免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3434 | 回复: 5
打印 上一主题 下一主题

[proxy] 关于ntlm+AD的认证问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-05-29 21:29 |只看该作者 |倒序浏览

http://romexp.blog.163.com/blog/static/3610065200762614516829/
的文档

做下squid+AD认证
samba 工作正常
剩下的就是SQUID不正常
squid-3.0.STABLE6 + ntlm 编译安装

wbinfo -u 正常

  1. [root@test sbin]# ntlm_auth --username=administrator
  2. password:
  3. NT_STATUS_OK: Success (0x0)
复制代码



squid.conf
认证部分是

  1. auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
  2. auth_param ntlm children 5
  3. #auth_param ntlm max_challenge_reuses 0
  4. #auth_param ntlm max_challenge_lifetime 2 minutes
  5.       
  6. auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
  7. auth_param basic children 5
  8. auth_param basic realm Squid proxy-caching web server
  9. auth_param basic credentialsttl 5 hours
  10.       
  11. acl NTLMUsers proxy_auth REQUIRED
  12. http_access allow all NTLMUsers
复制代码


故障是要输入用户名及密码,但输入正确都提不不对
出了什么问题呢?


查log



  1. [2008/05/29 21:07:19, 0] utils/ntlm_auth.c:winbind_pw_check(427)
  2.   Login for user [ITA]\[suzhan]@[ITA] failed due to [winbind client not authorized to use winbindd_pam_auth_crap.  Ensure permissions on /var/cache/samba/winbindd_privileged are set correctly.]
  3. 2008/05/29 21:07:19| authenticateNTLMHandleReply: Error validating user via NTLM. Error returned 'BH NT_STATUS_ACCESS_DENIED'
  4. [2008/05/29 21:07:19, 0] utils/ntlm_auth.c:manage_squid_ntlmssp_request(601)
  5.   NTLMSSP BH: NT_STATUS_ACCESS_DENIED
  6. [2008/05/29 21:07:20, 0] utils/ntlm_auth.c:winbind_pw_check(427)
  7.   Login for user [ITA]\[suzhan]@[ITA] failed due to [winbind client not authorized to use winbindd_pam_auth_crap.  Ensure permissions on /var/cache/samba/winbindd_privileged are set correctly.]
  8. 2008/05/29 21:07:20| authenticateNTLMHandleReply: Error validating user via NTLM. Error returned 'BH NT_STATUS_ACCESS_DENIED'
  9. [2008/05/29 21:07:20, 0] utils/ntlm_auth.c:manage_squid_ntlmssp_request(601)
  10.   NTLMSSP BH: NT_STATUS_ACCESS_DENIED
复制代码

论坛徽章:
0
2 [报告]
发表于 2008-06-16 15:08 |只看该作者
哥们,我遇到的问题和你的一样,也是加上这几句后squid服务无法工作。真是不知道这几句是什么意思,这里也没人知道!

论坛徽章:
0
3 [报告]
发表于 2008-06-18 14:06 |只看该作者
原帖由 stf9 于 2008-6-16 15:08 发表
哥们,我遇到的问题和你的一样,也是加上这几句后squid服务无法工作。真是不知道这几句是什么意思,这里也没人知道!



哥们,这几句是关键的几句啊
意思是说使用ntlm来做认证工作

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之上海
日期:2016-05-05 09:45:14
4 [报告]
发表于 2008-06-18 17:58 |只看该作者
这个没做过,,有时间试一下,,和AD结合,

论坛徽章:
0
5 [报告]
发表于 2008-07-02 14:21 |只看该作者
问题放了一放,现在又要用到了,问题还是问题,还没有解决,UP一下

论坛徽章:
0
6 [报告]
发表于 2008-07-02 23:42 |只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP