<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аутентификация доменных пользователей в Squid</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2095.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;ОС - Debian Lenny.&lt;br&gt;Поставил samba, squid, winbind. Комп включил в домен (Windows 2003 Server).&lt;br&gt;wbinfo отрабатывает нормально. Настроил Squid для аутентификации доменных пользователей. &lt;br&gt;&lt;br&gt;Основная задача - раздать права на инет на основе принадлежности пользователей к определенной группе в AD.&lt;br&gt;&lt;br&gt;Проблема заключается в следующем: при добавлении пользователя в определенную группу, squid никак не реагирует на изменившиеся права. Реакция наступает если принудительно дать команду:&lt;br&gt;wbinfo -a user1&#037;user1&lt;br&gt;или&lt;br&gt;wbinfo -K user1&#037;user1&lt;br&gt;&lt;br&gt;Помогите решить проблему.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;squid.conf:&lt;br&gt;&lt;br&gt;http_port 3128&lt;br&gt;icp_port 3130&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/lib/squid/ntlm_auth -b DOMAIN&#092;&#092;DC1&lt;br&gt;auth_param ntlm children 3&lt;br&gt;&lt;br&gt;external_acl_type nt_group &#037;LOGIN /usr/lib/squid/wbinfo_group.pl&lt;br&gt;&lt;br&gt;cache_mem 32 MB&lt;br&gt;cache_swap_low 80&lt;br&gt;cache_swap_high 95&lt;br&gt;maximum_object_size 102400 KB&lt;br&gt;minimum_object_size 0 KB&lt;br&gt;&lt;br&gt;cache_dir ufs /var/spool/squid 10240 16 256&lt;br&gt;cache_access_log /var/log/squid/access.log&lt;br&gt;cache_log /var/log/sq</description>

<item>
    <title>Аутентификация доменных пользователей в Squid (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2095.html#5</link>
    <pubDate>Wed, 10 Jun 2009 12:02:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну все правильно по wbinfo -a у вас данные попадют в &lt;br&gt;&amp;gt;&amp;gt;кеш, после чего wbinfo_group.pl берет их их кеша... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А возможно сделать так, чтобы данные обнлвлялись сами через определенный период, скажем, &lt;br&gt;&amp;gt;1 минуту, без вмешательства. &lt;br&gt;&lt;br&gt; Замените в squid.conf&lt;br&gt;http_access allow Internet_U&lt;br&gt;на&lt;br&gt;http_access allow Domain_U Internet_U &lt;br&gt;&lt;br&gt;при проверке аутенфикации пользователя winbind сходит к AD, т.е. примерно сделает wbinfo -a ...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация доменных пользователей в Squid (Sergej)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2095.html#4</link>
    <pubDate>Wed, 10 Jun 2009 09:34:41 GMT</pubDate>
    <description>&amp;gt; Ну все правильно по wbinfo -a у вас данные попадют в &lt;br&gt;&amp;gt;кеш, после чего wbinfo_group.pl берет их их кеша... &lt;br&gt;&lt;br&gt;А возможно сделать так, чтобы данные обнлвлялись сами через определенный период, скажем, 1 минуту, без вмешательства.&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация доменных пользователей в Squid (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2095.html#3</link>
    <pubDate>Wed, 10 Jun 2009 08:17:28 GMT</pubDate>
    <description> Ну все правильно по wbinfo -a у вас данные попадют в кеш, после чего wbinfo_group.pl берет их их кеша...&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация доменных пользователей в Squid (Sergej)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2095.html#2</link>
    <pubDate>Wed, 10 Jun 2009 02:41:33 GMT</pubDate>
    <description>&amp;gt;В smb.conf попробуйте добавить параметр winbind cache time = ... &lt;br&gt;&lt;br&gt;Данный параметр не исправил положения дел.&lt;br&gt;приведу конфиг samba:&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;workgroup = DOMAIN&lt;br&gt;netbios name = Debian&lt;br&gt;security = ADS&lt;br&gt;preferred master = no&lt;br&gt;disable spoolss = Yes&lt;br&gt;show add printer wizard = No&lt;br&gt;idmap uid = 15000-20000&lt;br&gt;idmap gid = 15000-20000&lt;br&gt;winbind separator = +&lt;br&gt;winbind use default domain = Yes&lt;br&gt;template shell = /bin/bash&lt;br&gt;use sendfile = Yes&lt;br&gt;realm = domain.local&lt;br&gt;winbind cache time = 10&lt;br&gt;&lt;br&gt;&lt;br&gt;Пример работы скрипта wbinfo_group.pl:&lt;br&gt;&lt;br&gt;debian5:~# echo user1 internet_users &amp;#124; /usr/lib/squid/wbinfo_group.pl&lt;br&gt;ERR&lt;br&gt;debian5:~# wbinfo -a user1&#037;user1&lt;br&gt;plaintext password authentication succeeded&lt;br&gt;challenge/response password authentication succeeded&lt;br&gt;debian5:~# echo user1 internet_users &amp;#124; /usr/lib/squid/wbinfo_group.pl&lt;br&gt;OK&lt;br&gt;debian5:~#&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;1Помощь 2Сохрани3Блок   4Замена 5Копия  6Перемес7Поиск  8Удалить9МенюMC 10Выход&lt;br&gt;</description>
</item>

<item>
    <title>Аутентификация доменных пользователей в Squid (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID14/2095.html#1</link>
    <pubDate>Tue, 09 Jun 2009 11:37:29 GMT</pubDate>
    <description>В smb.conf попробуйте добавить параметр winbind cache time = ...&lt;br&gt;</description>
</item>

</channel>
</rss>
