<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: apache 22 + Active Directory</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95544.html</link>
    <description>Добрый день!&lt;br&gt;Apache 22 использую из за sams!&lt;br&gt;В squid ntlm работает как надо а вот в apache не как не могу разобраться!&lt;br&gt;По поводу конструкции выше!&lt;br&gt;Перелазил весь гугл игрался с настройками но ничего не вышло!&lt;br&gt;Знаю наверное тема избита но все же если есть у кого рабочий конфиг скиньте поглядеть пожалуйста!&lt;br&gt;Ниже приведен отрывок конфа и то что я перепробывал!&lt;br&gt;В результате либо у меня не принимает авторизауию либо выдает ошибку 500 в браузере!&lt;br&gt;Я не прошу подсказать дайте глянуть на рабочую конструкцию в виде конфов пожалуйста!&lt;br&gt;Спасибо!&lt;br&gt;#Alias /users/ /usr/local/www/apache22/data/users/&lt;br&gt;#Alias /users /usr/local/www/apache22/data/users/&lt;br&gt;#&amp;lt;Location /&amp;gt;&lt;br&gt;#    AuthType Kerberos&lt;br&gt;#    Krb5Keytab /etc/krb5.keytab&lt;br&gt;#    KrbServiceName HTTP/squid&#064;allurauto.kz&lt;br&gt;#    Require valid-user&lt;br&gt;#&amp;lt;/Location&amp;gt;&lt;br&gt;&lt;br&gt;#LDAPSharedCacheSize 200000&lt;br&gt;#LDAPCacheEntries 1024&lt;br&gt;#LDAPCacheTTL 600&lt;br&gt;#LDAPOpCacheEntries 1024&lt;br&gt;#LDAPOpCacheTTL 600&lt;br&gt;&lt;br&gt;#&amp;lt;Directory &quot;/usr/local/www/apache22/data/users&quot;&amp;gt;&lt;br&gt;#SetHandler ldap-status&lt;br&gt;#Order deny,allo</description>

<item>
    <title>apache 22 + Active Directory (McLeod095)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95544.html#4</link>
    <pubDate>Wed, 11 Jun 2014 06:59:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;   AuthLDAPUrl &quot;ldap://dc1.domain.local:389/ou=ORG,dc=domain,dc=local?sAMAccountName&quot; &lt;br&gt;&amp;gt;&amp;gt;   Require ldap-group CN=Доступ к exilog,OU=Группы безопасности,OU=Технологические,OU=ORG,DC=domain,DC=local &lt;br&gt;&amp;gt;&amp;gt;  &amp;lt;/Location&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; На винде работает через kerberos &lt;br&gt;&amp;gt;&amp;gt; Ну и с никсов доступ по логину паролю &lt;br&gt;&amp;gt; Коллега.&lt;br&gt;&amp;gt; А можете подсказать, почему все равно запрашивает логин и пароль?&lt;br&gt;&amp;gt; Сделал как вы подсказали, но при открытии сайта, запрашивает логин и пароль. &lt;br&gt;&amp;gt; Что неделал, ничего не получается, все равно запрашивает авторизационные данные, а надо &lt;br&gt;&amp;gt; прозрачно.&lt;br&gt;&lt;br&gt;Если все сделано правильно то с виндовых машин которые в домене должно быть все норм. &lt;br&gt;Логин и пароль должен запрашиваться если через kerberos не получилось.&lt;br&gt;Ну и опять же, там куча нюансов. Имя сервера должно совпадать с именем указанным при создании билета, время должно быть синхронизировано, ну и много чего еще. Сейчас уже не вспомню.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>apache 22 + Active Directory (nops)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95544.html#3</link>
    <pubDate>Wed, 11 Jun 2014 04:44:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   # Оставлять только имя пользователя, без РЕАЛМа &lt;br&gt;&amp;gt;   KrbLocalUserMapping on &lt;br&gt;&amp;gt;   require valid-user &lt;br&gt;&amp;gt;   AuthLDAPBindDN &quot;user&#064;domain.local&quot; &lt;br&gt;&amp;gt;   AuthLDAPBindPassword &quot;password&quot; &lt;br&gt;&amp;gt;   AuthLDAPUrl &quot;ldap://dc1.domain.local:389/ou=ORG,dc=domain,dc=local?sAMAccountName&quot; &lt;br&gt;&amp;gt;   Require ldap-group CN=Доступ к exilog,OU=Группы безопасности,OU=Технологические,OU=ORG,DC=domain,DC=local &lt;br&gt;&amp;gt;  &amp;lt;/Location&amp;gt; &lt;br&gt;&amp;gt; На винде работает через kerberos &lt;br&gt;&amp;gt; Ну и с никсов доступ по логину паролю &lt;br&gt;&lt;br&gt;Коллега. &lt;br&gt;А можете подсказать, почему все равно запрашивает логин и пароль?&lt;br&gt;Сделал как вы подсказали, но при открытии сайта, запрашивает логин и пароль. &lt;br&gt;Что неделал, ничего не получается, все равно запрашивает авторизационные данные, а надо прозрачно.&lt;br&gt;</description>
</item>

<item>
    <title>apache 22 + Active Directory (McLeod095)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95544.html#2</link>
    <pubDate>Wed, 09 Apr 2014 10:48:11 GMT</pubDate>
    <description>Вот так у меня сделано&lt;br&gt;NTLM отказался, нет модуля в CentOS&lt;br&gt;Лучше уж Kerberos&lt;br&gt;&lt;br&gt;&amp;lt;Location /&amp;gt;&lt;br&gt;SSLRequireSSL&lt;br&gt;AuthTypeKerberos&lt;br&gt;AuthName&quot;Windows Login&quot;&lt;br&gt;Krb5KeyTab/etc/httpd/conf.d/exilog.domain.local.keytab&lt;br&gt;KrbAuthRealmsDOMAINLOCAL&lt;br&gt;KrbServiceNameHTTP/exilog.domain.local&#064;DOMAIN.LOCAL&lt;br&gt;#Для возможности ввода пароля&lt;br&gt;KrbMethodK5Passwd On&lt;br&gt;KrbMethodNegotiate On&lt;br&gt;KrbSaveCredentials on&lt;br&gt;# Оставлять только имя пользователя, без РЕАЛМа &lt;br&gt;KrbLocalUserMapping on&lt;br&gt;require valid-user&lt;br&gt;&lt;br&gt;AuthLDAPBindDN&quot;user&#064;domain.local&quot;&lt;br&gt;AuthLDAPBindPassword&quot;password&quot;&lt;br&gt;AuthLDAPUrl&quot;ldap://dc1.domain.local:389/ou=ORG,dc=domain,dc=local?sAMAccountName&quot;&lt;br&gt;Require ldap-groupCN=Доступ к exilog,OU=Группы безопасности,OU=Технологические,OU=ORG,DC=domain,DC=local&lt;br&gt;&amp;lt;/Location&amp;gt;&lt;br&gt;&lt;br&gt;На винде работает через kerberos &lt;br&gt;Ну и с никсов доступ по логину паролю&lt;br&gt;</description>
</item>

<item>
    <title>apache 22 + Active Directory (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95544.html#1</link>
    <pubDate>Tue, 08 Apr 2014 15:07:26 GMT</pubDate>
    <description>!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;&lt;br&gt;Ты чего орёшь?&lt;br&gt;</description>
</item>

</channel>
</rss>
