The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
как строить ACL правила по именам юзеров из домена windows?, !*! anonymous, 30-Сен-05, 14:37  [смотреть все]
настроил squid+winbindd.

все работает, в логи имена пишет,
3 вопроса:

1) как писать правила использую доменные имена пользователей?
(примерчик можно?)

2) возможно ли использование групп?

3) возможно ли сделать так, чтобы не спрашивался пароль через в IE?

ps: софт -samba 3.x, squid latest.

  • как строить ACL правила по именам юзеров из домена windows?, !*! ALex_hha, 15:17 , 30-Сен-05 (1)
    >настроил squid+winbindd.
    >
    >все работает, в логи имена пишет,
    >3 вопроса:
    >
    >1) как писать правила использую доменные имена пользователей?
    >(примерчик можно?)
    Просто пишешь имя пользователя.

    >2) возможно ли использование групп?
    да. В squid.conf надо добавить след. строки --require-membership-of="DomainName\\InternetUsers". Теперь доступ получат только пользователи группы InternetUsers.

    >3) возможно ли сделать так, чтобы не спрашивался пароль через в IE?
    да.

    1. Нужно установить соответствующие права на папку winbindd_privileged
    # chmod 750 /var/lib/samba/winbindd_privileged
    # chgrp squid /var/lib/samba/winbindd_privileged

    2. Задать пользователя, от имени которого будет проходить аутентификация
    # wbinfo --set-auth-user=DomainName\\DomainAdmin%password




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру