Difference between revisions of "LPIC-3 300 Objectives V1(FR)"

From LPI Wiki
Jump to: navigation, search
(392.1 translated)
(Updated according changes with trailing slashes in source)
 
(8 intermediate revisions by the same user not shown)
Line 1: Line 1:
 
__FORCETOC__
 
__FORCETOC__
 
==Introduction==
 
==Introduction==
 +
 +
Vous touverez une description complète du [[LPIC-3|programme de certification LPIC-3 (en) ici]].
  
 
<br />
 
<br />
Line 130: Line 132:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Les candidats doivent être en mesure d'évaluer les performances d'un serveur LDAP et de le paramétrer.  
+
Les candidats doivent être en mesure d'évaluer les performances d'un serveur LDAP et de le paramétrer.
  
 
|}
 
|}
Line 178: Line 180:
 
* PAM
 
* PAM
 
* NSS
 
* NSS
* /etc/pam.d/*
+
* /etc/pam.d/
 
* /etc/nsswitch.conf
 
* /etc/nsswitch.conf
  
Line 253: Line 255:
 
<br />
 
<br />
  
====<span style="color:navy">392.2 Configure Samba (weight: 4)</span>====
+
====<span style="color:navy">392.2 Configuration de Samba (valeur : 4)</span>====
  
 
{|
 
{|
Line 268: Line 270:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should be able to configure the Samba daemons for a wide variety of purposes
+
Les candidats doivent être en mesure de configurer les services Samba pour une large variété de besoins.
  
 
|}
 
|}
Line 274: Line 276:
 
'''Domaines de connaissance les plus importants :'''
 
'''Domaines de connaissance les plus importants :'''
  
* Knowledge of Samba server configuration file structure.
+
* Connaissance de la structure du fichier de configuration du serveur Samba.
* Knowledge of Samba variables and configuration parameters.
+
* Connaissance des variables et des paramètres de configuration de Samba.
* Troubleshoot and debug configuration problems with Samba.
+
* Résolution de problèmes de configuration de Samba.
  
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
  
 
* smb.conf.
 
* smb.conf.
* smb.conf parameters.
+
* Paramètres de smb.conf.
* smb.conf variables.
+
* Variables de smb.conf.
 
* testparm.
 
* testparm.
 
* secrets.tdb.
 
* secrets.tdb.
Line 288: Line 290:
 
<br />
 
<br />
  
====<span style="color:navy">392.3 Regular Samba Maintenance (weight: 2)</span>====
+
====<span style="color:navy">392.3 Maintenance courante de Samba (valeur : 2)</span>====
  
 
{|
 
{|
Line 304: Line 306:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should know about the various tools and utilities that are part of a Samba installation.
+
Les candidats doivent connaître les différents outils et services faisant partie de l'installation de Samba.
  
 
|}
 
|}
Line 310: Line 312:
 
'''Domaines de connaissance les plus importants :'''
 
'''Domaines de connaissance les plus importants :'''
  
* Monitor and interact with running Samba daemons.
+
* Suivi et interaction avec les services Samba en cours d'exécution.
* Perform regular backups of Samba configuration and state data.
+
* Sauvegardes courantes de la configuration et des données d'état de Samba.
  
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
Line 321: Line 323:
 
<br />
 
<br />
  
====<span style="color:navy">392.4 Troubleshooting Samba (weight: 2)</span>====
+
====<span style="color:navy">392.4 Résolution de problèmes avec Samba (valeur : 2)</span>====
  
 
{|
 
{|
Line 336: Line 338:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should understand the structure of trivial database files and know how troubleshoot problems
+
Les candidats doivent comprendre la structure des fichiers triviaux de base de données et savoir comment résoudre les problèmes liés.
  
 
|}
 
|}
Line 342: Line 344:
 
'''Domaines de connaissance les plus importants :'''
 
'''Domaines de connaissance les plus importants :'''
  
* Configure Samba logging.
+
* Configuration de la journalisation de Samba.
* Backup TDB files.
+
* Sauvegarde des fichiers TDB.
* Restore TDB files.
+
* Restauration des fichiers TDB.
* Identify TDB file corruption.
+
* Identification de la corruption d'un fichier TDB.
* Edit / list TDB file content.
+
* Modifier ou afficher le contenu d'un fichier TDB.
  
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
 
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
  
* /var/log/samba/*
+
* /var/log/samba/.
* log level.
+
* niveau de journalisation (log level).
* debuglevel.
+
* niveau de deboguage (debuglevel).
 
* smbpasswd.
 
* smbpasswd.
 
* pdbedit.
 
* pdbedit.
Line 363: Line 365:
 
<br />
 
<br />
  
====<span style="color:navy">392.5 Internationalization (weight: 1)</span>====
+
====<span style="color:navy">392.5 Internationalisation (valeur : 1)</span>====
  
 
{|
 
{|
Line 378: Line 380:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should be able to work with internationalization character codes and code pages  
+
Les candidats doivent être en mesure de travailler avec les jeux de caractères nationaux et les pages de code.
  
 
|}
 
|}
Line 384: Line 386:
 
'''Domaines de connaissance les plus importants :'''
 
'''Domaines de connaissance les plus importants :'''
  
* Understand internationalization character codes and code pages.
+
* Compréhension des jeux de caractères nationaux et des pages de code.
* Understand the difference in the name space between Windows and Linux/Unix with respect to share, file and directory names in a non-English environment.
+
* Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms de partages, fichiers et répertoires dans un environnement autre que l'anglais.
* Understand the difference in the name space between Windows and Linux/Unix with respect to user and group naming in a non-English environment.
+
* Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms d'utilisateurs et de groupes dans un environnement autre que l'anglais.
* Understand the difference in the name space between Windows and Linux/Unix with respect to computer naming in a non-English environment.
+
* Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms de machines dans un environnement autre que l'anglais.
  
'''The following is a partial list of the used files, terms and utilities:'''
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* internationalization.
+
 
* character codes.
+
* internationalisation.
* code pages.
+
* jeux de caractères.
 +
* pages de code.
 
* smb.conf.
 
* smb.conf.
* dos charset, display charset and unix charset.
+
* Jeux de caractères DOS, utilisés pour l'affichage et Unix.
  
 
<br />
 
<br />
  
===''Topic 393: Samba Share Configuration''===
+
===''Sujet 393 : Configuration des partages Samba''===
 +
 
 +
====<span style="color:navy">393.1 Partages de fichiers (valeur : 4)</span>====
  
====<span style="color:navy">393.1 File Services (weight: 4)</span>====
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 4
 
| style="background:#eaeaea" | 4
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to create and configure file shares in a mixed environment
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de mettre en place et de configurer des partages de fichiers dans un environnement hétérogène.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Create and configure file sharing
+
'''Domaines de connaissance les plus importants :'''
* Plan file service migration
+
 
* Limit access to IPC$
+
* Mise en place et configuration de partages de fichiers.
* Create scripts for user and group handling of file shares
+
* Élaboration de la migration d'un serveur de partage.
* Samba share access configuration parameters
+
* Limitation de l'accès à IPC$.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Création de scripts pour la gestion des partages des utilisateurs et des groupes.
* smb.conf
+
* Paramètres de configuration des accès aux partages Samba.
* [homes]
+
 
* smbcquotas
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* smbsh  
+
 
* browseable, writeable, valid users, write list, read list, read only and guest ok
+
* smb.conf.
* IPC$
+
* [homes].
* mount, smbmount  
+
* smbcquotas.
 +
* smbsh.
 +
* browseable, writeable, valid users, write list, read list, read only et guest ok.
 +
* IPC$.
 +
* mount, smbmount.
 
<br />
 
<br />
  
====<span style="color:navy">393.2 Linux File System and Share/Service Permissions (weight: 3)</span>====
+
====<span style="color:navy">393.2 Permissions sur le système de fichiers Linux et les partages (valeur : 3)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should understand file permissions on a Linux file system in a mixed environment
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent comprendre la mise en œuvre des permissions sur un système de fichiers Linux dans un environnement hétérogène.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Knowledge of file / directory permission control
+
'''Domaines de connaissance les plus importants :'''
* Understand how Samba interacts with Linux file system permissions and ACLs
+
 
* Use Samba VFS to store Windows ACLs
+
* Connaissance de la gestion des permissions sur les fichiers et les répertoires.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Compréhension des interactions entre Samba et les permissions Linux ou les LCA (listes de contrôle d'accès - ACL).
* smb.conf
+
* Utilisation de Samba VFS pour stocker les LCA (ACL) Windows.
* chmod, chown
+
 
* create mask, directory mask, force create mode, force directory mode
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* smbcalcs
+
 
* getfacl, setfacl
+
* smb.conf.
* vfs_acl_xattr, vfs_acl_tdb and vfs objects  
+
* chmod, chown.
 +
* create mask, directory mask, force create mode, force directory mode.
 +
* smbcacls.
 +
* getfacl, setfacl.
 +
* vfs_acl_xattr, vfs_acl_tdb et vfs objects.
 
<br />
 
<br />
  
====<span style="color:navy">393.3 Print Services (weight: 2)</span>====
+
====<span style="color:navy">393.3 Services d'impression (valeur : 2)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to create and manage print shares in a mixed environment
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de mettre en place et de gérer des partages d'impression dans un environnement hétérogène.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Create and configure printer sharing
+
'''Domaines de connaissance les plus importants :'''
* Configure integration between Samba and CUPS
+
 
* Manage Windows print drivers and configure downloading of print drivers
+
* Mise en place et configuration des partages d'impression.
* Configure [print$]
+
* Configuration de l'intégration entre Samba et CUPS.
* Understand security concerns with printer sharing
+
* Gestion des pilotes d'impression Windows et configuration du téléchargement des pilotes d'impression.
* Uploading printer drivers for Point'n'Print driver installation using 'Add Print Driver Wizard' in Windows
+
* Configuration de [print$].
'''The following is a partial list of the used files, terms and utilities:'''
+
* Compréhension des problèmes de sécurité liés aux partages d'impression.
* smb.conf
+
* Mise en place des pilotes d'impression pour l'installation des pilotes via l'assistant d'ajout de pilote d'impression sous Windows.
* [print$]
+
 
* CUPS
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* cupsd.conf
+
 
* /var/spool/samba
+
* smb.conf.
* smbspool  
+
* [print$].
* rpcclient
+
* CUPS.
* net
+
* cupsd.conf.
<br />
+
* /var/spool/samba/.
 +
* smbspool.
 +
* rpcclient.
 +
* net.
 
