免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2691 | 回复: 3
打印 上一主题 下一主题

[proxy] squid 与windows AD验证问题,有朋友碰到过吗,请帮忙,急急。。。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-04-29 10:48 |只看该作者 |倒序浏览
本帖最后由 lisawangblog 于 2010-04-29 12:41 编辑


我的配置如下:
[root@ squid]# rpm -qa |grep samba
samba-common-3.0.33-3.14.el5
samba-3.0.33-3.14.el5
samba-swat-3.0.33-3.14.el5
samba-client-3.0.33-3.14.el5
system-config-samba-1.2.41-5.el5
[root@ squid]# rpm -qa |grep squid
squid-2.6.STABLE21-3.el5

[root@ squid]# wbinfo -g
BUILTIN\administrators
BUILTIN\users
domain computers
domain users
domain guests
group policy creator owners
enterprise admins
domain admins
domain controllers
schema admins
internet

[root@ squid]# wbinfo –u
blase00m
kobowmar
pauli00e
ottsebas
bruecksv
winklerr
jahnkari
brueckne
test


去掉cache_dir,http_port,http_reply_access allow all前面的#号
把#cache_effective_user nobody改成cache_effective_user squid
以上设置一切OK,下面在squid.conf加上:  internet 这个组里的用户可以上网。
[root@ etc]#  ntlm_auth --username=test
password:
NT_STATUS_OK: Success (0x0)

auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm keep_alive on
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

external_acl_type NT_global_group %LOGIN /usr/local/squid/libexec/wbinfo_group.pl
acl ProxyUsers external NT_global_group  internet
acl AuthenticatedUsers proxy_auth REQUIRED
http_access allow AuthenticatedUsers ProxyUsers
http_access deny all


问题出现了,我用域帐号登陆计算机,浏览网页时还会提示输入用户名及密码 验证。 输入正确的域帐号和密码后才能上INTERNET。而且不是internet这个组里的域帐号也能通过帐号和密码来上网。感觉那个组认证好像没有生效,有人碰到过这样的问题吗?我该怎么做?

论坛徽章:
0
2 [报告]
发表于 2010-04-29 12:41 |只看该作者
自己顶起来,等待高手解答!!!!!!!!!!!!!

论坛徽章:
0
3 [报告]
发表于 2010-05-03 21:38 |只看该作者
高手快来呀

论坛徽章:
0
4 [报告]
发表于 2010-05-18 13:42 |只看该作者
应该不会有这样的问题,我的配置稍稍与你不同,试着将http_access deny all 前加入
http_access allow localhost
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP