Chinaunix

标题: 关于ntlm+AD的认证问题 [打印本页]

作者: suzhan_cn    时间: 2008-05-29 21:29
标题: 关于ntlm+AD的认证问题

http://romexp.blog.163.com/blog/static/3610065200762614516829/
的文档

做下squid+AD认证
samba 工作正常
剩下的就是SQUID不正常
squid-3.0.STABLE6 + ntlm 编译安装

wbinfo -u 正常

  1. [root@test sbin]# ntlm_auth --username=administrator
  2. password:
  3. NT_STATUS_OK: Success (0x0)
复制代码



squid.conf
认证部分是

  1. auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
  2. auth_param ntlm children 5
  3. #auth_param ntlm max_challenge_reuses 0
  4. #auth_param ntlm max_challenge_lifetime 2 minutes
  5.       
  6. auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
  7. auth_param basic children 5
  8. auth_param basic realm Squid proxy-caching web server
  9. auth_param basic credentialsttl 5 hours
  10.       
  11. acl NTLMUsers proxy_auth REQUIRED
  12. http_access allow all NTLMUsers
复制代码


故障是要输入用户名及密码,但输入正确都提不不对
出了什么问题呢?


查log



  1. [2008/05/29 21:07:19, 0] utils/ntlm_auth.c:winbind_pw_check(427)
  2.   Login for user [ITA]\[suzhan]@[ITA] failed due to [winbind client not authorized to use winbindd_pam_auth_crap.  Ensure permissions on /var/cache/samba/winbindd_privileged are set correctly.]
  3. 2008/05/29 21:07:19| authenticateNTLMHandleReply: Error validating user via NTLM. Error returned 'BH NT_STATUS_ACCESS_DENIED'
  4. [2008/05/29 21:07:19, 0] utils/ntlm_auth.c:manage_squid_ntlmssp_request(601)
  5.   NTLMSSP BH: NT_STATUS_ACCESS_DENIED
  6. [2008/05/29 21:07:20, 0] utils/ntlm_auth.c:winbind_pw_check(427)
  7.   Login for user [ITA]\[suzhan]@[ITA] failed due to [winbind client not authorized to use winbindd_pam_auth_crap.  Ensure permissions on /var/cache/samba/winbindd_privileged are set correctly.]
  8. 2008/05/29 21:07:20| authenticateNTLMHandleReply: Error validating user via NTLM. Error returned 'BH NT_STATUS_ACCESS_DENIED'
  9. [2008/05/29 21:07:20, 0] utils/ntlm_auth.c:manage_squid_ntlmssp_request(601)
  10.   NTLMSSP BH: NT_STATUS_ACCESS_DENIED
复制代码

作者: stf9    时间: 2008-06-16 15:08
哥们,我遇到的问题和你的一样,也是加上这几句后squid服务无法工作。真是不知道这几句是什么意思,这里也没人知道!
作者: suzhan_cn    时间: 2008-06-18 14:06
原帖由 stf9 于 2008-6-16 15:08 发表
哥们,我遇到的问题和你的一样,也是加上这几句后squid服务无法工作。真是不知道这几句是什么意思,这里也没人知道!



哥们,这几句是关键的几句啊
意思是说使用ntlm来做认证工作
作者: badb0y    时间: 2008-06-18 17:58
这个没做过,,有时间试一下,,和AD结合,
作者: suzhan_cn    时间: 2008-07-02 14:21
问题放了一放,现在又要用到了,问题还是问题,还没有解决,UP一下
作者: feillex    时间: 2008-07-02 23:42
http://bbs.chinaunix.net/viewthread.php?tid=991086




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2