<br />
 
<br />
  
===''Topic 394: Samba User and Group Management''===
+
===''Sujet 394 : Gestion des utilisateurs et des groupes Samba''===
 +
 
 +
====<span style="color:navy">394.1 Gestion des comptes utilisateurs et des groupes (valeur : 4)</span>====
  
====<span style="color:navy">394.1 Managing User Accounts and Groups (weight: 4)</span>====
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 4
 
| style="background:#eaeaea" | 4
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to manage user and group accounts in a mixed environment
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de gérer les comptes utilsiateurs et les groupes dans un environement hétérogène.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Manager user and group accounts
+
'''Domaines de connaissance les plus importants :'''
* Understand user and group mapping
+
 
* Knowledge of user account management tools
+
* Gestion des comptes utilisateurs et des groupes.
* Use of the smbpasswd program
+
* Compréhension de la mise en correspondance des utilisateurs et groupes Unix / Windows (user and group mapping).
* Force ownership of file and directory objects
+
* Connaissance des outils de gestion des comptes utilisateurs.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Utilisation de la commande smbpasswd.
* pdbedit
+
* Imposition des propriétés sur les fichiers et répertoires.
* smb.conf
+
 
* samba-tool user (with subcommands)
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* samba-tool group (with subcommands)
+
 
* smbpasswd
+
* pdbedit.
* /etc/passwd
+
* smb.conf.
* /etc/group
+
* samba-tool user (et sous-commandes).
* force user, force group
+
* samba-tool group (et sous-commandes).
* idmap  
+
* smbpasswd.
 +
* /etc/passwd.
 +
* /etc/group.
 +
* force user, force group.
 +
* idmap.
 
<br />
 
<br />
  
====<span style="color:navy">394.2 Authentication, Authorization and Winbind (weight: 5)</span>====
+
====<span style="color:navy">394.2 Authentification, autorisation et Winbind (valeur : 5)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 5
 
| style="background:#eaeaea" | 5
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should understand the various authentication mechanisms and configure access controlCandidates should be able to install and configure the Winbind service.
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent comprendre les différents mécanismes d'authentification et mettre en place les contrôle d'accèsLes candidats doivent être en mesure d'installer et de mettre en place le service Winbind.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Setup a local password database
+
'''Domaines de connaissance les plus importants :'''
* Perform password synchronization
+
 
* Knowledge of different passdb backends
+
* Mise en place d'une base de données de mots de passe locale.
* Convert between Samba passdb backends
+
* Synchronisation des mots de passe.
* Integrate Samba with LDAP  
+
* Connaissance des différents moteurs (backend) passdb.
* Configure Winbind service
+
* Conversion entre les différents moteurs passdb Samba.
* Configure PAM and NSS
+
* Integration de Samba à LDAP.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Configuration du service Winbind.
* smb.conf
+
* Configuration de PAM et NSS.
* smbpasswd, tdbsam, ldapsam
+
 
* passdb backend
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* libnss_winbind
+
 
* libpam_winbind
+
* smb.conf.
* libpam_smbpass
+
* smbpasswd, tdbsam, ldapsam.
* wbinfo
+
* passdb backend.
* getent
+
* libnss_winbind.
* SID and foreign SID
+
* libpam_winbind.
* /etc/passwd
+
* libpam_smbpass.
* /etc/group
+
* wbinfo.
<br />
+
* getent.
 +
* SID et foreign SID.
 +
* /etc/passwd.
 +
* /etc/group.
 +
 
 
<br />
 
<br />
  
===''Topic 395: Samba Domain Integration''===
+
===''Sujet 395 : Samba et domaines Windows''===
 +
 
 +
====<span style="color:navy">395.1 Samba en tant que contrôleur de domaine principal (PDC) ou contrôleur de domaine secondaire (BDC) (valeur : 3)</span>====
  
====<span style="color:navy">395.1 Samba as a PDC and BDC (weight: 3)</span>====
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to setup and maintain primary and backup domain controllersCandidates should be able to manage Windows/Linux client access to the NT-Style domains.
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de mettre en place et de gérer des contrôleurs de domaines principaux et secondairesLes candidats doivent être en mesure de gérer l'accès des clients Windows et Linux aux domaines de type NT.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Understand and configure domain membership and trust relationships
+
'''Domaines de connaissance les plus importants :'''
* Create and maintain a primary domain controller with Samba3 and Samba4
+
 
* Create and maintain a backup domain controller with Samba3 and Samba4
+
* Compréhension et configuration de l'appartenance au domaine et des relations de confiance.
* Add computers to an existing domain
+
* Mise en place et gestion d'un contrôleur de domaine principal avec Samba3 et Samba4.
* Configure logon scripts
+
* Mise en place et gestion d'un contrôleur de domaine secondaire avec Samba3 et Samba4.
* Configure roaming profiles
+
* AJout d'ordinateurs à un domaine existant.
* Configure system policies
+
* Configuration des scripts de connexion.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Configuration des profils itinérants.
* smb.conf
+
* Configuration des politiques système.
* security mode
+
 
* server role
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* domain logons
+
 
