PDA

Просмотр полной версии : Авторизация Firefox в домене Windows


Vasiliy
29.01.2007, 17:24
Здравствуйте, Артур!!! Еще раз огромный респект вам за курсы! (учился год назад). Вопрос такой у меня -
Есть рабочая станция с OpenSuse 10.2, включенная в домен Windows 2000. Пользователи входят по своим доменным учетным записям. Kerberos используется. Выход из локальной сети в Интернет осуществляется посредством прокси на FreeBSD 6.1 и Squid с авторизацией по доменным учетным записям. При попытке зайти в инет с компа с SUSE Firefox спрашивает имя и пароль, т.е. не использует он NTLM аутентификацию... Подскажите, как исправить сие? Графическая оболочка KDE. На внутренние ресурсы сети зайти можно (на те, на которые есть права, конечно), при этом пароль не спрашивает. Думаю, что Firefox и другие броузеры не взаимодействуют с модулем pam_krb5.so. Поэтому для выхода в инет использует базовую аутентификацию...т.е., если ввести имя пользователя в формате ДОМЕН\имя_пользователя в окошке Firefoxa, то инет есть... Прокси в настройках прописан....

Артур Крюков
30.01.2007, 09:36
ух ты... сорри, я с таким не сталкивался.

Vasiliy
31.01.2007, 22:45
ни NTLM ни Kerberos(((.. Поэтому Squid с его хелперами для Basic и NTLM auth его и не пускает, вернее, пускает, когда пароль введешь, но это неинтересно... Надежда только на Squid 2.6, но я еще не пробовал его...А еще нашел такой проект, если интересно:
http://www.linux.com/howtos/Web-Browsing-Behind-ISA-Server-HOWTO-4.shtml
но тоже пока не пробовал...
Ежели Squid начнет понимать Kerberos, то, возможно, сработает такой вариант: http://www.grolmsnet.de/kerbtut/firefox.html