locked
Autenticação Squid MSNT_AUTH no AD 2008 RRS feed

  • Pergunta

  • Boa tarde pessoal, sempre trabalhei com o controle de conteúdo Squid integrado com o AD no Windows 2003, recentemente alguns clientes fizeram upgrade para Windows 2008 e a mesma autenticação parou de funcionar.
    Já testei em inumeros servidores o mesmo recurso e todos os testes sem sucesso, gostaria de saber se alguem já teve este mesmo problema ou realmente o metodo de "autenticação" do AD mudou na versão 2008


    Obrigado.
    sexta-feira, 6 de fevereiro de 2009 16:11

Respostas

  • Marcos, crie no seu AD um usuário chamado squid dentro de Users, por exemplo, e arrume a linha de comando para usar esse usuário.

    execute a linha de comando no linux.

    o formato para verificaçao de usuário e senha é :      usuario 12345    ( usuario espaço senha )

    tem q aparecer OK

    Verifique também se o dns do seu linux está apontando corretamente para o AD e se no /etc/hosts está o nome do servidor de AD e o IP

    Abraço
    • Marcado como Resposta Richard Juhasz quarta-feira, 23 de dezembro de 2009 19:51
    quarta-feira, 3 de junho de 2009 19:07

Todas as Respostas

  • Boa tarde Ricardo.
    Venho enfrentando a mesma dificuldade em relação a autenticação do squid no AD do windows 2008, gostaria de saber se voce ja conseguiu resolver este problema.

    At: Leandro
    segunda-feira, 16 de março de 2009 17:13
  • Falae Pessoal....

    Alguem já conseguiu alguma solução????

    Estou com o mesmo problema.....


    Obrigado.
    Schimidt
    quarta-feira, 6 de maio de 2009 14:17
  • faz um teste com o auth_param ntlm program, baseado em kerberos. qual distro Linux vcs utilizam?

    att.
    segunda-feira, 11 de maio de 2009 14:17
  • Cento OS 5.0
    segunda-feira, 25 de maio de 2009 17:43


  • Ai galera,

    eu resolvi assim, usando o ldap_auth
    auth_param basic program /usr/lib/squid/squid_ldap_auth -R -b "dc=dominio,dc=teste" -D "cn=administrador,cn=users,dc=dominio,dc=teste" -w "123456" -f sAMAccountName=%s -h ipdoAD


    vc pode criar uma conta no ad somente para autenticacao, nao precisa usar a conta do administrador, mas precisa indicar na linha de comando acima corretamente onde vc criou o usuário antes (no exemplo acima está em users)


    Espero que ajude,

    Bruno Marasca
    • Sugerido como Resposta GerielCJunior quarta-feira, 3 de junho de 2009 18:52
    quarta-feira, 3 de junho de 2009 16:43
  • Pessoal, uso 2008, e não deu certo....deu problema com mais alguem???

    [root@srvproxy squid]# /usr/lib/squid/squid_ldap_auth -R -b "dc=dominio,dc=local" -D "cn=administrador,cn=Builtin,dc=dominio,dc=local" -w "12345" -f sAMAccountName=%s -h 192.168.0.3

    -->> ERR  <<-- é isso que aparece...


    Schimidt
    quarta-feira, 3 de junho de 2009 18:01
  • Marcos, crie no seu AD um usuário chamado squid dentro de Users, por exemplo, e arrume a linha de comando para usar esse usuário.

    execute a linha de comando no linux.

    o formato para verificaçao de usuário e senha é :      usuario 12345    ( usuario espaço senha )

    tem q aparecer OK

    Verifique também se o dns do seu linux está apontando corretamente para o AD e se no /etc/hosts está o nome do servidor de AD e o IP

    Abraço
    • Marcado como Resposta Richard Juhasz quarta-feira, 23 de dezembro de 2009 19:51
    quarta-feira, 3 de junho de 2009 19:07