* domain master
+
* smb.conf.
* logon script
+
* security mode.
* logon path
+
* server role.
* NTConfig.pol
+
* domain logons.
* net
+
* domain master.
* profiles
+
* logon script.
* add machine script
+
* logon path.
* profile acls
+
* NTConfig.pol.
 +
* net.
 +
* profiles.
 +
* add machine script.
 +
* listes de contrôle d'accès (ACL) pour les profils.
 +
 
 
<br />
 
<br />
  
====<span style="color:navy">395.2 Samba4 as an AD compatible Domain Controller (weight: 3)</span>====
+
====<span style="color:navy">395.2 Contrôleur de domaine compatible AD avec Samba4 (valeur : 3)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to configure Samba 4 as an AD Domain Controller
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure de configurer Samba 4 pour faire office contrôleur de domaine compatible AD (Active Directory).
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Configure and test Samba 4 as an AD DC
+
'''Domaines de connaissance les plus importants :'''
* Using smbclient to confirm AD operation
+
 
* Understand how Samba integrates with AD services; DNS, Kerberos, NTP, LDAP
+
* Configuration et test de Samba 4 comme contrôleur de domaine AD.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Utilisation de smbclient pour vérifier le fonctionnement de l'active directory.
* smb.conf
+
* Compréhension de l'intégration de Samba avec les services AD : DNS, Kerberos, NTP et LDAP.
* server role
+
 
* samba-tool domain (with subcommands)
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* samba
+
 
 +
* smb.conf.
 +
* server role.
 +
* samba-tool domain (et sous-commandes).
 +
* samba.
 +
 
 
<br />
 
<br />
  
====<span style="color:navy">395.3 Configure Samba as a Domain Member Server (weight: 3)</span>====
+
====<span style="color:navy">395.3 Configuration de Samba en tant que serveur membre du domaine (valeur : 3)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be able to integrate Linux servers into an environment where Active Directory is present
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'intégrer des serveurs Linux à un environnement utilisant Active Directory.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Joining Samba to an existing NT4 domain
+
'''Domaines de connaissance les plus importants :'''
* Joining Samba to an existing AD domain
+
 
* Ability to obtain a TGT from a KDC
+
* Enregistrement de Samba sur un domaine NT4 existant.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Enregistrement de Samba sur un domaine AD existant.
* smb.conf
+
* Capacité à obtenir un TGT (Ticker Granting Ticket) à partir d'un KDC (Key Distribution Center).
* server role
+
 
* server security
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* net command
+
 
* kinit, TGT and REALM
+
* smb.conf.
 +
* server role.
 +
* server security.
 +
* commande net.
 +
* kinit, TGT et REALM.
 +
 
 
<br />
 
<br />
 
<br />
 
<br />
  
===''Topic 396: Samba Name Services''===
+
===''Sujet 396 : Service de nom Samba''===
  
  
  
====<span style="color:navy">396.1 NetBIOS and WINS (weight: 3)</span>====
+
====<span style="color:navy">396.1 NetBIOS et WINS (valeur : 3)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be familiar with NetBIOS/WINS concepts and understand network browsing
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être familiarisés avec les concepts concernant NetBIOS/WINS et comprendre l'exploration du réseau.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Understand WINS concepts
+
'''Domaines de connaissance les plus importants :'''
* Understand NetBIOS concepts
+
 
* Understand the role of a local master browser
+
* Compréhension des concepts liés à WINS.
* Understand the role of a domain master browser
+
* Compréhension des concepts liés à NetBIOS.
* Understand the role of Samba as a WINS server
+
* Compréhension du rôle d'un serveur de navigation maître local.
* Understand name resolution
+
* Compréhension du rôle d'un serveur de navigation maître pour le domaine.
* Configure Samba as a WINS server
+
* Compréhension du rôle de Samba en tant que serveur WINS.
* Configure WINS replication
+
* Compréhension de la résolution de noms de machines.
* Understand NetBIOS browsing and browser elections  
+
* Configuration de Samba en tant que serveur WINS.
* Understand NETBIOS name types
+
* Configuration de la réplication WINS.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Compréhension du parcours réseau NetBIOS et des elections de navigateur.
* smb.conf
+
* Compréhension des types de noms NetBIOS.
* nmblookup
+
 
* smbclient
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* name resolve order
+
 
* lmhosts
+
* smb.conf.
* wins support, wins server, wins proxy, dns proxy
+
* nmblookup.
* domain master, os level, preferred master
+
* smbclient.
 +
* name resolve order.
 +
* lmhosts.
 +
* wins support, wins server, wins proxy, dns proxy.
 +
* domain master, os level, preferred master.
 +
 
 
<br />
 
<br />
  
====<span style="color:navy">396.2 Active Directory Name Resolution (weight: 2)</span>====
+
====<span style="color:navy">396.2 Résolution de nom Active Directory (valeur : 2)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be familiar with the internal DNS server with Samba4.
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être familiarisés avec le serveur DNS de Samba4.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Understand and manage DNS for Samba4 as an AD Domain Controller
+
'''Domaines de connaissance les plus importants :'''
* DNS forwarding with the internal DNS sever of Samba4
+
 
