The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Squid + группы AD"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [ Отслеживать ]

"Squid + группы AD"  
Сообщение от Ищущий ответы on 21-Авг-08, 09:54 
Здравствуйте,
подскажите, плиз, где в каком файле нужно указать группу из AD которому разрешен доступ в инет. Прочел кучу статей по поводу авторизации доменных пользователей в сквиде, понял, что надо использовать wbinfo_group.pl но так и не понял где конкретно прописать название группы, которому разрешен доступ... (
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Squid + группы AD"  
Сообщение от Николай email(??) on 21-Авг-08, 14:47 
В конциге сквида должно быть типа этого
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="DOMAIN+GROUP"

auth_param ntlm children 10
auth_param ntlm keep_alive on

auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic

--require-membership-of="DOMAIN+GROUP"

auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

DOMAIN - имя домена в AD
GROUP - имя группы в AD которой разрешен доступ к прокси

wbinfo -g покажет существующие доменные группы если правильно настроена связка с доменом

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Squid + группы AD"  
Сообщение от grot (ok) on 21-Авг-08, 15:53 
>Здравствуйте,
>подскажите, плиз, где в каком файле нужно указать группу из AD которому
>разрешен доступ в инет. Прочел кучу статей по поводу авторизации доменных
>пользователей в сквиде, понял, что надо использовать wbinfo_group.pl но так и
>не понял где конкретно прописать название группы, которому разрешен доступ... (
>

если через самбу то можно wbinfo_group.pl

если делал без самбы (squid с ad отлично работает и без самбы ) то через squid_ldap_group

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Squid + группы AD"  
Сообщение от Arinoshi email(ok) on 30-Дек-08, 12:00 
>>подскажите, плиз, где в каком файле нужно указать группу из AD которому
>>разрешен доступ в инет. Прочел кучу статей по поводу авторизации доменных
>>пользователей в сквиде, понял, что надо использовать wbinfo_group.pl но так и
>>не понял где конкретно прописать название группы, которому разрешен доступ... (
>
>если через самбу то можно wbinfo_group.pl

Я вот тоже не могу разобраться, в этом файле надо прописывать группы? о_О
У меня в squid.conf задано ="DOMAIN+inet_users", но тем не менее, пускает всех, независимо от принадлежности к данной группе.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Squid + группы AD"  
Сообщение от Сергей (??) on 30-Дек-08, 14:09 
может у вас правила на deny нет в самом squid.conf,
Кстати а авторизация то  запрашивается, если пойти на проксик браузером, отличным от IE?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру