A voir également:
- Proxy Squid couplé à un Activde Directory ?
- Directory list & print - Télécharger - Divers Utilitaires
- Yggtorrent proxy - Accueil - Outils
- Directory opus - Télécharger - Gestion de fichiers
- Proxy ouvert instagram - Forum Réseaux sociaux
- Impossible de contacter un contrôleur de domaine active directory - Forum Windows serveur
6 réponses
J'ai trouvé l'info qu'il faut utiliser Kerberos et modifier le fichier krb5.conf.
Mais au moment de tester ma config j'ai le résultat suivant :
KDC reply did not match expectations while getting initial credential
Quelqu'un est calé au niveau de Kerberos ?
SVP !!
Mais au moment de tester ma config j'ai le résultat suivant :
KDC reply did not match expectations while getting initial credential
Quelqu'un est calé au niveau de Kerberos ?
SVP !!
Kharec
Messages postés
4146
Date d'inscription
dimanche 20 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2011
509
9 oct. 2009 à 15:43
9 oct. 2009 à 15:43
ma société sous debian | au moment de lancer IE ou Firefox.
Y'as pas un truc qui cloche?
Y'as pas un truc qui cloche?
Kharec
Messages postés
4146
Date d'inscription
dimanche 20 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2011
509
>
goro
9 oct. 2009 à 15:49
9 oct. 2009 à 15:49
Bah pourtant... J'crois qu'il est clair ;-)
Indice: IE, debian...
Indice: IE, debian...
goro
>
Kharec
Messages postés
4146
Date d'inscription
dimanche 20 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2011
9 oct. 2009 à 15:50
9 oct. 2009 à 15:50
ma société sous debian | au moment de lancer IE ou Firefox.
Y'as pas un truc qui cloche?
Non comprend pas !!
Y'as pas un truc qui cloche?
Non comprend pas !!
Kharec
Messages postés
4146
Date d'inscription
dimanche 20 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2011
509
>
goro
9 oct. 2009 à 15:51
9 oct. 2009 à 15:51
Ils lancent IE sous Debian?
goro
>
Kharec
Messages postés
4146
Date d'inscription
dimanche 20 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2011
9 oct. 2009 à 15:53
9 oct. 2009 à 15:53
Non ils utilisent des postes clients sous xp, rien de surprenant à ce niveau là!
Moi mon problème est lié à la config de Kerberos.
Moi mon problème est lié à la config de Kerberos.
Utilisateur anonyme
9 oct. 2009 à 15:54
9 oct. 2009 à 15:54
Salut,
Je pense que cet article peut t'aider :
https://klaubert.wordpress.com/2008/01/09/squid-kerberos-authentication-and-ldap-authorization-in-active-directory/
Je pense que cet article peut t'aider :
https://klaubert.wordpress.com/2008/01/09/squid-kerberos-authentication-and-ldap-authorization-in-active-directory/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je me suis (enfin) remis à bosser sur ça....et ça ne marche toujours pas mais j'ai quand même avancé !
Voici le contenu de mon fichier krb5.conf :
[realms]
CRF-LYON.LOCAL = {
kdc = serveur_pjp2.crf-lyon.local
admin_server = serveur_pjp2.crf-lyon.local
fault_domain = crf-lyon.local
}
[libdefaults]
#default_realm = CRF-LYON.LOCAL
default_realm = CRF-LYON.LOCAL
ticket_lifetime = 24h
dns__lookup__realm = true
dns__lookup__kdc = true
default__tkt__enctypes = des3-hmac-sha1 des-cbc-crc
default__tgs__enctypes = des3-hmac-sha1 des-cbc-crc
[domain_realm]
.crf-lyon.local = CRF-LYON.LOCAL
crf-lyon.local = CRF-LYON.LOCAL
[login]
krb4_convert = true
krb4_get_tickets = false
J'ai suivi ce tuto : http://hibou.eu/doku.php?id=articles:system:linux:authentification_de_comptes_linux_sur_un_active_directory
Et quand je me connecte sur mon client XP du domaine avec un compte de l'AD (ça fonctionne heuresement) mais quand je lance IE il me redemande mes identifiants de l'AD alors que ça ne devrait pas être le cas !!
Voila si quelqu'un pourrait me donner un coup de main, ça me soulagerait vraiment car ça fait un moment que je bloque sur ça.....
Merci d'avance et bonne journée !
Voici le contenu de mon fichier krb5.conf :
[realms]
CRF-LYON.LOCAL = {
kdc = serveur_pjp2.crf-lyon.local
admin_server = serveur_pjp2.crf-lyon.local
fault_domain = crf-lyon.local
}
[libdefaults]
#default_realm = CRF-LYON.LOCAL
default_realm = CRF-LYON.LOCAL
ticket_lifetime = 24h
dns__lookup__realm = true
dns__lookup__kdc = true
default__tkt__enctypes = des3-hmac-sha1 des-cbc-crc
default__tgs__enctypes = des3-hmac-sha1 des-cbc-crc
[domain_realm]
.crf-lyon.local = CRF-LYON.LOCAL
crf-lyon.local = CRF-LYON.LOCAL
[login]
krb4_convert = true
krb4_get_tickets = false
J'ai suivi ce tuto : http://hibou.eu/doku.php?id=articles:system:linux:authentification_de_comptes_linux_sur_un_active_directory
Et quand je me connecte sur mon client XP du domaine avec un compte de l'AD (ça fonctionne heuresement) mais quand je lance IE il me redemande mes identifiants de l'AD alors que ça ne devrait pas être le cas !!
Voila si quelqu'un pourrait me donner un coup de main, ça me soulagerait vraiment car ça fait un moment que je bloque sur ça.....
Merci d'avance et bonne journée !
Utilisateur anonyme
19 nov. 2009 à 11:15
19 nov. 2009 à 11:15
fault_domain = crf-lyon.local
C'est un mauvais copy / paste dans le topic ou ton fichier est vraiment comme ça ? Parce que dans ce cas, ça va quand même marcher beaucoup moins bien... :o)
J'ai trouvé un autre article qui me semble intéressant :
https://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos
L'auteur précise deux choses qui me semblent importantes :
in IE the proxy must be specified as FQDN not as an IP-address
rc4-hmac should be listed as encryption type for windows 2003.
C'est un mauvais copy / paste dans le topic ou ton fichier est vraiment comme ça ? Parce que dans ce cas, ça va quand même marcher beaucoup moins bien... :o)
J'ai trouvé un autre article qui me semble intéressant :
https://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos
L'auteur précise deux choses qui me semblent importantes :
in IE the proxy must be specified as FQDN not as an IP-address
rc4-hmac should be listed as encryption type for windows 2003.