Задать вопрос

Как настроить squid на работу с ntlm авторизацией?

Доброго дня!

Настраиваю прокси-сервер на CentOS 7 в связке squid+ad+sams2+dansguardian, авторизация пользователей должна проходить через ntlm авторизацию.
Вроде все настроили все работает, но неожиданно возникла проблема в squid, при попытке initialize Cache выдает следующую ошибку:

FATAL: getgrnam failed to find groupid for effective group 'администраторы'
Squid Cache (Version 3.5.20): Terminated abnormally.
CPU Usage: 0.015 seconds = 0.010 user + 0.005 sys
Maximum Resident Size: 99008 KB
Page faults with physical i/o: 0

Пользователь в AD которым подключался и вводил в домен машину squid и состоит в группе Администраторы домена.

Покапавшись в инете нашел что эта проблема в том что squid не может найти группу администраторы.

Вот кусок конфига squid.conf в котором как раз и прописаны параметры:

cache_effective_user squid
cache_effective_group администраторы домена

Пользователь squid система подтянула я так понял из AD и группу его тоже, вот только группы такой в системе нет, т.е. в самом CentOS.

Пробовал создать в AD группу squidad, добавив в нее пользователя squid а саму группу сделал членом группы Администраторы домена. Затем прописал ее в squid.conf, соответствен поменяв группу в атрибутах трех файлов с расширение .shm, после чего initialize Cache проходит успешно, но после этого перестает работать авторизация авторизация, окно авторизации вылазит но пользователи из AD не авторизуются.

Подскажите как решить данную проблему?
  • Вопрос задан
  • 1185 просмотров
Подписаться 3 Оценить 1 комментарий
Пригласить эксперта
Ответы на вопрос 1
athacker
@athacker
У вас группа "Администраторы домена" на русском, и к тому же, состоит из двух слов. Поэтому для начала возьмите название группы в кавычки:

cache_effective_group "Администраторы домена"


Если и это не поможет -- копайте в районе кодировок. В конфиге будет одна кодировка, а у контроллера домена может быть совсем другая.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы