Authentification Squid via Active Directory
Fermé
Michael Morin
Messages postés
1
Date d'inscription
lundi 6 août 2007
Statut
Membre
Dernière intervention
6 août 2007
-
6 août 2007 à 22:09
ammouna - 8 juil. 2009 à 13:49
ammouna - 8 juil. 2009 à 13:49
A voir également:
- Authentification Squid via Active Directory
- Directory list & print - Télécharger - Divers Utilitaires
- Double authentification google - Guide
- Code d'authentification instagram perdu ✓ - Forum Instagram
- Authentification coco par sms - Forum Mail
- Directory opus - Télécharger - Gestion de fichiers
3 réponses
Bonjour,
j'utilise ubuntu server, et j'ai reglé le problème, c'est une histoire de droit. il faut que l'utilisateur squid soit le owner des fichiers squid, samba et winbind :
http://forum.ubuntu-fr.org/viewtopic.php?pid=1338282#p1338282 ;)
v0n
j'utilise ubuntu server, et j'ai reglé le problème, c'est une histoire de droit. il faut que l'utilisateur squid soit le owner des fichiers squid, samba et winbind :
http://forum.ubuntu-fr.org/viewtopic.php?pid=1338282#p1338282 ;)
v0n
Hello,
JE ne peux pas trop vous aider mais si vous arrivez à trouver la solution ... je serais très intéressé pour avoir quelques explications ...
Merci par avance
JE ne peux pas trop vous aider mais si vous arrivez à trouver la solution ... je serais très intéressé pour avoir quelques explications ...
Merci par avance
25 avril 2008 à 23:18
Sans aller jusque là, il suffit que le processus squid puisse écrire dans la socket Unix qui se trouve dans le répertoire /var/lib/samba/winbind_privileged qui appartient à root:wbpriv en 750. C'est d'ailleurs expliqué dans la mapage de ntlm_auth, et dans le cache.log de Squid il se plaint de manière assez explicite si les droits ne lui permettent pas de parler avec winbind...
Pour ma part, j'ai choisi de faire tourner le processus squid avec le groupe wbpriv (directive cache_effective_group dans squid.conf). Ceci pour éviter d'autres effets de bord si j'avais changé les droits sur /var/lib/samba/winbind_privileged.
En revanche, pour que les logs de Squid et les objets en cache restent accessibles au groupe Squid uniquement, j'ai mis /var/log/squid et /var/spool/squid en squid:squid avec les permissions 2750 (rwxr-s---).
Voilà, et ça marche du tonnère !
Il ne me reste plus qu'à automatiser la mise à jour des blacklists de SquidGuard et la génération des rapports Calamris/Webalizer...
8 juil. 2009 à 13:49
pourrez vous Lurenzu expliquez un tout petit peu plus ce que vous avez fait.j'ai le même problème.