Configuration du système
2.5 Description des actions
Cette action rend le système de fichiers distant d'un serveur disponible dans la commande. Pour
ce faire, ce système est associé à un répertoire local appelé "MOUNTPOINT". Les fichiers mis à
disposition par le serveur sont visibles dans ce répertoire.
IMPORTANT
Protection du mot de passe
Attention : lors de la saisie de cette commande avec la syntaxe définie, le mot de passe apparaît
en texte clair à l'écran.
Pour la saisie d'un chemin d'accès, utiliser la barre oblique "/" et non pas "\" (back slash).
Systèmes de fichiers supportés
Deux types de systèmes de fichiers distants sont pris en charge : Windows SMB et Unix NFS. Ces
deux types ont des propriétés absolument différentes, surtout en ce qui concerne la gestion des
utilisateurs :
• Pour Windows SMB, la connexion est établie en tant qu'utilisateur spécifique qui doit être
connu du serveur. Une connexion créée de la sorte permet à cet utilisateur d'accéder aux
fichiers, indépendamment de l'identité de l'utilisateur local déclenchant l'action.
Cette propriété de SMB nécessite, dès l'établissement de la connexion, de saisir un nom
d'utilisateur suivi si nécessaire de son domaine, ainsi qu'un mot de passe.
• Pour NFS, la connexion même s'effectue sans indication de nom d'utilisateur. Par contre, pour
chaque opération de fichier, le serveur sera informé de l'identité de l'utilisateur voulant
l'exécuter. Le serveur décide ensuite s'il autorise ou non l'opération. L'identification de
l'utilisateur s'effectue via l'ID utilisateur et l'ID de groupe, et non via des noms. Le serveur doit
donc connaître les ID correspondantes (ou autoriser l'accès à tout le monde).
Les unités de stockage USB (USB Flash Drive) exportées à partir des TCU sont un autre type
de systèmes de fichiers distants pris en charge. Elles sont intégrées à l'aide de la norme NFS, la
spécification du serveur et du chemin d'accès étant semblable à celle utilisée sous NFS.
Toutefois, les noms de TCU sont gérés de manière différente et les unités de stockage USB ont
des chemins d'accès spéciaux n'existant pas physiquement.
Authentification à l'aide de "security type"
Différents serveurs Windows posent des exigences en ce qui concerne la procédure
d'authentification utilisée. Lorsque le serveur n'accepte que certains types et que le réglage par
défaut ne convient pas, il est possible d'indiquer un type de sécurité à l'aide de l'option -sec pour
CIFS et SMB.
Les valeurs admissibles sont :
• ntlm (= NTLMv1 ; encore disponible pour des raisons de compatibilité uniquement)
• ntlmv2
• ntlmv2i
• ntlmssp
• ntlmsspi
Le "i" ajouté à la fin force systématiquement la signature de la communication.
46
Manuel de mise en service, 10/2020, A5E48312736D AB
Système d'exploitation NCU