URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1973
[ Назад ]

Исходное сообщение
"Авторизация по вложенным группам Win2K"

Отправлено RedRat , 26-Мрт-04 16:57 
Есть сеть с десятком доменов под NT и Win2K, с разнообразными трастовыми отношениями между ними. Есть сквид, настроенный на ntlm-auth в одном из доменов (Win2K в native mode). Собственно, хочу выяснить, будет ли работать авторизация в такой схеме:

1. В каждом домене заведена глобальная группа, включающая в себя учётки пользователей, которым разрешён доступ к сквиду.

2. В основном домене (Win2K в native mode) заведена группа (локальная или универсальная), включающая в себя вышеуказанные группы, которой и прописываются права на самом сквиде.

У кого-нибудь wb_group умеет понимать вложенные группы? И как вы этого
добились? ;-)

Заранее спасибо за помощь!


Содержание

Сообщения в этом обсуждении
"Авторизация по вложенным группам Win2K"
Отправлено waldis , 27-Мрт-04 20:35 
>У кого-нибудь wb_group умеет понимать вложенные группы? И как вы этого
>добились? ;-)

очень бы хотелось, но не получилось.
не считываются не только вложенные группы, но так-же записи пользователей других доменов из универсальных групп

в качестве решения пришлось дублировать группы по доменам, благо их несколько меньше чем у вас :)

буду рад услышать опровержение :)