
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
squid + samba + NTLM + домен Win2K в native - ???
|
||
![]() |
|
|
Опции темы |
|
|
#1 |
|
Memberator
|
squid + samba + NTLM + домен Win2K в native - ???
подскажите, плиз, кто разбирается в сквиде: можно ли прикрутить NTLM аутентификацию к squid через самбу, если клиенты - компы в домене Win2K, а домен в native mode?
|
|
|
|
#3 |
|
Форумец
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42
|
Во первых аутентификация в домене в native mode происходит по Kerberos // А не NTLM ( хоть 2
).По сути вопроса : Да дело собственно не в Осьминоге. А в Самбе , дядя Билл сделал свойю реализацию Kerberosa в Windows , и ее нельзя ипользовать в отличных от Windows системах . потому до сих пор САмба не может работать с 2k доменом находящемся в native mode / ИМХО . |
|
|
|
#4 |
|
Memberator
|
zic
да читал я эту инфу, читал ![]() http://www.artmagic.ru/labs/sqlandwin.shtml вопрос не в этом Лирическое отступление по поводу паролей. Более-менее надежной является аутентификация через Kerberos, но дядя Билл сделал в W2K свою реализацию Kerberos и таперича его низя использовать из других (отличных от Windows) систем. В связи с этим Самба доселе не может подружиться с W2K доменом в режиме native. что подразумевается здесь под словом "подружиться"? насколько я понимаю, если домен в native mode, то серваку с самбой не судьба стать контроллером домена, а вот подтвердить или отклонить запросы сквида через winbind - сможет. Я прав? вот что именно меня интересует. |
|
|
|
#5 | ||
|
Форумец
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42
|
ДА малек все изменилось с моего последнего визита на оффсайт самбы .
Цитата:
В догонку : Цитата:
|
||
|
|
|
#6 | |
|
Memberator
|
все, нарыл
![]() Цитата:
![]() так что cloused |
|
|