'''The following is a partial list of the used files, terms and utilities:'''
+
* Compréhension et gestion du DNS avec Samba4 en tant que contrôleur de domaine AD.
* samba-tool dns (with subcommands)
+
* Transfert DNS avec le serveur DNS interne de Samba4.
* smb.conf
+
 
* dns forwarder
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* /etc/resolv.conf
+
 
* dig, host
+
* samba-tool dns (et sous-commandes).
<br />
+
* smb.conf.
 +
* dns forwarder.
 +
* /etc/resolv.conf.
 +
* dig, host.
 +
 
 
<br />
 
<br />
  
===''Topic 397: Working with Linux and Windows Clients''===
+
===''Sujet 397 : Travail avec les clients Linux et Windows''===
 +
 
 +
====<span style="color:navy">397.1 Intégration CIFS (valeur : 3)</span>====
  
====<span style="color:navy">397.1 CIFS Integration (weight: 3)</span>====
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 3
 
| style="background:#eaeaea" | 3
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Candidates should be comfortable working with CIFS in a mixed environment
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être à l'aise dans un environnement CIFS hétérogène.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Understand SMB/CIFS concepts
+
'''Domaines de connaissance les plus importants :'''
* Access and mount remote CIFS shares from a Linux client
+
 
* Securely storing CIFS credentials
+
* Compréhension des concepts liés à SMB/CIFS.
* Understand features and benefits of CIFS  
+
* Accès et montage de partages CIFS distants à partir d'un poste Linux.
* Understand permissions and file ownership of remote CIFS shares
+
* Stockage sécurisé des informations d'authentification CIFS.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Compréhension des fonctionnalités et avantages de CIFS.
* SMB/CIFS
+
* Compréhension des permissions d'accès et propriétés (utilisateur / groupe) des fichiers sur les partages CIFS distants.
* mount, mount.cifs
+
 
* smbclient
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* smbget
+
 
* smbtar
+
* SMB/CIFS.
* smbtree
+
* mount, mount.cifs.
* findsmb
+
* smbclient.
* smb.conf
+
* smbget.
* smbcquotas
+
* smbtar.
* /etc/fstab  
+
* smbtree.
 +
* findsmb.
 +
* smb.conf.
 +
* smbcquotas.
 +
* /etc/fstab.
 +
 
 
<br />
 
<br />
  
====<span style="color:navy">397.2 Working with Windows Clients (weight: 2)</span>====
+
====<span style="color:navy">397.2 Travail avec des clients Windows (valeur : 2)</span>====
 +
 
 
{|
 
{|
| style="background:#dadada" | '''Weight'''
+
| style="background:#dadada" |  
 +
 
 +
'''Valeur'''
 +
 
 
| style="background:#eaeaea" | 2
 
| style="background:#eaeaea" | 2
 
|-
 
|-
| style="background:#dadada; padding-right:1em" | '''Description'''
+
| style="background:#dadada; padding-right:1em" |  
| style="background:#eaeaea" | Clients should be able to interact with remote Windows clients, and configure Windows workstations to access file and print services from Linux servers
+
 
 +
'''Description'''
 +
 
 +
| style="background:#eaeaea" |  
 +
 
 +
Les candidats doivent être en mesure d'interagir avec les clients WIndows distants, ainsi que de configurer les postes Windows pour accéder aux partages de fichiers et d'impression sur les serveurs Linux.
 +
 
 
|}
 
|}
'''Key Knowledge Areas:'''
+
 
* Knowledge of Windows clients
+
'''Domaines de connaissance les plus importants :'''
* Explore browse lists and SMB clients from Windows
+
 
* Share file / print resources from Windows
+
* Connaissance des clients Windows.
* Use of the smbclient program
+
* Consultation des listes d'exploration et clients SMB sur Windows.
* Use of the Windows net utility
+
* Accès aux partages de fichiers et d'impression depuis Windows.
'''The following is a partial list of the used files, terms and utilities:'''
+
* Utilisation de la commande smbclient.
* Windows net command
+
* Utilisation de la commande Windows net.
* smbclient
+
 
* control panel
+
'''Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :'''
* rdesktop
+
 
* workgroup
+
* commande Windows net.
<br />
+
* smbclient.
 +
* Panneau de configuration.
 +
* rdesktop.
 +
* workgroup.
 +
 
 
<br />
 
<br />

Latest revision as of 09:20, 8 December 2014

Contents

Introduction

Vous touverez une description complète du programme de certification LPIC-3 (en) ici.


Informations de version

Ceci est la version 1.0.0 des objectifs.

Ils proviennent en partie des objectifs des examens 301 et 302. Vous trouverez également le résumé et les informations détaillées concernant les modifications entre ces objectifs et les versions précédentes.


Mises à jour

Mise à jour au 1er octobre 2013

  • sortie de la version 1.0.0


Traductions des objectifs

Les traductions suivantes sont disponibles sur ce wiki :


Objectifs

Sujet 390: Configuration d'OpenLDAP

390.1 Réplication avec OpenLDAP (valeur : 3)

Valeur

3

Description

Les candidats doivent bien connaître les différentes stratégies de réplication serveur disponibles avec OpenLDAP.

