<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid + ad(не проходит авторизация)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html</link>
    <description>Всем привет!&lt;br&gt;Не проходит авторизация в домене. &lt;br&gt;&lt;br&gt;в squid.conf:&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;TEST&#092;&#092;internet&quot;&lt;br&gt;auth_param ntlm children 30&lt;br&gt;auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;TEST&#092;&#092;internet&quot;&lt;br&gt;auth_param basic children 4&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;&lt;br&gt;acl internet proxy_auth REQUIRED&lt;br&gt;http_access allow internet&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;root&#064;centos ~&#093;# wbinfo -u&lt;br&gt;TEST&#092;администратор&lt;br&gt;TEST&#092;гость&lt;br&gt;TEST&#092;support_388945a0&lt;br&gt;TEST&#092;krbtgt&lt;br&gt;TEST&#092;test&lt;br&gt;&lt;br&gt;&#091;root&#064;centos ~&#093;# wbinfo -g&lt;br&gt;BUILTIN&#092;administrators&lt;br&gt;BUILTIN&#092;users&lt;br&gt;TEST&#092;компьютеры домена&lt;br&gt;TEST&#092;контроллеры домена&lt;br&gt;TEST&#092;администраторы схемы&lt;br&gt;TEST&#092;администраторы предприятия&lt;br&gt;TEST&#092;администраторы домена&lt;br&gt;TEST&#092;пользователи домена&lt;br&gt;TEST&#092;гости домена&lt;br&gt;TEST&#092;владельцы-создатели групповой политики&lt;br&gt;TEST&#092;dnsupdateproxy&lt;br&gt;TEST&#092;internet&lt;br&gt;&#091;root&#064;centos ~&#093;# &lt;br&gt;&lt;br&gt;&lt;br&gt;в access.log:&lt;br&gt;&lt;br&gt;1228810733.</description>

<item>
    <title>squid + ad(не проходит авторизация) (Роман)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#15</link>
    <pubDate>Fri, 14 Feb 2014 06:00:32 GMT</pubDate>
    <description>Подскажите пожалуйста гуру squid начинающему балбесу:&lt;br&gt;я прописал прокси.он у меня работает с компа (ip его указал)&lt;br&gt;я завёл пользователей , назначил им пароли...Но не могу аутентификацию по паролю сделать&lt;br&gt;&lt;br&gt;Жду вашей помощи,уважаемые гуру &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (Роман)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#14</link>
    <pubDate>Fri, 14 Feb 2014 05:39:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  0&#037;      1440 &lt;br&gt;&amp;gt; refresh_pattern -i (/cgi-bin/&amp;#124;&#092;?) 0     0&#037;    &lt;br&gt;&amp;gt;   0 &lt;br&gt;&amp;gt; refresh_pattern .           &lt;br&gt;&amp;gt;     0       &lt;br&gt;&amp;gt; 20&#037;     4320 &lt;br&gt;&amp;gt; ########################################################################## &lt;br&gt;&amp;gt; Материал взят из источника: &lt;br&gt;&amp;gt; http://www.theadmin.ru/linux/centos/ &lt;br&gt;&amp;gt; nastrojka-autentifikacii-squid-v-domene-windows-s-pomoshhyu-ntlm/ &lt;br&gt;&lt;br&gt;хоть бы поясняли что за цифирки&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth  --helper-protocol=squid-2.5-ntlmssp --require-membership-of=S-1-5-21-1899019005-4025699987-1712084579-1112&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (serga370)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#13</link>
    <pubDate>Wed, 26 Sep 2012 13:27:19 GMT</pubDate>
    <description>у меня получилось так! centos 6.3 в связке с 2008_sp1_standard_x64&lt;br&gt;&lt;br&gt;1. Синхронизируем время с контроллером домена. Установим пакет ntp:&lt;br&gt;   #yum install ntp&lt;br&gt;&lt;br&gt;2. Разово синхронизируем время с контроллером домена:&lt;br&gt;   #ntpdate dc.domain.local   (или 192.168.168.200 то есть ip PDC)&lt;br&gt;&lt;br&gt;3. Правим /etc/ntp.conf, оставляем только один сервер синхронизации наш контроллер         домена:&lt;br&gt;server dc.domain.local или (IP)&lt;br&gt;&lt;br&gt;4. Запускаем сервис и добавляем в автозагрузку:#/etc/init.d/ntpd start&lt;br&gt;   #chkconfig ntpd on&lt;br&gt;&lt;br&gt;5. Устанавливаем необходимые пакеты:&lt;br&gt;   #yum install authconfig krb5-workstation samba-common samba-winbind squid&lt;br&gt;&lt;br&gt;6. Используя authconfig, сконфигурируем samba, winbind и включим прокси сервер в AD&lt;br&gt;команда:&lt;br&gt;#authconfig --enableshadow --enablemd5 --passalgo=md5 --krb5kdc=srvdc1.aqua.local --krb5realm=AQUA.LOCAL --smbservers=srvdc1.aqua.local --smbworkgroup=AQUA --enablewinbind --enablewinbindauth --smbsecurity=ads --smbrealm=AQUA.LOCAL --smbidmapuid=&quot;16777216-33554431&quot; --smbidmapgid=&quot;16777216-33</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (Sparrow)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#12</link>
    <pubDate>Wed, 10 Dec 2008 07:26:35 GMT</pubDate>
