<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html</link>
    <description>Обсуждение статьи тематического каталога: Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/squid_win200_auth.txt.html&lt;br&gt;</description>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (genyas)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#34</link>
    <pubDate>Wed, 02 Jun 2010 13:00:11 GMT</pubDate>
    <description>Усе тема закрыта , сам разобрался , просто надо филтр подправить в wbiinfo-group.pl что бы он еще и поддомен выбирал . &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (genyas)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#33</link>
    <pubDate>Tue, 01 Jun 2010 11:32:23 GMT</pubDate>
    <description>Хорошая статейка , тока вот у меня вопрос тут нарисовался на горизонте , есть домен и есть под домены , пробую через helper по группе авторизовывать , --mebership-of и т.д все работает . все отлично  но получается что я не могу использовать другие группы , но зато работает авторизация через домен и через его поддомены , то бишь mos.comp.ru и copm.ru . А если есть группы , как быть , раньше использовался wbinfo-group.pl , была выборка по группам , но в этом случаи отваливалась авторизация в поддомене .Так как же объединит авторизацию в домене и поддомене с авторизации еще и по группам ?? &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (Петр)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#32</link>
    <pubDate>Fri, 15 Aug 2008 08:04:53 GMT</pubDate>
    <description>wbinfo_group без perl&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;while read USERNAME GROUPNAME&lt;br&gt;do&lt;br&gt;&lt;br&gt;        if  &#091; -z $USERNAME &#093; &amp;#124;&amp;#124; &#091; -z $GROUPNAME &#093; ; then&lt;br&gt;                echo ERR&lt;br&gt;        else&lt;br&gt;                SID=&#096;wbinfo -n $GROUPNAME 2&amp;gt;/dev/null &#096; &amp;&amp;  &#092;&lt;br&gt;                GID=&#096;wbinfo -Y $SID       2&amp;gt;/dev/null &#096; &amp;&amp; &#092;&lt;br&gt;                wbinfo -r $USERNAME 2&amp;gt;/dev/null &amp;#124; grep -q $GID &amp;&amp; &#092;&lt;br&gt;                echo OK &amp;#124;&amp;#124; echo ERR&lt;br&gt;        fi&lt;br&gt;done&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (Dzirt)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#31</link>
    <pubDate>Fri, 04 Jul 2008 07:37:32 GMT</pubDate>
    <description>Нашол пару неточностей! Может их специально внесли что б народ копи -пастом не страдал )))&lt;br&gt;&lt;br&gt;Но как по мне такие вещи отпугивают начинающих.&lt;br&gt;&lt;br&gt;И так!&lt;br&gt;&lt;br&gt;первая неточность заключается в строках&lt;br&gt;&lt;br&gt;    acl NTLMauth http_access&lt;br&gt;    proxy_auth allow&lt;br&gt;    REQUIRED NTLMauth&lt;br&gt;&lt;br&gt;незнаю что это автор пытался написать но работать оно не будет.&lt;br&gt;&lt;br&gt;мой вариант работает 100&#037; я проверял на трех разных серверах&lt;br&gt;&lt;br&gt;acl server proxy_auth REQUIRED&lt;br&gt;http_access allow server&lt;br&gt;&lt;br&gt;слова похожи но порядок неправельный )))&lt;br&gt;&lt;br&gt;дальше захотелось мне проверять принадлежность к группе.&lt;br&gt;&lt;br&gt;добавил в конфиг &lt;br&gt;&lt;br&gt;external acl type ntgroup concurrency=5&#037;LOGIN /usr/local/libexec/wbinfo_group.pi&lt;br&gt;&lt;br&gt;ну я незнаю ачепятка это или задумка автора но сразу в глаза кидается &lt;br&gt;&lt;br&gt;wbinfo_group.pi&lt;br&gt;&lt;br&gt;ну как минимум должно быть &lt;br&gt;&lt;br&gt;wbinfo_group.pl&lt;br&gt;&lt;br&gt;ну да ладно ачепятки бывают у всех, я сам не без греха ))&lt;br&gt;&lt;br&gt;Но у меня все равно не работало. Я полез вычитывать дефолтовый конфиг, и сразу же понял в чем проблема.&lt;br&gt;&lt;br&gt;давайте сравним строки:&lt;br&gt;&lt;br&gt;авторская&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (naas)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#30</link>
    <pubDate>Tue, 19 Jun 2007 12:07:07 GMT</pubDate>
    <description>вроде все заработало, но как-то странно: в браузере при авторизации приходится вводить домен+имя, тогда работает. как обойтись без ввода домена?</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (Basmach)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#28</link>
    <pubDate>Wed, 01 Mar 2006 21:00:26 GMT</pubDate>
    <description>По поводу прав на /var/db/samba/winbindd_privileged&lt;br&gt;Тут нужна именно группа squid и никакая другая. Прочитать можно тут http://www.squid-cache.org/Doc/FAQ/FAQ-23.html#ss23.5 и тут http://samba.org/samba/docs/man/manpages-3/winbindd.8.html</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их домен... (Nichls)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#26</link>
    <pubDate>Sat, 11 Jun 2005 06:09:46 GMT</pubDate>
    <description>&amp;gt;Сделал почти всё как во всевозможных мануалах и на данный момент имею &lt;br&gt;&amp;gt;следущий результат: при запуске squid Parsing Config File:Unknown authentication scheme &apos;ntlm&apos;. &lt;br&gt;&amp;gt;Шо ето значить?  По поводу прав на /var/db/samba/winbindd_privileged- нету у &lt;br&gt;&amp;gt;меня группы squid, меняю владельца на nobody- перестаёт запускаться winbindd. Вот &lt;br&gt;&amp;gt;такая вот печальная история &lt;br&gt;&lt;br&gt;Скорей всего у тебя squid собран без ntlm.&lt;br&gt;&lt;br&gt;Выполни ./configure --help &amp;#124; less и прочти. Там все написано. Если что не понятно - пиши. Когда сам делал - все по шагам написал - могу помочь.&lt;br&gt;&lt;br&gt;Есть такая команда - find :)&lt;br&gt;find / &amp;#124; grep &quot;winbindd_privileged&quot; - самый простой способ.&lt;br&gt;Если у тебя FreeBSD - то этот каталог живет где-то тут: /usr/local/samba/var/lock/winbindd_privileged - пишу по памяти, но точно в каталоге Samba.&lt;br&gt;&lt;br&gt;Пиши. На себе убедился, что работает, хотя по началу полно было ошибок.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов (squid auth win) (Vovann)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#25</link>
    <pubDate>Thu, 09 Jun 2005 12:55:51 GMT</pubDate>
    <description>Сделал почти всё как во всевозможных мануалах и на данный момент имею следущий результат: при запуске squid Parsing Config File:Unknown authentication scheme &apos;ntlm&apos;. Шо ето значить?  По поводу прав на /var/db/samba/winbindd_privileged- нету у меня группы squid, меняю владельца на nobody- перестаёт запускаться winbindd. Вот такая вот печальная история </description>
</item>

<item>
    <title>Авторизация Windows-пользователей в SQUID на основе их домен... (Nichls)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/4670.html#24</link>
    <pubDate>Mon, 06 Jun 2005 06:27:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Надо поменять группу на root:squid(с root:root) на /var/cache/samba/winbindd_privileged и всё будет работать &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а есди у меня нет такой группы!? &lt;br&gt;&amp;gt;и Squid STABLE10? что тогда? &lt;br&gt;&lt;br&gt;Должна быть группа nobody. Ее и указывай, ибо как правило под этим юзером Кальмар и стартует.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
