Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Авторизация NTLM и squidNT

Ответить
Настройки темы
Авторизация NTLM и squidNT

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Заранее прошу прощения, если офтопик.
Ситуация такая. Домен с контроллером win2000. Недавно установила
прокси-сервер squidNT.  Squid использует NTLM авторизацию.
Есть доверенный домен, пользователи которого ходят в интернет через нас. У
них контроллер домена win2003.
Есть домен, который создавался для проверки того, как будет работать
авторизация в доверенном домене. Контроллер домена win2000.
Так вот. В первом домене есть локальная доменная группа пользователей,
которая используется squid'ом  при авторизации. В нее входят группы Domain
Users всех трех доменов. Так вот, в родном домене и в тестовом авторизация
проходит "на ура". В домене, где win2003 - ни в какую. Сквид пишет, что
пользователь не входит в группу InetUsers, которой разрешено входить в инет.
Который день бьюсь - все никак... Буду благодарна за любые подсказки.
Да, еще...Все домены функционируют в режиме win2000 native.



Отправлено: 13:03, 11-08-2003

 

Пользователь


Сообщения: 111
Благодарности: 0

Профиль | Отправить PM | Цитировать


а почему бы не использовать вместо NTML авторизации
авторизацию посредством winbind?
А?

-------
Линукс - самая никудышная ОС, если не считать всех остальных...
Люблю на досуге журнальчик почитать - "/var/log/syslog" или ещё какой....


Отправлено: 15:46, 11-08-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Для того, чтобы использовать авторизацию winbind, должен стоять linux и samba на нем. Правильно? А у меня, к сожалению, только windows.

Отправлено: 16:49, 11-08-2003 | #3


Аватара для Barracuda

Редкий гость


Сообщения: 1769
Благодарности: 16

Профиль | Сайт | Отправить PM | Цитировать


Alexandra
Хм, то бишь не желает squid распознавать юзверя. А логи squid ведёт под NT или так же краток, как и сама Винда?

-------
Жизнь - цепь, а мелочи - в ней звенья. Нельзя звену не придавать значения.(C) 80 дней вокруг света
---
Це все, що маю я... (С) Друга ріка


Отправлено: 17:35, 11-08-2003 | #4


Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ведет. Когда пытается зайти пользователь из доверенного домена (radix-tools), имеем:
---------------------
access.log
192.92.92.30 TCP_DENIED/407 1736 GET http://www.yandex.ru/ - NONE/- text/html
После чего появляется окошко запроса логина и пароля (хотя не должно). Если вводишь имя и пароль - окошко появляется снова и т.д. В логе, соответственно, строка повторяется.
----------------------
cache.log
ntlm-auth[2440]: Got 'KK TlRMTVNTUAADAAAAGAAYAFQAAAAYABgAbAAAAAsACwBAAAAAAgACAEsAAAAHAAcATQAAAAAAAACEAAAABoIAAFJBRElYLVRPT0xT SVNWTV9BTEVYGnQOL9pFeZusxCLIJkTgxRYbq8si4091Y9/UPiSVS4Xf6bIhLrZuHmgc1BOs5x3k' from Squid

ntlm-auth[2440]: Empty LM pass detection: user: 'IS', ours:'', his: 't/ЪEy›¬Д"И&DаЕ«Л"гOucЯФ>$•K…ЯйІ!.¶nhФ¬зд'(length: 24)

ntlm-auth[2440]: Empty NT pass detection: user: 'IS', ours:'', his: 'cЯФ>$•K…ЯйІ!.¶nhФ¬зд'(length: 24)

ntlm-auth[2440]: checking domain: 'RADIX-TOOLS', user: 'IS', pass='t/ЪEy›¬Д"И&DаЕ«Л"гOuѓ'

ntlm-auth[2440]: Login attempt had result 1

ntlm-auth[2440]: User RADIX-TOOLS\IS not in allowed Group InetUsers

ntlm-auth[2440]: sending 'NA Incorrect Group Membership' to squid
------------------------
Вот так. Надо ли говорить, что пользователь IS входит в группу InetUsers.

Отправлено: 09:32, 12-08-2003 | #5


Аватара для Barracuda

Редкий гость


Сообщения: 1769
Благодарности: 16

Профиль | Сайт | Отправить PM | Цитировать


Alexandra
Не давече, как сегодня ночью колупал squid и обнаружил там (к моему стыду) разнообразные модули авторизации. В том числе был там и модуль multi-domain-NTLM. Написано, что модуль крайне недокументирован. Но один крендель сказал, что работает на Винде очень даже не плохо. Только под него Perl нужен.
В Вашем случае, по какой-то непонятной причине идёт передача (или идёт ответ) пустого пароля (хотя тут же он указывается). Попробуйте поиграться с этими модулями. Если squid ставился из исходников, то модули находятся в auth-modules.

-------
Жизнь - цепь, а мелочи - в ней звенья. Нельзя звену не придавать значения.(C) 80 дней вокруг света
---
Це все, що маю я... (С) Друга ріка


Отправлено: 10:18, 12-08-2003 | #6


Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, у меня такого нет...

Отправлено: 13:41, 12-08-2003 | #7


Пользователь


Сообщения: 111
Благодарности: 0

Профиль | Отправить PM | Цитировать


Черт! ведь речь идет о сквиде  под винду, а я то думаю чего она извиняется за оффтопик 8-)

-------
Линукс - самая никудышная ОС, если не считать всех остальных...
Люблю на досуге журнальчик почитать - "/var/log/syslog" или ещё какой....


Отправлено: 14:35, 12-08-2003 | #8



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Авторизация NTLM и squidNT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Samba-фс+ntlm auth KillHunter Программное обеспечение Linux и FreeBSD 0 06-03-2009 23:08
SQUIDNT spawel Microsoft Windows NT/2000/2003 0 25-01-2006 20:34
NTLM и Kerberos XPurple Microsoft Windows NT/2000/2003 10 08-11-2005 09:37
SquidNT и общая дозвонка. bzip2 Сетевые технологии 2 02-09-2005 15:02
Спутниковый инет и SquidNT Crazy Diamond Сетевые технологии 2 16-05-2003 17:57




 
Переход