URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4847
[ Назад ]

Исходное сообщение
"NTLM: не пускать часть юзеров"

Отправлено Water , 17-Апр-07 14:44 
Добрый день.

Есть squid. Настроена и работает ntlm-аутентификация. Возникла необходимость не пускать часть юзеров AD через прокси. Не подскажете где и как запретить доступ?

Спасибо.


Содержание

Сообщения в этом обсуждении
"NTLM: не пускать часть юзеров"
Отправлено nix_kot , 17-Апр-07 15:43 
>Добрый день.
>
>Есть squid. Настроена и работает ntlm-аутентификация. Возникла необходимость не пускать часть юзеров
>AD через прокси. Не подскажете где и как запретить доступ?
>
>Спасибо.
сотни статей в инете есть... даже на опеннет...
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="ХХХ+Internet"
вот "+Internet" эт круппа в домене... где пользователи которым доступ разрешен.. кому запрещен в группе этой нет!



"NTLM: не пускать часть юзеров"
Отправлено Water , 17-Апр-07 16:40 
>сотни статей в инете есть... даже на опеннет...
>auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="ХХХ+Internet"
>вот "+Internet" эт круппа в домене... где пользователи которым доступ разрешен.. кому
>запрещен в группе этой нет!

Благодарю за ответ. А если авторизовать надо два домена, то прописать два раза для разных доменов?

auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="ХХХ+Internet"
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="YYY+Internet"