16 Январь 2019, 06:26

Цитата дня:

UNIX не предназначен для ограждения своих пользователей от глупостей, поскольку это оградило бы их и от умных вещей. Дуг Гвин


Squid + negotiate_kerberos_auth + ext_kerberos_ldap_group_acl и поддомены

Автор aldor, 27 Декабрь 2018, 14:33

« предыдущая тема - следующая тема »

0 Пользователей и 1 Гость просматривают эту тему.

Вниз

aldor

Доброго времени суток!
Настроили по Вашим статьям прокси-серверы Squid  с авторизацией по AD, в связке с хелперами:
negotiate_kerberos_auth
ext_kerberos_ldap_group_acl

Все работает, но только для одного главного домена.  Во всех дочерних поддоменах AD (трасты настроены) Squid не видит членство УЗ  из поддомена в группе.

Подскажите, есть ли решение, у кого то это работает?


Уваров А.С.

На вскидку не скажу, включайте дебаг или запускайте хелпер в ручном режиме и смотрите лог, он в этом режиме достаточно детальный и если вы хотя бы в общих чертах понимаете процесс, то должно быть понятно на каком именно этапе возникли затруднения.

Вверх