Здравствуйте,
как сделать так, чтобы в окошке авторизации пользователь не вводил домен
т.е. сейчас пользователи должны авторизваться так: domain\user
а хотелось бы просто: userвот конфиг:
...
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 10
auth_param basic realm Proxy server
auth_param basic credentialsttl 10 minutes
auth_param basic casesensitive on
...
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl localdomain src 192.168.1.0/24
acl domainusers proxy_auth REQUIRED
...
http_access allow localdomain direct
http_access allow domainusers
http_access deny all
...
с этим разобрался, т.е. теперь можно логиниться и так: domain\user, и так: user.
путем использования smb_auth
теперь возник следующий вопрос: как запретить логиниться с указанием домена?
Чтобы в логе пользователей можно было трактовать однозначно, т.к. для некоторых парсеров логов domain\user и user это разные пользователи...
>с этим разобрался, т.е. теперь можно логиниться и так: domain\user, и так:
>user.
>путем использования smb_auth
>теперь возник следующий вопрос: как запретить логиниться с указанием домена?
>Чтобы в логе пользователей можно было трактовать однозначно, т.к. для некоторых парсеров
>логов domain\user и user это разные пользователи...smb.conf
winbind use default domain = yes
>
>smb.conf
>winbind use default domain = yesпохоже не в этом параметре дело, т.к. он был установлен в yes и все равно есть возможность логиниться и под domain\user и под user... ((
>>
>>smb.conf
>>winbind use default domain = yes
>
>похоже не в этом параметре дело, т.к. он был установлен в yes
>и все равно есть возможность логиниться и под domain\user и под
>user... ((Поменяй
winbind separator = +Будут DOMAIN+user, а не DOMAIN\user
>[оверквотинг удален]
>>>winbind use default domain = yes
>>
>>похоже не в этом параметре дело, т.к. он был установлен в yes
>>и все равно есть возможность логиниться и под domain\user и под
>>user... ((
>
>Поменяй
>winbind separator = +
>
>Будут DOMAIN+user, а не DOMAIN\userтакая же болезнь
кто знает отпишитесь please
замена сепаратора ничего не даёт
>[оверквотинг удален]
>>>user... ((
>>
>>Поменяй
>>winbind separator = +
>>
>>Будут DOMAIN+user, а не DOMAIN\user
>
>такая же болезнь
>кто знает отпишитесь please
>замена сепаратора ничего не даётвсем спасибо разобрался
proxy_auth_regex в squid