Domaines de connaissance les plus importants :

  • Concepts autour de la réplication.
  • Configuration de la réplication avec OpenLDAP.
  • Analyse des journaux de réplication.
  • Compréhension des concentrateurs de réplication (replica hub).
  • Referrals LDAP.
  • LDAP sync replication.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • serveur maître / esclave
  • réplication multi-maîtres
  • consommateur (consumer)
  • concentrateur de réplication (replica hub)
  • mode one-shot
  • referral
  • syncrepl
  • synchronisation poussée ou tirée
  • refreshOnly et refreshAndPersist
  • replog


390.2 Securité de l'annuaire (valeur : 3)

Valeur

3

Description

Les candidats doivent être en mesure de mettre en place un accès chiffré à l'annuaire LDAP et de restreindre les accès au niveau du pare-feu.

Domaines de connaissance les plus importants :

  • Sécurité de l'annuaire avec SSL et TLS.
  • Considérations sur la protection par pare-feu.
  • Méthodes d'accès sans authentification.
  • Méthodes d'authentification à partir d'un compte utilisateur et d'un mot de passe.
  • Gestion d'une base de données utilisateur SASL.
  • Certificats client / serveur.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • SSL / TLS
  • Security Strength Factors (SSF)
  • SASL
  • délégation d'autorisation (proxy authorization)
  • StartTLS
  • iptables


390.3 Paramétrage des performances du serveur OpenLDAP (valeur : 2)

Valeur

2

Description

Les candidats doivent être en mesure d'évaluer les performances d'un serveur LDAP et de le paramétrer.

Domaines de connaissance les plus importants :

  • Mesure des performances du serveur OpenLDAP.
  • Règlage de la configuration du serveur pour améliorer les performances.
  • Compréhension des index.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • index
  • DB_CONFIG


Sujet 391 : OpenLDAP en tant que base d'authentification

391.1 Intégration de LDAP avec PAM et NSS (valeur : 2)

Valeur

2

Description

Les candidats doivent être en mesure de configurer PAM et NSS pour qu'ils récupèrent les informations à partir d'un annuaire LDAP.

Domaines de connaissance les plus importants :

  • Configuration de PAM pour une authentification LDAP.
  • Configuration de NSS pour récupérer les informations à partir de LDAP.
  • Configuration des modules PAM dans les différents environnements Unix.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • PAM
  • NSS
  • /etc/pam.d/
  • /etc/nsswitch.conf


391.2 Intégration de LDAP avec Active Directory et Kerberos (valeur : 2)

Valeur

2

Description

Les candidats doivent être en mesure d'intégrer LDAP avec les services Active Directory.

Domaines de connaissance les plus importants :

  • Intégration de Kerberos avec LDAP.
  • Authentification multi-plateformes.
  • Concepts de l'authentification unique (Single Sign-On).
  • Intégration et limites de compatibilité entre OpenLDAP et Active Directory.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • Kerberos
  • Active Directory
  • Authentification unique (Single Sign-On)
  • DNS


Sujet 392 : Fondamentaux sur Samba

392.1 Architecture et concepts de Samba (valeur : 2)

Valeur

2

Description

Les candidats doivent comprendre les concepts essentiels de Samba. De plus, les candidats doivent connaître les différences principales entre Samba3 et Samba4.

Domaines de connaissance les plus importants :

  • Compréhension du rôle des services et des composants de Samba.
  • Compréhension des problèmes clés liés aux réseaux hétérogènes.
  • Connaissance des ports TCP et UDP clés utilisés par SMB/CIFS.
  • Connaissance des différences entre Samba3 et Samba4.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /etc/services.
  • Services Samba : smbd, nmbd, samba, winbindd.


392.2 Configuration de Samba (valeur : 4)

Valeur

4

Description

Les candidats doivent être en mesure de configurer les services Samba pour une large variété de besoins.

Domaines de connaissance les plus importants :

  • Connaissance de la structure du fichier de configuration du serveur Samba.
  • Connaissance des variables et des paramètres de configuration de Samba.
  • Résolution de problèmes de configuration de Samba.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • Paramètres de smb.conf.
  • Variables de smb.conf.
  • testparm.
  • secrets.tdb.


392.3 Maintenance courante de Samba (valeur : 2)

Valeur


2

Description

Les candidats doivent connaître les différents outils et services faisant partie de l'installation de Samba.

Domaines de connaissance les plus importants :

  • Suivi et interaction avec les services Samba en cours d'exécution.
  • Sauvegardes courantes de la configuration et des données d'état de Samba.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smbcontrol.
  • smbstatus.
  • tdbbackup.


392.4 Résolution de problèmes avec Samba (valeur : 2)

Valeur

2

Description

Les candidats doivent comprendre la structure des fichiers triviaux de base de données et savoir comment résoudre les problèmes liés.

Domaines de connaissance les plus importants :

  • Configuration de la journalisation de Samba.
  • Sauvegarde des fichiers TDB.
  • Restauration des fichiers TDB.
  • Identification de la corruption d'un fichier TDB.
  • Modifier ou afficher le contenu d'un fichier TDB.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • /var/log/samba/.
  • niveau de journalisation (log level).
  • niveau de deboguage (debuglevel).
  • smbpasswd.
  • pdbedit.
  • secrets.tdb.
  • tdbbackup.
  • tdbdump.
  • tdbrestore.
  • tdbtool.


