есть сеть(50 машин) с доменом на win 2k3, есть шлюз на freebsd 6 , все машины идут в инет напрямую через шлюз, как подхватывать их аккаунт из АД, и вести по нему статистику? то есть чтобы для юзеров не надо было вводить никаких паролей, а просто видеть какой пользователь из АД ходил в инет..с радостью выслушаю предложения по изменению структуры сети... цель одна: минимум действий со стороны пользователя(то есть ввод логина/пароля при входе в винду), и видеть кто где и когда лазил..
извините за корявый вопрос,... и с новым годом всех!!)
on FreeBSD: squid proxy (NOT transparent) with NTLM authentication (NTLM won't work on transparent proxy)
on Win2k3: configure "Group Policy" to automatically set the proxy on workstations
if you have laptops and need them to use proxy at work and not to use proxy at home - read this: http://www.grape-info.com/doc/win2000srv/internet-gw/wpad/Good luck!
and use "sarg" (sarg.sourceforge.net) or similar to get the statistics
>on FreeBSD: squid proxy (NOT transparent) with NTLM authentication (NTLM won't work
>on transparent proxy)
>on Win2k3: configure "Group Policy" to automatically set the proxy on workstations
>
>if you have laptops and need them to use proxy at work
>and not to use proxy at home - read this: http://www.grape-info.com/doc/win2000srv/internet-gw/wpad/
>
>
>Good luck!
THX!))) and what about icq?
>есть сеть(50 машин) с доменом на win 2k3, есть шлюз на freebsd
>6 , все машины идут в инет напрямую через шлюз, как
>подхватывать их аккаунт из АД, и вести по нему статистику? то
>есть чтобы для юзеров не надо было вводить никаких паролей, а
>просто видеть какой пользователь из АД ходил в инет..
>
>с радостью выслушаю предложения по изменению структуры сети... цель одна: минимум действий
>со стороны пользователя(то есть ввод логина/пароля при входе в винду), и
>видеть кто где и когда лазил..
>
>извините за корявый вопрос,... и с новым годом всех!!)Не знаю как с доменами w2k3, а вот с доменом самба работает скрипт
smbgate раздает инет и тд попробуй может поможет
про smbgate спроси у гугла, я ссылки не помню
>>есть сеть(50 машин) с доменом на win 2k3, есть шлюз на freebsd
>>6 , все машины идут в инет напрямую через шлюз, как
>>подхватывать их аккаунт из АД, и вести по нему статистику? то
>>есть чтобы для юзеров не надо было вводить никаких паролей, а
>>просто видеть какой пользователь из АД ходил в инет..
>>
>>с радостью выслушаю предложения по изменению структуры сети... цель одна: минимум действий
>>со стороны пользователя(то есть ввод логина/пароля при входе в винду), и
>>видеть кто где и когда лазил..
>>
>>извините за корявый вопрос,... и с новым годом всех!!)
>
>Не знаю как с доменами w2k3, а вот с доменом самба работает
>скрипт
>smbgate раздает инет и тд попробуй может поможет
>про smbgate спроси у гугла, я ссылки не помнюда чуть не забыл,
1.на роутере тогда прийдется поставить самбу и загнать ее в домен w2k3
2.iptables(им будет управлять smbgate и при регистрации юзера в домене поднимать правила в iptables)
3.для статистики кто и сколько укачал пользуй netacct-mysql