<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: samba squid 2 домена</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1586.html</link>
    <description>Доброе время! Не подскажете, может ли самба работать одновременно с 2-мя 2к доменами? у нас через 1 шлюз выходят пользователи из разных доменов, а на прокси авторизация по нтлм. сейчас конфиг самбы выглядит так&lt;br&gt;&#091;code&#093;&lt;br&gt;&#091;global&#093;&lt;br&gt;   workgroup = RAKDOMAIN&lt;br&gt;   server string = Samba Server&lt;br&gt;   security = domain&lt;br&gt;   hosts allow = 192.168.25.  127.&lt;br&gt;   log file = /var/log/samba/log.&#037;m&lt;br&gt;   max log size = 50&lt;br&gt;   password server = 192.168.25.100&lt;br&gt;   socket options = TCP_NODELAY&lt;br&gt;   interfaces = 192.168.25.2/24&lt;br&gt;   local master = no&lt;br&gt;   os level = 0&lt;br&gt;   domain master = no&lt;br&gt;   preferred master = no&lt;br&gt;   domain logons = no&lt;br&gt;   wins support = no&lt;br&gt;   dns proxy = no&lt;br&gt;winbind separator = +&lt;br&gt;encrypt passwords = yes&lt;br&gt;winbind use default domain = yes&lt;br&gt;winbind uid = 10000-20000&lt;br&gt;winbind gid = 10000-20000&lt;br&gt;winbind enum users = yes&lt;br&gt;winbind enum groups = yes&lt;br&gt;&#091;/code&#093;&lt;br&gt;и вот я не понимаю как можно прописать в самбе что у нас есть ещё 1 домен, с другими (пересекающимися) пользователями? как завести самбу сразу в оба домена? как сказ</description>

<item>
    <title>Статус пользователей в AD. (Kander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1586.html#5</link>
    <pubDate>Wed, 28 Jan 2009 13:05:36 GMT</pubDate>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Подскажите пожалуйста, как получить статус пользователя из Linux в AD Windows, список пользователей получаю командой net rpc group MEMBERS &apos;domain users&apos;, но у пользователей в AD стоит статус Disable как мне их вычленить?&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+AD несколько групп. (Pessimist)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1586.html#4</link>
    <pubDate>Thu, 10 Jan 2008 11:23:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;входит пользователь в AD? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне нужно разграничить доступ по Группам, ICQUSERS - только ICQ, INTERNETUSERS - &lt;br&gt;&amp;gt;только WEB, в настройках squid v.3 можно прописать только: &lt;br&gt;&amp;gt;auth_param ntlm program /usr/bin/ntlm_auth  --require-membership-of=S-1-5-21-1797786974-3778383259-3416777623-1390 --helper-protocol=squid-2.5-ntlmssp (S-1-5-21-1797786974-3778383259-3416777623-1390   -  &lt;br&gt;&amp;gt;это группа InternetUsers) &lt;br&gt;&amp;gt;Далее: &lt;br&gt;&amp;gt;acl MYDOMAIN proxy_auth REQUIRED &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как быть если нужно разделить группы по правам? &lt;br&gt;&lt;br&gt;например так&lt;br&gt;http://forum.lissyara.su/viewtopic.php?f=14&amp;t=5716&lt;br&gt;</description>
</item>

<item>
    <title>samba squid 2 домена (Pessimist)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1586.html#3</link>
    <pubDate>Thu, 10 Jan 2008 11:12:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;другой? &lt;br&gt;&amp;gt;&amp;gt;сейчас ситуация такая, что пользователи бОльшего домена ходят через прокси с авторизацией, &lt;br&gt;&amp;gt;&amp;gt;а пользователи маленького домена - мимо прокси. хотелось бы чтобы все &lt;br&gt;&amp;gt;&amp;gt;ходили через прокси и все по нтлм авторизации. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Э-э-э никто не заводил самбу в 2 домена? Ну может подскажете - &lt;br&gt;&amp;gt;как запустить сразу 2 версии самбы? тогда уж до кучи придётся &lt;br&gt;&amp;gt;и 2-ую копию самса поднимать и сквида наверное, если я правильно &lt;br&gt;&amp;gt;понимаю. Если кто-нибудь заморачивался с чем-то подобным и отпишится - буду &lt;br&gt;&amp;gt;очень признателен. Заранее спасибо. &lt;br&gt;&lt;br&gt;Тема то интересная!&lt;br&gt;У меня несколько доменов, доверительных отношений нет, беру количеством, т.е. каждому домену свой нтлм-прокси с самбой ставлю...&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+AD несколько групп. (Kander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1586.html#2</link>
    <pubDate>Thu, 03 Jan 2008 12:35:32 GMT</pubDate>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Кто нибудь знает как стандартными средставами SQUID заставить проверять в какую группу входит пользователь в AD?&lt;br&gt;&lt;br&gt;Мне нужно разграничить доступ по Группам, ICQUSERS - только ICQ, INTERNETUSERS - только WEB, в настройках squid v.3 можно прописать только:&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth  --require-membership-of=S-1-5-21-1797786974-3778383259-3416777623-1390 --helper-protocol=squid-2.5-ntlmssp (S-1-5-21-1797786974-3778383259-3416777623-1390   -  это группа InternetUsers)&lt;br&gt;Далее:&lt;br&gt;acl MYDOMAIN proxy_auth REQUIRED&lt;br&gt;&lt;br&gt;А как быть если нужно разделить группы по правам?&lt;br&gt;</description>
</item>

<item>
    <title>samba squid 2 домена (Happy_demon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID14/1586.html#1</link>
    <pubDate>Thu, 27 Dec 2007 06:09:55 GMT</pubDate>
    <description>&amp;gt;и вот я не понимаю как можно прописать в самбе что у &lt;br&gt;&amp;gt;нас есть ещё 1 домен, с другими (пересекающимися) пользователями? как завести &lt;br&gt;&amp;gt;самбу сразу в оба домена? как сказать что в одном домене &lt;br&gt;&amp;gt;wbinfo --set-auth-user  у меня один, а во втором домене - &lt;br&gt;&amp;gt;другой? &lt;br&gt;&amp;gt;сейчас ситуация такая, что пользователи бОльшего домена ходят через прокси с авторизацией, &lt;br&gt;&amp;gt;а пользователи маленького домена - мимо прокси. хотелось бы чтобы все &lt;br&gt;&amp;gt;ходили через прокси и все по нтлм авторизации. &lt;br&gt;&lt;br&gt;Э-э-э никто не заводил самбу в 2 домена? Ну может подскажете - как запустить сразу 2 версии самбы? тогда уж до кучи придётся и 2-ую копию самса поднимать и сквида наверное, если я правильно понимаю. Если кто-нибудь заморачивался с чем-то подобным и отпишится - буду очень признателен. Заранее спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
