Страница 1 из 1

Squid + AD

Добавлено: 2009-08-25 15:52:18
AnteC
Здравствуйте подскажите в чем может быть трабл - авторизация проходит только по имени и домену те:
/usr/local/libexec/squid/wbinfo_group.pl -d
antec test
Got antec test from squid
User: -antec-
Group: -test-
SID: -S-1-5-21-3745052622-2749391546-4121854515-1214-
GID: -10013-
Could not get groups for user antec
Sending ERR to squid
ERR
----------------------------------------------
antec@m-tisiz.local test
Got antec@m-tisiz.local test from squid
User: -antec@m-tisiz.local-
Group: -test-
SID: -S-1-5-21-3745052622-2749391546-4121854515-1214-
GID: -10013-
Sending OK to squid
OK
ЗЫ
/etc/krb5.conf

Код: Выделить всё

[libdefaults]
default_realm = M-TISIZ.LOCAL
[realms]
M-TISIZ.LOCAL = {
kdc = tcp/altair.m-tisiz.local
admin = = tcp/altair.m-tisiz.local
}
[domain_realm]
.m-tisiz.local = M-TISIZ.LOCAL

Re: Squid + AD

Добавлено: 2009-09-20 20:45:34
Alex Keda
в конфиге самбы дефолтовый домен укажите

Re: Squid + AD

Добавлено: 2009-09-21 23:29:16
AnteC
Спасибо, однако трабл этот как-то решил...уже и не помню как :smile:
Однако появился другой - в опере 10.0 почему-то не работала авторизация NTLM (в IE все чудесно работало) => пришлось использовать авторизацию по mac...

Re: Squid + AD

Добавлено: 2009-09-22 5:19:46
arkan
AnteC писал(а):Спасибо, однако трабл этот как-то решил...уже и не помню как :smile:
Однако появился другой - в опере 10.0 почему-то не работала авторизация NTLM (в IE все чудесно работало) => пришлось использовать авторизацию по mac...
С оперой согласен - есть такое
в поле авторизации пиши
логин: домен\юзер - через слеш - но там всеравно два раза придется жать на OK при выходе в инет
пароль: табе виднее

Re: Squid + AD

Добавлено: 2009-09-22 6:32:16
AnteC
arkan писал(а):
AnteC писал(а):Спасибо, однако трабл этот как-то решил...уже и не помню как :smile:
Однако появился другой - в опере 10.0 почему-то не работала авторизация NTLM (в IE все чудесно работало) => пришлось использовать авторизацию по mac...
С оперой согласен - есть такое
в поле авторизации пиши
логин: домен\юзер - через слеш - но там всеравно два раза придется жать на OK при выходе в инет
пароль: табе виднее
Спасибо естественно это все работает, но суть в прозрачной аутентификации - уж много юзверей сидят под оперой.

Re: Squid + AD

Добавлено: 2009-09-22 8:10:26
princeps
Опера вроде в принципе не поддерживает ntlm-аутентификацию. Где-то читал в инете, как ребята делали с помощью локльного прокс. Т.е. поднимали на клиентском компе прокси, он авторизовался на шлюзе, а в опере указывали 127.0.0.1:3128 и оно работало. Но это костыли, на мой взгляд.

Re: Squid + AD

Добавлено: 2009-09-22 9:01:22
Abigor
Всем юзать IE и FF они умеют прозрачную аутентификацию
Я вообще если честно выкосил в организации как класс FF и opera и всех засодил на IE все брыкались с начало, а потом все нормаль было

Re: Squid + AD

Добавлено: 2009-09-22 9:33:17
princeps
Abigor писал(а):Я вообще если честно выкосил в организации как класс FF и opera и всех засодил на IE все брыкались с начало, а потом все нормаль было
А я наоборот, выкосил везде осла с рабочих столов и из всех меню поубирал ярлыки, и всем впарил ff. Никто не брыкался, зато жалобы на медленно работающий интернет и криво открывающиеся страницы сразу же прекратились. И что характерно, отчёты каспера стали на порядок короче.
Я думаю, что на самом деле опера умеет ntlm, но за деньги или ещё как-то - можно попробовать связаться с разработчиками. Потому что они продвигают её в том числе и для корпоративного использования.