<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid+ntlm в домене. Всё равно иногда запрашивается basic</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;прокси сервер в домене win2003, с авторизацией пользователей в домене по NTLM. все клиенты winxp sp3, клиентов ~1500.&lt;br&gt;&lt;br&gt;прокси:&lt;br&gt;&lt;br&gt;CentOS 5.5 x86_64&lt;br&gt;squid-2.6.STABLE21-6.el5&lt;br&gt;&lt;br&gt;самбу ставил отсюда: http://ftp.sernet.de/pub/samba/3.5/rhel/5/x86_64/&lt;br&gt;&lt;br&gt;samba3-client-3.5.5-43.el5&lt;br&gt;samba3-winbind-3.5.5-43.el5&lt;br&gt;samba3-cifsmount-3.5.5-43.el5&lt;br&gt;samba3-utils-3.5.5-43.el5&lt;br&gt;&lt;br&gt;пробовал с samba-3.0.33 из официального репа - с ней winbind просто тупо вставал колом.&lt;br&gt;&lt;br&gt;суть проблемы в том, что хотя и squid настроен на ntlm аутентификацию, иногда у пользователей всё равно выскакивает окошко для ввода логина и пароля, как при базовой аутентификации. Просто надо говорить &quot;отмена&quot; и всё работает дальше нормально.&lt;br&gt;&lt;br&gt;в конфиге squid прописана только ntlm аутентификация:&lt;br&gt; auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOM+inetaccess --domain=DOM&lt;br&gt; auth_param ntlm children 75&lt;br&gt; auth_param ntlm keep_alive on&lt;br&gt;&lt;br&gt;в логах ничего подозрительного не замечено.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (Anonym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#7</link>
    <pubDate>Thu, 07 Jul 2011 11:37:03 GMT</pubDate>
    <description>Хорошии статьи по SambaPDC+ntlm можно найти тут http://shop.nativepc.ru/content/22--samba-pdc-squid-ntlm-&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (rusadmin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#6</link>
    <pubDate>Tue, 12 Oct 2010 06:26:59 GMT</pubDate>
    <description>При включении тачки в домен не забываем прописывать адрес DNS в resolve.conf, и ГЛАВНОЕ (я много раз налетал на эти грабли) - прописать имя PDC сервера в /etc/hosts&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#5</link>
    <pubDate>Thu, 07 Oct 2010 06:45:37 GMT</pubDate>
    <description>&amp;gt; а какая была опечатка?&lt;br&gt;&amp;gt; я раньше писал вот типа так:&lt;br&gt;&amp;gt; password server = 10.1.1.1 10.1.1.2 10.1.1.3 *&lt;br&gt;&lt;br&gt;У меня там были имя, а не ip. &lt;br&gt;</description>
</item>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (kiipish)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#4</link>
    <pubDate>Tue, 05 Oct 2010 10:17:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;    winbind cache time = 600&lt;br&gt;&amp;gt;&amp;gt;    winbind offline logon = true&lt;br&gt;&amp;gt;&amp;gt; password server намерянно не указываю, файла /etc/krb5.conf НЕ НУЖНО!!!!&lt;br&gt;&amp;gt; У меня проблема была в другом. Была опечатка в password server.&lt;br&gt;&amp;gt; Всё работает как часы.&lt;br&gt;&lt;br&gt;а какая была опечатка?&lt;br&gt;&lt;br&gt;я раньше писал вот типа так:&lt;br&gt;&lt;br&gt;password server = 10.1.1.1 10.1.1.2 10.1.1.3 *&lt;br&gt;</description>
</item>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#3</link>
    <pubDate>Tue, 05 Oct 2010 07:31:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;    winbind cache time = 600&lt;br&gt;&amp;gt;    winbind offline logon = true&lt;br&gt;&amp;gt; password server намерянно не указываю, файла /etc/krb5.conf НЕ НУЖНО!!!!&lt;br&gt;&lt;br&gt;У меня проблема была в другом. Была опечатка в password server.&lt;br&gt;Всё работает как часы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (kiipish)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#2</link>
    <pubDate>Tue, 05 Oct 2010 05:55:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Только хэлперов запущено 200.&lt;br&gt;&amp;gt; Несколько вопросов.&lt;br&gt;&amp;gt; Squid за авторизацией ходит к какому DC? Версия Windows 2003 или 2008?&lt;br&gt;&amp;gt; У меня DC на Windows 2008 R2, samba 3.0 вообще отказалась работать&lt;br&gt;&amp;gt; с R2, нашел решение - установка rpm samba 3.3.8 . Ставил&lt;br&gt;&amp;gt; вот так:&lt;br&gt;&amp;gt; yum erase samba samba-common&lt;br&gt;&amp;gt; yum install samba3x samba3x-client&lt;br&gt;&amp;gt; Авторизация больше всего выскакивает в IE8 на Windows 7 x64. В XP&lt;br&gt;&amp;gt; SP3 IE8 проблема не воспроизврдится.&lt;br&gt;&lt;br&gt;у меня контроллеры все 2003 R2, окошко с авторизацией выскакивало везде, и на IE6-7-8, и на firefox.&lt;br&gt;&lt;br&gt;кстати, походу проблему я решил.&lt;br&gt;&lt;br&gt;вот мой конфиг samba:&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;global&#093;&lt;br&gt;   workgroup = DOM&lt;br&gt;   server string = SQUID&lt;br&gt;   netbios name = PROXY&lt;br&gt;   security = ads&lt;br&gt;   hosts allow = 10. 127.0.0.1&lt;br&gt;   log file = /var/log/samba/log.&#037;m&lt;br&gt;   max log size = 500&lt;br&gt;   realm = DOM.LOCAL&lt;br&gt;   passdb backend = tdbsam&lt;br&gt;   ldap timeout = 200&lt;br&gt;   socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192&lt;br&gt;   local master = no&lt;br&gt;   os level = 0&lt;br&gt;   domain mas</description>
</item>

<item>
    <title>squid+ntlm в домене. Всё равно иногда запрашивается basic (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6515.html#1</link>
    <pubDate>Thu, 30 Sep 2010 10:35:46 GMT</pubDate>
    <description>У меня такая же проблема один в один, тоже CentOS 5.5 x64. Только хэлперов запущено 200.&lt;br&gt;&lt;br&gt;Несколько вопросов. &lt;br&gt;Squid за авторизацией ходит к какому DC? Версия Windows 2003 или 2008?&lt;br&gt;У меня DC на Windows 2008 R2, samba 3.0 вообще отказалась работать с R2, нашел решение - установка rpm samba 3.3.8 . Ставил вот так:&lt;br&gt;yum erase samba samba-common&lt;br&gt;yum install samba3x samba3x-client&lt;br&gt;&lt;br&gt;Авторизация больше всего выскакивает в IE8 на Windows 7 x64. В XP SP3 IE8 проблема не воспроизврдится.&lt;br&gt;</description>
</item>

</channel>
</rss>
