Всё не так просто... » winbind http://www.lab108.ru Мэрфолог-практик Sat, 10 Sep 2016 19:25:18 +0000 ru-RU hourly 1 http://wordpress.org/?v=3.9.14 М-да. /2010/07/13/m-da-4/ /2010/07/13/m-da-4/#comments Tue, 13 Jul 2010 13:02:00 +0000 /?p=3795 Возник вопрос, почему подвисает winbind из комплекта Samba



servername:# time wbinfo -g >/dev/null

real    0m8.523s
user    0m0.000s
sys     0m0.004

servername:# time wbinfo -u >/dev/null

real    0m31.493s
user    0m0.008s
sys     0m0.000s

Чую, что трастовые домены до добра не доведут…

]]>
/2010/07/13/m-da-4/feed/ 0
NTLM авторизация Windows 7 и Windows 2008 /2010/02/25/ntlm-avtorizaciya-windows-7-i-windows-2008/ /2010/02/25/ntlm-avtorizaciya-windows-7-i-windows-2008/#comments Thu, 25 Feb 2010 12:45:10 +0000 /?p=3555 Сегодня внезапно выяснилось, что конторский прокси сервер (Squid + Winbind) наотрез отказывается авторизовывать пользователя заходящего через Internet Explorer 8 с компьютера под управлением Windows 2008.

Дальше идут скучные технические подробности

В общем, в новых Виндах, и в семёрке и в 2008 что то накручено с NTLM. В Vista может быть тоже, но я пока не проверял. Решается следующим образом:

На виндовой машине лезем в реестр, Ищем там HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa, создаём там новый параметр под названием LmCompatibilityLevel типа DWORD и присваиваем ему значение “1″. После чего перегружаемся.

Более подробно про значения этого параметра, отвечающего за тип NTLM авторизации можно почитать в статье на Технете Microsoft.

]]>
/2010/02/25/ntlm-avtorizaciya-windows-7-i-windows-2008/feed/ 7
Надо запомнить /2008/11/18/nado-zapomnit/ /2008/11/18/nado-zapomnit/#comments Tue, 18 Nov 2008 14:13:46 +0000 /?p=1104 для того. чтобы ntlm авторизация сквида не дралась с винбиндом надо в скрипте /etc/init.d/winbind сделать так:

case “$1″ in
start)
log_daemon_msg “Starting the Winbind daemon” “winbind”
mkdir -p /var/run/samba/winbindd_privileged || return 1
chgrp proxy /var/run/samba/winbindd_privileged/ || return 1

]]>
/2008/11/18/nado-zapomnit/feed/ 0