Добрый день!прокси сервер в домене win2003, с авторизацией пользователей в домене по NTLM. все клиенты winxp sp3, клиентов ~1500.
прокси:
CentOS 5.5 x86_64
squid-2.6.STABLE21-6.el5
самбу ставил отсюда: http://ftp.sernet.de/pub/samba/3.5/rhel/5/x86_64/
samba3-client-3.5.5-43.el5
samba3-winbind-3.5.5-43.el5
samba3-cifsmount-3.5.5-43.el5
samba3-utils-3.5.5-43.el5
пробовал с samba-3.0.33 из официального репа - с ней winbind просто тупо вставал колом.
суть проблемы в том, что хотя и squid настроен на ntlm аутентификацию, иногда у пользователей всё равно выскакивает окошко для ввода логина и пароля, как при базовой аутентификации. Просто надо говорить "отмена" и всё работает дальше нормально.
в конфиге squid прописана только ntlm аутентификация:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOM+inetaccess --domain=DOM
auth_param ntlm children 75
auth_param ntlm keep_alive on
в логах ничего подозрительного не замечено.
не подскажите как полностью запретить squid спрашивать базовую аутентификацию, чтобы пользователям перестали высыпаться раздражающие приглашения ввода логина и пароля?