<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NTLM аутентификация, как?!</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html</link>
    <description>Люди помогите пожайлуста настроить NTLM аутентификацию для Squida - всё болит ничего не помогает.&lt;br&gt;&lt;br&gt;Ситуация следующая есть рабочая группа, сервак на FreeBSD с Samba и Squid. Хотелось бы чтобы юзеры по НТЛМу авторизовывались (на данный момент через ncsa_auth).&lt;br&gt;При попытке открыть какую-нибудь станичку в бродилке спрашивает логин&#092;пароль (как и в ncsa_auth), только в логине имя машины добавилось: COMP/my_user. Насколько я понимаю по идее он должен был бы определить имя WORKGROUP, но что-то пока не получилось. При этом ругаеся winbindd: Possible deadlock: Trying to lookup SID S-1-5-2 with passdb backend&lt;br&gt; &lt;br&gt;Подскажите пожалуйста куда копать.&lt;br&gt;&lt;br&gt;Конфиг:&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 4&lt;br&gt;auth_param ntlm keep_alive on&lt;br&gt;&lt;br&gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param basic children auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 1 hours&lt;br&gt;auth_</description>

<item>
    <title>NTLM аутентификация, как?! (vivi)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#9</link>
    <pubDate>Tue, 15 Dec 2009 11:38:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;ожидается похожая задача, единственное ислючение машины пользователей будут в домене. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Столкнулся с такой проблемой на Windows 7, машины в корпорации в домене, &lt;br&gt;&amp;gt;&amp;gt;не проходит аунтефикацию прокси...что интерестно без прокси пашет.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поищите про отключенный ntlm2 в висте и выше. ЕМНИП дело в нём... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Дело в том что у ие7 и выше уже методом авторизации является не ntml а kerberos. Настраивайте авторизацию и для него тоже.&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (DogEater)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#8</link>
    <pubDate>Thu, 19 Nov 2009 19:55:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ожидается похожая задача, единственное ислючение машины пользователей будут в домене. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Столкнулся с такой проблемой на Windows 7, машины в корпорации в домене, &lt;br&gt;&amp;gt;не проходит аунтефикацию прокси...что интерестно без прокси пашет.... &lt;br&gt;&lt;br&gt;поищите про отключенный ntlm2 в висте и выше. ЕМНИП дело в нём...&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (Serg)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#7</link>
    <pubDate>Thu, 19 Nov 2009 07:57:03 GMT</pubDate>
    <description>&amp;gt;ожидается похожая задача, единственное ислючение машины пользователей будут в домене. &lt;br&gt;&lt;br&gt;Столкнулся с такой проблемой на Windows 7, машины в корпорации в домене, не проходит аунтефикацию прокси...что интерестно без прокси пашет....&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (bassmaster)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#6</link>
    <pubDate>Sun, 06 Sep 2009 11:55:54 GMT</pubDate>
    <description>&amp;gt;Если получилось - напишите, пожалуйста, как? &lt;br&gt;&lt;br&gt;Не получилось - задача сошла на нет. С тех пор (декабрь 2008) никаких телодвижений в эту сторону больше не делал. На данный момент ожидается похожая задача, единственное ислючение машины пользователей будут в домене.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (raider)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#5</link>
    <pubDate>Sat, 05 Sep 2009 17:04:07 GMT</pubDate>
    <description>ОБОГЕ! &lt;br&gt;&lt;br&gt;Да как можно заставить работать NTLM-аутернификацию в браузере на Squid+Samba без домена? Начните с того, что такое SSO в Windows-сети.&lt;br&gt;&lt;br&gt;Такая схема и аутентификация НИКОГДА работать не будет. Машине не в домене!!!&lt;br&gt;&lt;br&gt;---&lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (zersaa)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#4</link>
    <pubDate>Fri, 04 Sep 2009 11:05:26 GMT</pubDate>
    <description>Если получилось - напишите, пожалуйста, как?&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (bassmaster)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#3</link>
    <pubDate>Tue, 23 Dec 2008 18:38:40 GMT</pubDate>
    <description>&amp;gt; Проверь, сам winbindd висит в процессах, права надо дать пользователю от &lt;br&gt;&amp;gt;которого работает squid на var/db/samba/winbindd_privileged... &lt;br&gt;&lt;br&gt;winbindd в процессах есть, но при этом постоянно ругается:&lt;br&gt;&lt;br&gt;Dec 23 21:24:09 boby winbindd&#091;935&#093;: &#091;2008/12/23 21:24:09, 0&#093; nsswitch/winbindd_passdb.c:sid_to_name(130)&lt;br&gt;Dec 23 21:24:09 boby winbindd&#091;935&#093;:   Possible deadlock: Trying to lookup SID S-1-1-0 with passdb backend&lt;br&gt;Dec 23 21:24:09 boby winbindd&#091;935&#093;: &#091;2008/12/23 21:24:09, 0&#093; nsswitch/winbindd_passdb.c:sid_to_name(130)&lt;br&gt;Dec 23 21:24:09 boby winbindd&#091;935&#093;:   Possible deadlock: Trying to lookup SID S-1-5-2 with passdb backend&lt;br&gt;&lt;br&gt;Но вот, что привлекло моё внимание, так это сам ntlm_auth работает, пишет логи, да и сами пользователи определяются при попытке аутентификации, но следующим образом:&lt;br&gt;&lt;br&gt;имя_сервера&#092;локальный_пользоватеьл_компа&lt;br&gt;Сама авторизация не проходит - домена то нет. У меня рабочая группа..............&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#2</link>
    <pubDate>Tue, 23 Dec 2008 07:09:46 GMT</pubDate>
    <description> Проверь, сам winbindd висит в процессах, права надо дать пользователю от которого работает squid на var/db/samba/winbindd_privileged...&lt;br&gt;</description>
</item>

