<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid+LDAP+Auth+AD+Win2008Serv R2 Enterprise</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/90271.html</link>
    <description>У Squid есть два хелпера.&lt;br&gt;/usr/local/libexec/squid/squid_ldap_auth -d -R -D &quot;cn=admin,cn=Users,dc=domen,dc=local&quot; -W /usr/local/etc/opt/pass -b &quot;cn=users,dc=domen,dc=local&quot; -f &quot;sAMAccountName=&#037;s&quot;&lt;br&gt;-h pdcip&lt;br&gt;&lt;br&gt;который проводит аутентификацию пользователя в домене&lt;br&gt;&lt;br&gt;и&lt;br&gt;&lt;br&gt;/local/libexec/squid/squid_ldap_group -d -b cn=Users,dc=domen,dc=local -f &quot;(&amp;(cn=&#037;g)(member=&#037;u)(objectClass=group))&quot; -F &quot;sAMAccountName=&#037;s&quot; -D cn=admin,cn=Users,dc=domen,dc=local -W /usr/local/etc/opt/pass -h pdcip -v 3 -p 389&lt;br&gt;&lt;br&gt;который ищет соответствия пользователей группам&lt;br&gt;&lt;br&gt;Из консоли это все прекрасно отрабатывает. &lt;br&gt;Но когда клиент аутентифицируется в домене, открывает браузер и тот в свою очередь посылает запрос к прокси, то к прокси приходят нулевые данные о пользователе и его пароле в домене. И сквид закрывает доступ этому клиенту, т.к. он не аутентифицирован доменом.&lt;br&gt;&lt;br&gt;По какой причине такое может быть?&lt;br&gt;</description>

<item>
    <title>Squid+LDAP+Auth+AD+Win2008Serv R2 Enterprise (DogEater)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/90271.html#5</link>
    <pubDate>Fri, 12 Nov 2010 06:39:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ls -l /var/cache/samba/winbindd_privileged ?&lt;br&gt;&amp;gt; Извините, а самба тут каким боком?&lt;br&gt;&amp;gt; Тут чистый LDAP.&lt;br&gt;&amp;gt; p.s.: на всякий покажу:&lt;br&gt;&amp;gt; ls -l /var/db/samba/winbindd_privileged&lt;br&gt;&amp;gt; total 0&lt;br&gt;&amp;gt; srwxrwxrwx  1 root  wheel  0 11 ноя 15:51 pipe&lt;br&gt;&lt;br&gt;Это я ступил. :)&lt;br&gt;попробуй выполнить хелпер в консоли но из под uid сквида. Вероятно права на файл паролей недостаточны.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+LDAP+Auth+AD+Win2008Serv R2 Enterprise (Sucht)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/90271.html#4</link>
    <pubDate>Thu, 11 Nov 2010 12:47:52 GMT</pubDate>
    <description>&amp;gt; ls -l /var/cache/samba/winbindd_privileged ?&lt;br&gt;&lt;br&gt;Извините, а самба тут каким боком?&lt;br&gt;Тут чистый LDAP.&lt;br&gt;&lt;br&gt;p.s.: на всякий покажу: &lt;br&gt;ls -l /var/db/samba/winbindd_privileged &lt;br&gt;total 0&lt;br&gt;srwxrwxrwx  1 root  wheel  0 11 ноя 15:51 pipe&lt;br&gt;</description>
</item>

<item>
    <title>Squid+LDAP+Auth+AD+Win2008Serv R2 Enterprise (DogEater)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/90271.html#3</link>
    <pubDate>Thu, 11 Nov 2010 12:27:05 GMT</pubDate>
    <description>ls -l /var/cache/samba/winbindd_privileged ?&lt;br&gt;</description>
</item>

<item>
    <title>Squid+LDAP+Auth+AD+Win2008Serv R2 Enterprise (Sucht)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/90271.html#2</link>
    <pubDate>Thu, 11 Nov 2010 12:19:01 GMT</pubDate>
    <description>&amp;gt; Чисто теоретически спрашиваю, а прокси машина в домене?&lt;br&gt;&lt;br&gt;Да.&lt;br&gt;</description>
</item>

<item>
    <title>Squid+LDAP+Auth+AD+Win2008Serv R2 Enterprise (BarS)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/90271.html#1</link>
    <pubDate>Thu, 11 Nov 2010 10:12:04 GMT</pubDate>
    <description>Чисто теоретически спрашиваю, а прокси машина в домене?&lt;br&gt;</description>
</item>

</channel>
</rss>
