Aller au contenu principal
Gaprod

Nextcloud et stockage SMB : connecter un partage réseau en 2026

Billy RousseauFondateur de Gaprod10 min read

Votre NAS ou serveur Windows contient déjà les dossiers de l'entreprise, mais les équipes veulent les retrouver dans Nextcloud ? En 2026, le stockage SMB avec Nextcloud permet d'afficher un partage réseau comme un dossier secondaire dans Files. Les données ne sont pas déplacées automatiquement vers le répertoire principal de l'instance.

Ce raccordement demande de choisir l'identité SMB, régler les droits, détecter les modifications réalisées hors de Nextcloud et tester les interruptions. Le guide complet de Nextcloud présente le socle Files avant cette configuration spécialisée.

Que fait réellement un montage SMB dans Nextcloud ?

SMB, pour Server Message Block, est le protocole utilisé par les partages Windows et de nombreux NAS. La documentation SMB/CIFS de Nextcloud confirme la connexion aux serveurs Windows et équipements compatibles. C'est le serveur Nextcloud qui ouvre la connexion, pas le navigateur.

L'application External Storage Support ajoute le partage comme stockage secondaire. Son nom apparaît dans Files, puis Nextcloud transmet les opérations au serveur SMB avec les identifiants configurés. Les fichiers demeurent sur le stockage réseau.

Ce montage ne doit pas viser le répertoire de données principal de Nextcloud. Ce dernier associe les fichiers à une base, un cache, des partages et d'autres métadonnées. Exposer le même répertoire directement en SMB créerait deux chemins d'écriture non prévus. Pour associer un NAS à une plateforme collaborative, utilisez un partage dédié en stockage externe, avec une portée et des droits explicites.

Un bucket S3 et un partage SMB ne présentent pas les mêmes contraintes. Notre guide sur le stockage S3 avec Nextcloud distingue stockage primaire et montage externe. Ici, le besoin est de conserver une arborescence SMB existante tout en la rendant accessible dans Nextcloud.

BesoinMontage SMB externeStockage principal Nextcloud
Conserver un partage réseau existantOuiNon, pas sans migration
Afficher un dossier dans FilesOuiOui, pour l'espace natif
Modifier les fichiers aussi depuis le réseau localPossible, avec détection à organiserÀ éviter par accès direct
Dépendre du serveur ou NAS distantOuiSelon l'architecture du stockage principal

Quels prérequis vérifier avant de connecter le partage ?

Commencez par le chemin réseau réel. Relevez l'hôte du serveur SMB, le nom du partage et, si nécessaire, le sous-dossier distant. Nextcloud demande aussi le nom visible dans Files, l'identité de connexion et les utilisateurs ou groupes autorisés. Un domaine peut être ajouté lorsque l'environnement attend une identité sous la forme domaine\utilisateur.

Le serveur Nextcloud doit résoudre l'hôte et joindre le service SMB depuis son environnement d'exécution. Un partage accessible depuis le poste de l'administrateur ne prouve pas qu'il l'est depuis le serveur web. Le voyant rouge ou jaune de l'interface indique un échec de connexion ou une indisponibilité réseau.

Le backend exige smbclient ou le module PHP php-smbclient, aussi nommé libsmbclient-php selon la distribution. Nextcloud recommande fortement le module PHP natif pour la fiabilité et les performances. Sans lui, le backend lance le binaire smbclient, avec des limites connues. La documentation cite notamment l'échec possible des téléchargements de fichiers de plus d'environ 512 Mo depuis un partage SMB externe.

Validez le compte sur le serveur de fichiers. Il doit pouvoir réaliser uniquement les opérations attendues. Un dossier en lecture seule n'a pas besoin d'un compte capable de supprimer l'arborescence. Réservez une identité au service si tous les utilisateurs partagent les mêmes droits.

Ne publiez pas le partage SMB pour simplifier le raccordement

Placez Nextcloud et le serveur de fichiers sur un réseau privé ou un lien protégé. L'accès des utilisateurs passe par Nextcloud en HTTPS. Ouvrir le service SMB à Internet ajoute une exposition qui n'est pas nécessaire à ce montage.

Comment configurer SMB/CIFS dans l'interface Nextcloud ?

L'application External Storage Support est fournie avec Nextcloud, mais elle est désactivée par défaut. Un administrateur l'active depuis Applications, puis ouvre Paramètres, Administration et Stockage externe. La procédure officielle de stockage externe décrit ce chemin et les indicateurs de validation.

Ajoutez ensuite un stockage de type SMB/CIFS et renseignez les champs dans cet ordre :

  1. Nom du dossier : le libellé affiché dans Files, sans barre oblique ni sous-chemin.
  2. Hôte : le serveur Windows, Samba ou NAS joignable depuis Nextcloud.
  3. Partage : le nom publié par le serveur SMB.
  4. Sous-dossier distant : facultatif, pour limiter le montage à une partie du partage.
  5. Domaine : seulement si l'authentification de l'environnement l'exige.
  6. Authentification : compte fixe, identifiants Nextcloud ou saisie propre à chaque utilisateur selon le cas.
  7. Disponible pour : les comptes ou groupes Nextcloud qui verront le montage.

Le sous-dossier accepte la variable $user, remplacée par l'identifiant Nextcloud connecté. Elle peut relier chaque personne à son dossier SMB si les noms correspondent des deux côtés. Testez les majuscules et les comptes renommés avant de retenir cette convention.

Lorsque les champs requis sont valides, la ligne est enregistrée automatiquement. Un point vert signifie que le stockage est prêt. En cas d'erreur, Nextcloud peut le marquer indisponible pendant dix minutes. L'icône colorée permet de relancer le contrôle après correction.

Architecture d'un partage SMB relié à Nextcloud pour fournir un accès web aux fichiers du NAS

Ne concluez pas sur le seul point vert. Testez lecture, création, renommage et suppression avec un compte autorisé. Vérifiez aussi que le montage n'est pas présenté à un compte exclu.

Quelle méthode d'authentification et quels droits choisir ?

Un compte fixe avec nom d'utilisateur et mot de passe convient à un dossier commun aux droits identiques. Chaque action distante utilise alors la même identité technique. Limitez ce compte au partage concerné et organisez la rotation de son secret.

Les identifiants de connexion enregistrés en base réutilisent le nom et le mot de passe saisis dans Nextcloud. La documentation des mécanismes d'authentification indique qu'ils sont chiffrés avec le secret partagé de l'instance. Cette méthode ne fonctionne pas avec SAML ou SSO, car Nextcloud ne reçoit pas le mot de passe d'origine.

La méthode enregistrer dans la session ne conserve pas les identifiants sur le serveur. En contrepartie, partage, analyse en arrière-plan et expiration des versions ne fonctionnent pas. Les clients authentifiés par jeton n'accèdent pas au montage, et Collabora ou OnlyOffice ne peuvent pas demander le fichier dans un autre contexte.

La méthode saisie par l'utilisateur, enregistrée en base demande à chacun ses identifiants SMB au premier accès. Elle préserve des droits individuels, mais tout changement de mot de passe doit être répercuté. Les comptes Nextcloud et SMB restent distincts sans annuaire ou intégration documentée.

Deux filtres s'appliquent donc. Le champ Disponible pour décide qui voit le montage dans Nextcloud. Les permissions SMB décident ce que l'identité distante peut lire, créer, modifier ou supprimer. Accordez d'abord le minimum côté SMB, puis affectez le montage à un groupe pilote plutôt qu'à tous les utilisateurs.

Comment détecter les fichiers modifiés directement sur le NAS ?

Une modification réalisée directement sur le NAS peut rester invisible jusqu'à une consultation ou une analyse. La documentation avertit que les changements éloignés dans une arborescence profonde ne sont pas toujours détectés immédiatement.

