domain&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Commandes de gestion des règles des comptes ==&lt;br /&gt;
Il est possible de gérer certains paramètres relatif aux règles auxquels sont soumis les comptes des utilisateurs comme par exemple:&lt;br /&gt;
* la longueur minimale des mots de passe,&lt;br /&gt;
* l'historique des mots de passe,&lt;br /&gt;
* la durée minimale et maximale des mots de passe,&lt;br /&gt;
* etc...&lt;br /&gt;
&lt;br /&gt;
Pour connaître la liste des règles des comptes:&lt;br /&gt;
 net sam policy list -Samon -Uadmin&lt;br /&gt;
&lt;br /&gt;
Pour afficher une règle:&lt;br /&gt;
 net sam policy show &amp;quot;min password length&amp;quot; -Samon -Uadmin&lt;br /&gt;
&lt;br /&gt;
Pour modifier une règle:&lt;br /&gt;
 net sam policy set &amp;quot;min password length&amp;quot; 3 -Samon -Uadmin&lt;br /&gt;
&lt;br /&gt;
== Quelques commandes pour tester le bon fonctionnament de Samba ==&lt;br /&gt;
* Pour lister tous les utilisateurs du domaine:&lt;br /&gt;
 net sam list users&lt;br /&gt;
* Pour lister tous les utilisateurs du domaine via WINBIND:&lt;br /&gt;
 wbinfo -u&lt;br /&gt;
* Pour lister tous les groupes d'utilisateurs du domaine:&lt;br /&gt;
 net sam list groups&lt;br /&gt;
* Pour lister tous les groupes d'utilisateurs du domaine via WINBIND:&lt;br /&gt;
 wbinfo -g&lt;br /&gt;
* Pour lister tous les groupes d'utilisateurs locaux:&lt;br /&gt;
 net sam list localgroups&lt;br /&gt;
* Pour lister tous les groupes d'utilisateurs builtin:&lt;br /&gt;
 net sam list builtin&lt;br /&gt;
* Pour lister tous les ordinateurs ayant rejoint le domaine:&lt;br /&gt;
 net sam list workstations&lt;br /&gt;
* Pour vérifier la résolution IP d'une machine:&lt;br /&gt;
 wbinfo -N cheops&lt;br /&gt;
* Pour vérifier la résolution inverse d'une machine:&lt;br /&gt;
 wbinfo -I 192.168.0.229&lt;br /&gt;
* Pour tester l'authentification:&lt;br /&gt;
 wbinfo -a admin&lt;br /&gt;
* Pour afficher la map Windows/Unix des identifiants des groupes:&lt;br /&gt;
 net groupmap list&lt;br /&gt;
&lt;br /&gt;
== Groupes systèmes ==&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:#ffffcc;&amp;quot; cellpadding=&amp;quot;2&amp;quot; cellspacing=&amp;quot;0&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=180|Nom&lt;br /&gt;
!width=55|Type&lt;br /&gt;
!width=325|sambaSID&lt;br /&gt;
!GID&lt;br /&gt;
!Explication&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|colspan=5|'''Groupes avec une portée globale'''&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Administrateurs du domaine&lt;br /&gt;
|align=center|domaine&lt;br /&gt;
|S-1-5-21-1594600318-3893234564-2187586626-512&lt;br /&gt;
|align=right|512&lt;br /&gt;
|Membres autorisés à administrer le domaine NetBIOS. La principale particularitée de ce groupe est qu'il devient un membre du groupe Administrateurs sur tous les ordinateurs qui ont rejoint un domaine, y compris les contrôleurs de domaine: il a le pouvoir absolu sur tous les ordinateurs du domaine NetBIOS. Seul l'utilisateur '''admin''' doit être l'unique membre de ce groupe.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Utilisateurs du domaine&lt;br /&gt;
|align=center|domaine&lt;br /&gt;
|S-1-5-21-1594600318-3893234564-2187586626-513&lt;br /&gt;
|align=right|513&lt;br /&gt;
|Membres utilisateurs du domaine NetBIOS. Ce groupe devient un membre du groupe '''Utilisateurs''' sur tous les ordinateurs qui ont rejoint un domaine. Tous les utilisateurs non système doivent impérativement être membre de ce groupe. Il est automatiquement le groupe principal de tous les utilisateurs.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Invités du domaine&lt;br /&gt;
|align=center|domaine&lt;br /&gt;
|S-1-5-21-1594600318-3893234564-2187586626-514&lt;br /&gt;
|align=right|514&lt;br /&gt;
|Membres invités du domaine NetBIOS.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Ordinateurs du domaine&lt;br /&gt;
|align=center|domaine&lt;br /&gt;
|S-1-5-21-1594600318-3893234564-2187586626-515&lt;br /&gt;
|align=right|515&lt;br /&gt;
|Groupes exclusivement réservés aux comptes machines incluant tous les clients et serveurs qui ont rejoint le domaine NetBIOS. '''Ne pas ajouter d'utilisateurs à ce groupe'''.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|colspan=5|'''Groupes avec une portée limitée aux serveurs'''&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Administrateurs&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-544&lt;br /&gt;