<item>
    <title>NTLM аутентификация, как?! (bassmaster)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5905.html#1</link>
    <pubDate>Mon, 22 Dec 2008 17:51:42 GMT</pubDate>
    <description>&amp;gt;Люди помогите пожайлуста настроить NTLM аутентификацию для Squida - всё болит ничего &lt;br&gt;&amp;gt;не помогает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ситуация следующая есть рабочая группа, сервак на FreeBSD с Samba и Squid. &lt;br&gt;&amp;gt;Хотелось бы чтобы юзеры по НТЛМу авторизовывались (на данный момент через &lt;br&gt;&amp;gt;ncsa_auth). &lt;br&gt;&amp;gt;При попытке открыть какую-нибудь станичку в бродилке спрашивает логин&#092;пароль (как и в &lt;br&gt;&amp;gt;ncsa_auth), только в логине имя машины добавилось: COMP/my_user. Насколько я понимаю &lt;br&gt;&amp;gt;по идее он должен был бы определить имя WORKGROUP, но что-то &lt;br&gt;&amp;gt;пока не получилось. При этом ругаеся&lt;br&gt;&lt;br&gt; winbindd: Possible deadlock: Trying to &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; server string = Samba Local File Server &lt;br&gt;&amp;gt; bind interfaces only = yes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; winbind uid = 10000-20000 &lt;br&gt;&amp;gt; winbind gid = 10000-20000 &lt;br&gt;&amp;gt; winbind enum users = yes &lt;br&gt;&amp;gt; winbind enum groups = yes &lt;br&gt;&amp;gt; winbind use default domain = yes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#============================ Share Definitions ============================== &lt;br&gt;&lt;br&gt;Ещё в логах нарыл:&lt;br&gt;&lt;br&gt;Dec 22 19:18:24 boby (ntlm_auth): &#091;2008/12/22 19:18:24, 0</description>
</item>

</channel>
</rss>