Activez les tâches de fond en mode cron, recommandé lorsque des stockages externes changent. Un administrateur peut aussi lancer une analyse ciblée avec occ files:scan, sous l'utilisateur HTTP. Une analyse générale peut charger le serveur et le NAS, mesurez-la avant de la planifier fréquemment.

Les notifications SMB utilisent occ files_external:notify <mount_id>. Elles demandent smbclient 4.x ou plus récent, y compris avec le module PHP. Elles sont fiables sur les serveurs Windows selon la documentation, pas sur tous les serveurs SMB Linux. Elles ne fonctionnent pas avec les identifiants limités à la session.

Les événements reçus ne sont synchronisés vers les clients qu'après l'exécution du cron Nextcloud, généralement selon la fréquence configurée par l'exploitant. Réduire le délai avec des analyses plus fréquentes augmente la charge et impose d'empêcher le chevauchement de deux exécutions. Pour une équipe qui travaille surtout dans Nextcloud, le choix le plus simple reste de réserver les écritures à ce chemin.

Choisissez un chemin d'écriture principal

Si les mêmes fichiers sont modifiés par SMB et par Nextcloud, documentez quel outil fait foi. Un dossier témoin modifié par les deux chemins permet de mesurer le délai de détection, les conflits de noms et le comportement des clients synchronisés.

Comment tester sécurité, performances et reprise ?

Le réglage système de fichiers sensible à la casse indique comment le serveur SMB traite Contrat.pdf et contrat.pdf. Il ne modifie pas le stockage. Un choix incohérent peut provoquer des conflits de cache, des recherches supplémentaires ou le refus d'un renommage limité aux majuscules.

Mesurez ouverture d'un gros dossier, téléchargement, téléversement, renommage, aperçu et synchronisation pendant une charge ordinaire. Redis peut soulager la base pour le verrouillage transactionnel, mais ne compense ni un lien lent ni un NAS saturé. Le guide de sécurité Nextcloud complète les contrôles des comptes et sessions.

Sur un pilote, coupez le chemin réseau, observez Files et le journal Nextcloud, puis rétablissez le service. Révoquez le compte SMB de test et contrôlez enfin qu'un utilisateur retiré du groupe perd la visibilité attendue.

Un montage externe n'est pas une sauvegarde. La procédure officielle recense configuration, données, thème et base de l'instance. Les fichiers du serveur SMB demandent leur propre copie et leur propre test de restauration.

Préparez une recette avant production :

  • vérifier la lecture et l'écriture avec deux profils de droits différents ;
  • modifier un fichier par SMB, puis mesurer son apparition dans Nextcloud ;
  • tester un fichier volumineux représentatif avec le module PHP recommandé ;
  • contrôler un nom accentué et deux noms qui diffèrent seulement par la casse ;
  • interrompre puis restaurer la connexion au serveur de fichiers ;
  • restaurer un dossier SMB dans un emplacement isolé ;
  • documenter l'hôte, le partage, l'identité, les groupes et le responsable.

Le guide de sauvegarde Nextcloud aide à séparer versions, corbeille, copie et reprise complète. Si le NAS est géré avec OpenMediaVault, le comparatif Nextcloud vs OpenMediaVault précise aussi la frontière entre administration des disques et accès collaboratif.

Conclusion

Connecter un partage SMB à Nextcloud convient lorsqu'une organisation veut conserver ses fichiers sur un NAS ou un serveur Windows tout en ajoutant l'accès web et les clients Nextcloud. Installez le module PHP recommandé, choisissez une méthode d'authentification compatible avec les usages, appliquez deux niveaux de droits et organisez la détection des changements externes. Avant la généralisation, testez casse, gros fichiers, coupure réseau et restauration. Le point vert confirme une connexion, pas la qualité opérationnelle de toute l'architecture.

Découvrir l'offre Nextcloud GaprodService Nextcloud hébergé et géré en France

Sources officielles

Articles similaires

Prêt à démarrer avec Gaprod ?

Hébergement web, VPS et solutions cloud 100% français, avec support expert inclus.

30j rembourséMigration gratuiteSupport 7j/7