392.5 Internationalisation (valeur : 1)

Valeur

1

Description

Les candidats doivent être en mesure de travailler avec les jeux de caractères nationaux et les pages de code.

Domaines de connaissance les plus importants :

  • Compréhension des jeux de caractères nationaux et des pages de code.
  • Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms de partages, fichiers et répertoires dans un environnement autre que l'anglais.
  • Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms d'utilisateurs et de groupes dans un environnement autre que l'anglais.
  • Compréhension de la différence entre Windows et Linux/Unix dans les conventions de nommage utilisées pour les noms de machines dans un environnement autre que l'anglais.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • internationalisation.
  • jeux de caractères.
  • pages de code.
  • smb.conf.
  • Jeux de caractères DOS, utilisés pour l'affichage et Unix.


Sujet 393 : Configuration des partages Samba

393.1 Partages de fichiers (valeur : 4)

Valeur

4

Description

Les candidats doivent être en mesure de mettre en place et de configurer des partages de fichiers dans un environnement hétérogène.

Domaines de connaissance les plus importants :

  • Mise en place et configuration de partages de fichiers.
  • Élaboration de la migration d'un serveur de partage.
  • Limitation de l'accès à IPC$.
  • Création de scripts pour la gestion des partages des utilisateurs et des groupes.
  • Paramètres de configuration des accès aux partages Samba.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • [homes].
  • smbcquotas.
  • smbsh.
  • browseable, writeable, valid users, write list, read list, read only et guest ok.
  • IPC$.
  • mount, smbmount.


393.2 Permissions sur le système de fichiers Linux et les partages (valeur : 3)

Valeur

3

Description

Les candidats doivent comprendre la mise en œuvre des permissions sur un système de fichiers Linux dans un environnement hétérogène.

Domaines de connaissance les plus importants :

  • Connaissance de la gestion des permissions sur les fichiers et les répertoires.
  • Compréhension des interactions entre Samba et les permissions Linux ou les LCA (listes de contrôle d'accès - ACL).
  • Utilisation de Samba VFS pour stocker les LCA (ACL) Windows.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • chmod, chown.
  • create mask, directory mask, force create mode, force directory mode.
  • smbcacls.
  • getfacl, setfacl.
  • vfs_acl_xattr, vfs_acl_tdb et vfs objects.


393.3 Services d'impression (valeur : 2)

Valeur

2

Description

Les candidats doivent être en mesure de mettre en place et de gérer des partages d'impression dans un environnement hétérogène.

Domaines de connaissance les plus importants :

  • Mise en place et configuration des partages d'impression.
  • Configuration de l'intégration entre Samba et CUPS.
  • Gestion des pilotes d'impression Windows et configuration du téléchargement des pilotes d'impression.
  • Configuration de [print$].
  • Compréhension des problèmes de sécurité liés aux partages d'impression.
  • Mise en place des pilotes d'impression pour l'installation des pilotes via l'assistant d'ajout de pilote d'impression sous Windows.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • [print$].
  • CUPS.
  • cupsd.conf.
  • /var/spool/samba/.
  • smbspool.
  • rpcclient.
  • net.


Sujet 394 : Gestion des utilisateurs et des groupes Samba

394.1 Gestion des comptes utilisateurs et des groupes (valeur : 4)

Valeur

4

Description

Les candidats doivent être en mesure de gérer les comptes utilsiateurs et les groupes dans un environement hétérogène.

Domaines de connaissance les plus importants :

  • Gestion des comptes utilisateurs et des groupes.
  • Compréhension de la mise en correspondance des utilisateurs et groupes Unix / Windows (user and group mapping).
  • Connaissance des outils de gestion des comptes utilisateurs.
  • Utilisation de la commande smbpasswd.
  • Imposition des propriétés sur les fichiers et répertoires.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • pdbedit.
  • smb.conf.
  • samba-tool user (et sous-commandes).
  • samba-tool group (et sous-commandes).
  • smbpasswd.
  • /etc/passwd.
  • /etc/group.
  • force user, force group.
  • idmap.


394.2 Authentification, autorisation et Winbind (valeur : 5)

Valeur

5

Description

Les candidats doivent comprendre les différents mécanismes d'authentification et mettre en place les contrôle d'accès. Les candidats doivent être en mesure d'installer et de mettre en place le service Winbind.

Domaines de connaissance les plus importants :

  • Mise en place d'une base de données de mots de passe locale.
  • Synchronisation des mots de passe.
  • Connaissance des différents moteurs (backend) passdb.
  • Conversion entre les différents moteurs passdb Samba.
  • Integration de Samba à LDAP.
  • Configuration du service Winbind.
  • Configuration de PAM et NSS.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • smbpasswd, tdbsam, ldapsam.
  • passdb backend.
  • libnss_winbind.
  • libpam_winbind.
  • libpam_smbpass.
  • wbinfo.
  • getent.
  • SID et foreign SID.
  • /etc/passwd.
  • /etc/group.


Sujet 395 : Samba et domaines Windows

395.1 Samba en tant que contrôleur de domaine principal (PDC) ou contrôleur de domaine secondaire (BDC) (valeur : 3)

Valeur

3

Description

Les candidats doivent être en mesure de mettre en place et de gérer des contrôleurs de domaines principaux et secondaires. Les candidats doivent être en mesure de gérer l'accès des clients Windows et Linux aux domaines de type NT.

Domaines de connaissance les plus importants :

  • Compréhension et configuration de l'appartenance au domaine et des relations de confiance.
  • Mise en place et gestion d'un contrôleur de domaine principal avec Samba3 et Samba4.
  • Mise en place et gestion d'un contrôleur de domaine secondaire avec Samba3 et Samba4.
  • AJout d'ordinateurs à un domaine existant.
  • Configuration des scripts de connexion.
  • Configuration des profils itinérants.
  • Configuration des politiques système.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • security mode.
  • server role.
  • domain logons.
  • domain master.
  • logon script.
  • logon path.
  • NTConfig.pol.
  • net.
  • profiles.
  • add machine script.
  • listes de contrôle d'accès (ACL) pour les profils.


395.2 Contrôleur de domaine compatible AD avec Samba4 (valeur : 3)

Valeur

3

Description

Les candidats doivent être en mesure de configurer Samba 4 pour faire office contrôleur de domaine compatible AD (Active Directory).

Domaines de connaissance les plus importants :

  • Configuration et test de Samba 4 comme contrôleur de domaine AD.
  • Utilisation de smbclient pour vérifier le fonctionnement de l'active directory.
  • Compréhension de l'intégration de Samba avec les services AD : DNS, Kerberos, NTP et LDAP.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • server role.
  • samba-tool domain (et sous-commandes).
  • samba.


395.3 Configuration de Samba en tant que serveur membre du domaine (valeur : 3)

Valeur

3

Description

Les candidats doivent être en mesure d'intégrer des serveurs Linux à un environnement utilisant Active Directory.

Domaines de connaissance les plus importants :

  • Enregistrement de Samba sur un domaine NT4 existant.
  • Enregistrement de Samba sur un domaine AD existant.
  • Capacité à obtenir un TGT (Ticker Granting Ticket) à partir d'un KDC (Key Distribution Center).

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • server role.
  • server security.
  • commande net.
  • kinit, TGT et REALM.



Sujet 396 : Service de nom Samba

396.1 NetBIOS et WINS (valeur : 3)

Valeur

3

Description

Les candidats doivent être familiarisés avec les concepts concernant NetBIOS/WINS et comprendre l'exploration du réseau.

Domaines de connaissance les plus importants :

  • Compréhension des concepts liés à WINS.
  • Compréhension des concepts liés à NetBIOS.
  • Compréhension du rôle d'un serveur de navigation maître local.
  • Compréhension du rôle d'un serveur de navigation maître pour le domaine.
  • Compréhension du rôle de Samba en tant que serveur WINS.
  • Compréhension de la résolution de noms de machines.
  • Configuration de Samba en tant que serveur WINS.
  • Configuration de la réplication WINS.
  • Compréhension du parcours réseau NetBIOS et des elections de navigateur.
  • Compréhension des types de noms NetBIOS.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • smb.conf.
  • nmblookup.
  • smbclient.
  • name resolve order.
  • lmhosts.
  • wins support, wins server, wins proxy, dns proxy.
  • domain master, os level, preferred master.


396.2 Résolution de nom Active Directory (valeur : 2)

Valeur

2

Description

Les candidats doivent être familiarisés avec le serveur DNS de Samba4.

Domaines de connaissance les plus importants :

  • Compréhension et gestion du DNS avec Samba4 en tant que contrôleur de domaine AD.
  • Transfert DNS avec le serveur DNS interne de Samba4.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • samba-tool dns (et sous-commandes).
  • smb.conf.
  • dns forwarder.
  • /etc/resolv.conf.
  • dig, host.


Sujet 397 : Travail avec les clients Linux et Windows

397.1 Intégration CIFS (valeur : 3)

Valeur

3

Description

Les candidats doivent être à l'aise dans un environnement CIFS hétérogène.

Domaines de connaissance les plus importants :

  • Compréhension des concepts liés à SMB/CIFS.
  • Accès et montage de partages CIFS distants à partir d'un poste Linux.
  • Stockage sécurisé des informations d'authentification CIFS.
  • Compréhension des fonctionnalités et avantages de CIFS.
  • Compréhension des permissions d'accès et propriétés (utilisateur / groupe) des fichiers sur les partages CIFS distants.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • SMB/CIFS.
  • mount, mount.cifs.
  • smbclient.
  • smbget.
  • smbtar.
  • smbtree.
  • findsmb.
  • smb.conf.
  • smbcquotas.
  • /etc/fstab.


397.2 Travail avec des clients Windows (valeur : 2)

Valeur

2

Description

Les candidats doivent être en mesure d'interagir avec les clients WIndows distants, ainsi que de configurer les postes Windows pour accéder aux partages de fichiers et d'impression sur les serveurs Linux.

Domaines de connaissance les plus importants :

  • Connaissance des clients Windows.
  • Consultation des listes d'exploration et clients SMB sur Windows.
  • Accès aux partages de fichiers et d'impression depuis Windows.
  • Utilisation de la commande smbclient.
  • Utilisation de la commande Windows net.

Liste partielle de termes, fichiers et utilitaires utilisés pour cet objectif :

  • commande Windows net.
  • smbclient.
  • Panneau de configuration.
  • rdesktop.
  • workgroup.