|align=right|544&lt;br /&gt;
|Membres administrateurs de la machine locale. Il serait intéressant d''''utiliser ce groupe pour l'accès à certaines applications web d'administration''' (comme par exemple [[Linux:Configuration de Nagios|Nagios]]).&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Utilisateurs&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-545&lt;br /&gt;
|align=right|545&lt;br /&gt;
|Membres utilisateurs authentifiés de la machine locale. Il serait intéressant d''''utiliser ce groupe pour l'accès à certaines applications web réservés aux utilisateurs du domaine'''.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Invités&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-546&lt;br /&gt;
|align=right|546&lt;br /&gt;
|Membres occasionnels autorisés d'ouvrir une session avec des privilèges limités sur le compte Invité intégré à la machine locale.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Opérateurs de compte&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-548&lt;br /&gt;
|align=right|548&lt;br /&gt;
|Membres opérateurs de compte autorisés à gérer les comptes des utilisateurs, groupes et ordinateurs du contrôleur de domaine.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Opérateurs d'impression&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-550&lt;br /&gt;
|align=right|550&lt;br /&gt;
|Membres opérateurs d'impression autorisés à gérer les imprimantes et les files d'attente des documents sur le contrôleur de domaine.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Opérateurs de sauvegarde&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-551&lt;br /&gt;
|align=right|551&lt;br /&gt;
|Membres opérateurs de sauvegarde autorisés à sauvegarder et restaurer tous les fichiers sur la machine locale, quelles que soient les autorisations qui protègent ces fichiers.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|Réplicateurs&lt;br /&gt;
|align=center|builtin&lt;br /&gt;
|S-1-5-32-552&lt;br /&gt;
|align=right|552&lt;br /&gt;
|Groupe utilisé par le service de réplication de fichiers sur les contrôleurs de domaine NetBIOS. '''Ne pas ajouter d'utilisateurs à ce groupe'''.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Utilisateurs systèmes ==&lt;br /&gt;
{|style=&amp;quot;color:black;background-color:#ffffcc;&amp;quot; cellpadding=&amp;quot;2&amp;quot; cellspacing=&amp;quot;0&amp;quot; border=&amp;quot;1&amp;quot; width=&amp;quot;100%&amp;quot;&lt;br /&gt;
!width=180|Nom&lt;br /&gt;
!width=55|Type&lt;br /&gt;
!width=325|sambaSID&lt;br /&gt;
!UID&lt;br /&gt;
!Groupe principal&lt;br /&gt;
!Autres groupes&lt;br /&gt;
!Explication&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|colspan=7|'''Groupes avec une portée globale'''&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|admin&lt;br /&gt;
|align=center|domaine&lt;br /&gt;
|S-1-5-21-1594600318-3893234564-2187586626-500&lt;br /&gt;
|align=right|0&lt;br /&gt;
|align=center|Administrateurs du domaine&lt;br /&gt;
|align=center|Utilisateurs du domaine&lt;br /&gt;
|Administrateur pour l'accès aux postes Windows.&lt;br /&gt;
|- style=&amp;quot;background-color:white;&amp;quot;&lt;br /&gt;
|nobody&lt;br /&gt;
|align=center|domaine&lt;br /&gt;
|S-1-5-21-1594600318-3893234564-2187586626-2998&lt;br /&gt;
|align=right|999&lt;br /&gt;
|align=center|Invités du domaine&lt;br /&gt;
|align=center|-&lt;br /&gt;
|Compte invité pour l'accès aux postes Windows.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Problèmes rencontrés ==&lt;br /&gt;
* Si un utilisateur qui accède pour la première fois à son répertoire HOME d'un serveur, n'arrive pas à ajouter ou modifier des fichiers et répertoires, il faut exécuter la commande suivante pour restaurer les contextes SELinux sur les nouveaux répertoires:&lt;br /&gt;
 restorecon -R -v /home&lt;br /&gt;
* Si lors d'une connexion à un serveur linux le message &amp;quot;'''Could not chdir to home directory /home/toto: No such file or directory'''&amp;quot; cela veut dire que le répertoire HOME de l'utilisateur n'existe pas. Pour le créer exécuter la commande suivante:&lt;br /&gt;
 su - toto&lt;/div&gt;</summary>
		<author><name>Jp</name></author>	</entry>

	</feed>