Отправляет email-рассылки с помощью сервиса Sendsay

sams: ldap или ntlm

Здравствуйте!
Хочу настроить sams на авторизацию в win2003 домене.
Какую авторизацию выбрать? Чем они отиличаются?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 22937; Возраст листа: 862; Участников: 1469
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/484051

Ответить   Trubachev Andrew Sat, 3 Dec 2005 10:01:33 +0000 (#484051)

 

Ответы:

On Sat, 3 Dec 2005 10:01:33 +0000
Trubachev Andrew <d3***@r*****.ru> wrote:

Под sams я имел ввиду squid+sams.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 22943; Возраст листа: 862; Участников: 1469
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/484150

Ответить   Trubachev Andrew Sat, 3 Dec 2005 14:53:58 +0000 (#484150)

 

Здравствуйте, Trubachev.

Вы писали 3 декабря 2005 г., 13:01:33:

ИМХО ntlm проще - kerberos не нужен. Потом можно перейти и на ldap.

Ответить   Mon, 5 Dec 2005 09:04:19 +0300 (#484999)

 

On Mon, 5 Dec 2005 09:04:19 +0300
Радионов Андрей <andru_s***@m*****.ru> wrote:

А вы не ошибаетесь?
При настройке ntlm аутенфикации пользователей в squid'е для того чтобы можно
было пройти аутентификацию, долже быть настроен kerberos (heimdal и krb5.conf),
ориентируюсь по статьям на opennet'е.
А в ldap при аутенфикации пароли посылаются по сети в открытом виде.
Поправте меня пожайлуста где я неправильно понял?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 23000; Возраст листа: 864; Участников: 1467
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/485404

Ответить   Trubachev Andrew Mon, 5 Dec 2005 20:09:58 +0000 (#485404)

 

Здравствуйте, Trubachev.

Вы писали 5 декабря 2005 г., 23:09:58:

Я настраивал авторизацию по http://www.opennet.ru/base/net/squid_win200_auth.txt.html
Там сказано, что IE передает имя и пароль юзера при использовании NTLM.
Я пробовал и с kerberos и без него - работает.
а в http://www.opennet.ru/base/net/samba3_inc_domain.txt.html сказано:
"Для тех, кто хочет использовать Kerberos надо отредактировать файл
/etc/krb5.conf, чтобы он смотрел на центр раздачи ключей, который есть
у вас в сети.(Скорее всего это тот самый пресловутый доменный сервер
под Win2kServer).

И вообще, чтобы использовать Kerberos на полную, конфиг самбы нужно
использовать в режиме ads, а не domain"
А ldap, ИМХО, можно юзать только в режиме ads.

Ответить   Tue, 6 Dec 2005 14:02:35 +0300 (#485978)