LINUX.ORG.RU
ФорумAdmin

squid + AD: аутентификация юзера по имени компа.


0

0

Вот приспичило обрубить для некоторых пользователей некоторые сайты. Таких избранных юзеров - человек 10, но есть один нюанс - они могут пересаживаться за другие компы. Везде стоит winxp, FF, PDC - Win 2003 server, шлюз - Debian + Squid.

У компьютеров этих нет постоянных ip-адресов, да и давать доступ к проксе ради изменения списка этих машинок как-то стрёмно. Поэтому сделал Security Group в AD, добавил в неё все эти машинки, открыл squid.conf и задумался над тем, как бы написать ACL так, чтобы они проверяли принадлежность клиентского компьютера к определенной Security Group.

Судя по всему, wbinfo умеет вытаскивать только список пользователей из доменных групп. Компьютеры он в упор не видит. Поэтому возникает вопрос - это вообще реально сделать?

Т.е. грубо говоря, у нас есть user, и три компьютера PC1, PC2 и PC3 В Security группе DOMAIN\Deny_Sites есть компьютер PC2. Таким образом, если user заходит на PC1 и PC3, то он видит этот сайт, а вот если он на PC2 - то его отшивает.

wonderman
() автор топика
Ответ на: комментарий от Deleted

Не проще. По ряду причин эти компы должны быть именно в группе AD (завязано на другой, сторонний софт)...

wonderman
() автор топика

А не проще написать скрипт генерирующий текстовый список имен компьютеров (может выполняться по расписанию на самом AD-сервере). И этот файл подсовывать squid-у.

AlexVR ★★★★★
()
Ответ на: комментарий от anonymous

зато просто и со вкусом. А вообще тут и по IP просто достаточно фильтровать (ну если не DHCP)

gserg ★★
()
Ответ на: комментарий от gh0stwizard

Не совсем, там ACL проверяют наличие в группе ПОЛЬЗОВАТЕЛЯ. Мне же нужно проверять наличие КОМПЬЮТЕРА.

И да, сделал текстовые файлы, выгрузку и задачу в кронтабе.

wonderman
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.