Имеем AspLinux 9.2 cо свеже залитыми с помощью yum апдейтами.
На нём настроен squid, который пускает пользователей домена в интернет. Squid авторизует пользователей в домене W2k посредством
/usr/bin/ntlm_auth из поставки самбы.
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
Это всё работает.
Но когда мы хотим пускать в интернет только пользователей доменной группы internet посредством
auth_param ntlm program /usr/bin/ntlm_auth -d 8 --require-membership-of='DOMAIN\\internet' --helper-protocol=squid-2.5-ntlmssp
происходит трабл:
(ntlm_auth): [2004/07/07 17:31:15, 0] utils/ntlm_auth.c:get_require_membership_sid(230)
(ntlm_auth): Could not parse 'DOMAIN\internet' into seperate domain/name parts!
Имя домена.группы писал по-разному (с разными слешами / \ // \\) - не помогает. Соответсвенно никто не может авторизоваться.
Если посмотреть на /usr/lib/squid/wb_auth из поставки squid,
происходит такой трабл:
./wb_auth
/wb_auth[32252](wb_basic_auth.c:160): Can't contact winbindd. Dying
Вот такие вилы.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Samba PDC и аутентификация пользователей на Squid. (2009)
- Форум squid (2023)
- Форум squid и ntlmssp (2009)
- Форум увелечение ntlm сессии squid (2014)
- Форум squid. ntlm_auth + ncsa_auth (2015)
- Форум squid и два метода авторизации (2010)
- Форум WARNING: Cannot run '/usr/bin/ntlm_auth' process. (2005)
- Форум Почему squid посылает запрос авторизации ntlm? (2018)
- Форум Squid и ntlm (2008)
- Форум squid3 ntlm и окошко авторизации (2012)