URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6494
[ Назад ]

Исходное сообщение
"squid: AD и авторизация компов _не в домене_"

Отправлено demchenko , 06-Сен-10 17:55 
Доброго времени суток!

Есть фря 8.0, squid 3.1.4, настроен на ntlm+basic авторизацию из AD. С машинами в домене проблем нет - авторизуются по нтлм без проблем, с никсовыми машинами тоже - пароль разок ввести и все. А вот с виндовыми машинами, которые не в домене (всякие ноуты с win7 home и т.п.) - беда: при заходе на каждую новую страницу спрашивает логин/пароль по 3-5 раз.
Есть у меня смутное подозрение, что шибко умные ie и ff на каждой странице пробуют сначала ntlm авторизацию по локальному логин/паролю, обламываются (ибо не в домене) и только потом пробуют basic. А сквид не может закэшировать реквизиты, ибо в каждой сессии ему подсовывают неверные ntlm данные.

Есть ли какой-то способ избавиться от этого при помощи настроек сквида?


Содержание

Сообщения в этом обсуждении
"squid: AD и авторизация компов _не в домене_"
Отправлено gfh , 06-Сен-10 19:12 
В win7 по умолчанию  ntlm авторизация отключена.
- использовать kerberos
- включить ntlm с помощью локальных/групповых политик или реестра
...