![]() В первом случае понадобится дополнительная прослойка в виде winbind, во втором случае этого не потребуется. Также в инетернетах можно встретить негативные высказывания в отношении варианта с winbind, вроде бы не очень быстрый вариант при больших нагрузках. НО лично я использую winbind в связке с samba на высоконагруженных файловых серверах уже более пяти лет, например есть сервера с несколькими 1. Гбит интерфейсами и сотнями одновременно подключенных клиентов, которые активно грузят сервер, никаких проблем со стороны winbind я никогда не имел. В варианте с winbind(NTLM) привлекает предельно простая настройка, когда как в варианте с kerberos с бубном предстоит поплясать не мало, поэтому я остановлюсь на NTLM. Подключаем прокси- сервер к домену Active Directory, как это сделать описано тут, после настройки и тестирования samba можно остановить, если не используется, понадобится только winbind. Ставим на прокси- сервере необходимое ПО. Задача: аунтифицировать пользователей на проксе-сервере с помощью уже имеющихся учетных данных в каталоге AD, более того.Тестируем различные варианты авторизации. Добавляем пользователя proxy в группу winbindd. Правим конфиг прокси /etc/squid. Если нужно чтобы в интернет могли выходить пользователи только определенной группы, создаем такую группу на DC, выясняем ее GID(есть множество способов как это сделать, сам GID выглядит примерно так S- 1- 5- 2. Варианты интеграции прокси-сервера Squid3 в Active Directory для в домене AD, например squid @vmexample.net (Domain Users) с. Продолжаем цикл статей об интеграции прокси-сервера Squid и Active Directory. Одним из наиболее важных вопросов является. Про Squid рассказывать не буду, а про возможности QCS расскажу. Открываем оснастку AD и проверяем появился ли наш proxy. Как то раз мы рассматривали настройку прокси squid для начинающих в среде Windows. Потом мы настраивали squid в «роутере из . В прошлых частях нашего цикла мы рассмотрели, как настроить Squid для аутентификации пользователей через ActiveDirectory, однако просто. Поскольку все они уже имеют учётные записи в ActiveDirectory, то было решено брать информацию оттуда. Сразу оговорюсь, строил basic. Варианты интеграции прокси-сервера Squid3 в Active Directory для. Отсутствие интеграции с Active Directory резко снижало удобство. В чем смысл интеграции прокси-сервера Squid в Active Directory?
0 Comments
Leave a Reply. |
AuthorWrite something about yourself. No need to be fancy, just an overview. Archives
December 2016
Categories |