Procédure

Configurer un scan vers dossier SMB de manière sécurisée

Procédure de configuration d’un multifonction pour déposer des scans dans un partage SMB.

⌚ Environ 2 min de lecture
Voir mes favoris
DomaineImpression / RéseauNiveauIntermédiaireDurée20 à 40 minRisqueFaible

Objectif

Créer un dépôt SMB fonctionnel avec un compte dédié et des droits minimaux, sans activer SMBv1 par défaut.

Prérequis

  • Compte de service dédié ou compte local prévu pour le scan.
  • Partage et dossier de destination identifiés.
  • Connectivité TCP 445 entre l’équipement et le serveur.

Procédure pas à pas

1

Créer le dossier et le partage

Créer un dossier dédié et publier un partage avec un nom simple.

2

Attribuer les droits minimaux

Donner au compte de scan les permissions nécessaires au partage et au dossier NTFS.

3

Tester depuis un poste

Valider le chemin UNC avec le même compte avant de configurer l’équipement.

4

Configurer le multifonction

Saisir serveur/FQDN, partage, sous-dossier, identifiant et mot de passe.

5

Faire un scan de test

Vérifier la création du fichier, le propriétaire et les droits résultants.

Validation

  • Le scan dépose correctement un fichier dans le dossier attendu.
  • Le compte ne possède pas de privilèges excessifs.
  • SMB1 reste désactivé sauf contrainte explicitement documentée.

Retour arrière

  • Désactiver le compte de scan et retirer les permissions créées.
  • Supprimer le partage uniquement après vérification qu’aucun autre équipement ne l’utilise.
0