    <description>Дорогой ты мой человек! Я уже с месяц бьюсь с squid 3 на CentOS - полный нубише в этом деле(( Расскажи, что ты делал.&lt;br&gt;Вот, например, как я монтировал всю эту &#125;&#123;рень:&lt;br&gt;1.Установил COS&lt;br&gt;2.Сконфигурировал yum, yum update&lt;br&gt;3.Скачал и поставил squid 3 без поддержки (говорят, что нужно использовать неродной для сквида нтлм хелпер)&lt;br&gt;4.время подправил ntpdate kdc.&lt;br&gt;5./etc/hosts&lt;br&gt;6./etc/resolve.conf&lt;br&gt;7./etc/krb5.conf (kinit - user&#064;REALM отработало, klist - запись есть)&lt;br&gt;8./etc/samba/smb.conf&lt;br&gt;9.net ads join -U poweruser&#064;REALM - отработало&lt;br&gt;10.запуск winbindd&lt;br&gt;11.тест wbinfo -u   список пользователей.&lt;br&gt;12./usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic&lt;br&gt; говорит&lt;br&gt;utils/ntlm_auth.c:get_winbind_domain(146)&lt;br&gt;  could not obtain winbind domain name!&lt;br&gt;&lt;br&gt;я вот думаю - может пропустил чего из настроек?&lt;br&gt;</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (osipen)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#11</link>
    <pubDate>Tue, 09 Dec 2008 14:52:17 GMT</pubDate>
    <description>&amp;gt; Я бы убрал сепаратор + из smb.conf, заставил бы нормально стартануть &lt;br&gt;&amp;gt;winbind и еще? &lt;br&gt;&amp;gt;я helper брал из поставки samba и не из поставки сквида, у &lt;br&gt;&amp;gt;меня FreeBSD7, т.е. из /usr/local/bin/ntlm_auth &lt;br&gt;&lt;br&gt;Дружище тебе повезло, что тебе можно ставить серваки на FreeBSD. У меня корпоративный стандарт CentOS, я ненавижу поднимать на Linux сервера. Короче с инета качнул rpm squid 3.0&lt;br&gt;и все заработало.&lt;br&gt;вот правда немного конфиг подредактировал.&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;TEST+internet&quot;&lt;br&gt;auth_param ntlm children 30&lt;br&gt;auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;TEST+internet&quot;&lt;br&gt;auth_param basic children 4&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;&lt;br&gt;acl internet proxy_auth REQUIRED&lt;br&gt;http_access allow internet&lt;br&gt;</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#10</link>
    <pubDate>Tue, 09 Dec 2008 14:09:29 GMT</pubDate>
    <description> Я бы убрал сепаратор + из smb.conf, заставил бы нормально стартануть winbind и еще?&lt;br&gt;я helper брал из поставки samba и не из поставки сквида, у меня FreeBSD7, т.е. из /usr/local/bin/ntlm_auth&lt;br&gt;</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (osipen)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#9</link>
    <pubDate>Tue, 09 Dec 2008 13:17:02 GMT</pubDate>
    <description>&lt;br&gt;smb.conf:&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;workgroup = TEST&lt;br&gt;netbios name = centos&lt;br&gt;server string = Samba Server 3.0&lt;br&gt;security = ads&lt;br&gt;realm = TEST.LOCAL&lt;br&gt;password server = 192.168.252.129&lt;br&gt;&lt;br&gt;#только что добавил ради того что бы убрать netbios имя TEST. TEST&#092;test &lt;br&gt;winbind separator = +&lt;br&gt;winbind use default domain = yes&lt;br&gt;&lt;br&gt;encrypt passwords = yes&lt;br&gt;printcap name = /etc/printcap&lt;br&gt;load printers = yes&lt;br&gt;printing = cups&lt;br&gt;log file = /var/log/samba/&#037;m.log&lt;br&gt;max log size = 0&lt;br&gt;socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192&lt;br&gt;local master = no&lt;br&gt;domain master = no&lt;br&gt;preferred master = no&lt;br&gt;dns proxy = no&lt;br&gt;&lt;br&gt;В squid.conf (покажу целиком).&lt;br&gt;http_port 192.168.252.130:3128&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;no_cache deny QUERY&lt;br&gt;cache_dir ufs /etc/squid/cache 200 32 384&lt;br&gt;cache_access_log /var/log/squid/access.log&lt;br&gt;cache_log /var/log/squid/cache.log&lt;br&gt;cache_swap_log /var/log/squid/swap.log&lt;br&gt;cache_store_log none&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 30&lt;br&gt;&lt;br&gt;auth_param ba</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (Kliver)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#8</link>
    <pubDate>Tue, 09 Dec 2008 12:53:05 GMT</pubDate>
    <description>&amp;gt;Всем привет! &lt;br&gt;&amp;gt;Не проходит авторизация в домене. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в ceche.log: &lt;br&gt;&amp;gt;&#091;2008/12/09 11:15:19, 0&#093; utils/ntlm_auth.c:get_winbind_domain(146) &lt;br&gt;&amp;gt;  could not obtain winbind domain name! &lt;br&gt;&amp;gt;&#091;2008/12/09 11:15:19, 0&#093; utils/ntlm_auth.c:get_winbind_domain(146) &lt;br&gt;&amp;gt;  could not obtain winbind domain name! &lt;br&gt;&lt;br&gt;smb.conf покажи&lt;br&gt;Попробуй указывать имя пользователя в виде TEST&#092;user при запросе пароля&lt;br&gt;В smb.conf&lt;br&gt;use winbind default domain = yes&lt;br&gt;</description>
</item>

<item>
    <title>squid + ad(не проходит авторизация) (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/5882.html#7</link>
    <pubDate>Tue, 09 Dec 2008 12:17:20 GMT</pubDate>
    <description>Хм....&lt;br&gt;У меня drwxr-x---  2 root  squid &lt;br&gt; в nsswitch.conf  winbind прописан(правда к к тому , что он не стартует этоотношения не имеет)?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
