[FUG-BR] Squid + AD auth

Alessandro de Souza Rocha etherlinkii em gmail.com
Domingo Agosto 5 20:50:26 BRT 2012


Em 5 de agosto de 2012 20:42, Pedro Madsen <pedro em madnix.com> escreveu:
> se procurar por esse erro no google, vai ver um monte de pessoas com
> problemas relacionados ao kerberos. Dá uma revisada na instalação e se for
> o caso aumente o debug level do samba pra entender o que tá acontecendo.
>
> Em 5 de agosto de 2012 20:17, Thays Karine de Freitas <
> thays.karine86 em hotmail.com> escreveu:
>
>>
>> Estou seguindo este tutorial mesmo, mas ao juntar ao domínio, ocorre o
>> seguinte problema:
>>
>> Ignoring unknown parameter "realm"
>> Unable to find a suitable server for domain
>>
>> smb.conf está assim:
>>
>> ####################################################
>> [global]
>> workgroup = prefteste
>> os level = 2
>> unix extensions = yes
>> map to guest = never
>> debug level = 1
>> socket options = SO_KEEPALIVE IPTOS_LOWDELAY TCP_NODELAY
>> #wins server = 172.30.32.15
>> veto files = /*.eml/*.nws/riched20.dll/*.{*}/
>> netbios name = sambaserver
>> security = domain
>> realm = prefteste.xx.gov.br
>> password server = 10.1.1.12
>> encrypt passwords = yes
>>
>> server string = Samba Server
>>
>> allow trusted domains = yes
>> winbind uid = 10000-20000
>> winbind gid = 10000-20000
>> winbind use default domain = yes
>> winbind enum users = yes
>> winbind enum groups = yes
>> winbind nested groups = Yes
>> winbind separator = +
>>
>> hosts allow =  10.1.
>>
>> # This tells samba to write log files per machine.
>> log file = /var/log/samba/samba.log
>>
>> # This sets an alternate log level. Default is 2.
>> log level = 2
>> max log size = 50
>>
>> interfaces = em0 192.168.2.111/255.255.255.0
>> #################################################
>>
>> O arquivo /etc/hosts está assim:
>>
>> ::1            localhost localhost.my.domain
>> 127.0.0.1        localhost bsd-server
>> 10.1.1.12        win2003-server    prefteste.xx.gov.br
>>
>>
>> Alguem pode dar uma luz e dizer onde estou errando?
>>
>> Obrigada,
>>
>> Thays
>>
>>
>> > Date: Sun, 5 Aug 2012 18:35:03 -0300
>> > From: pedro em madnix.com
>> > To: freebsd em fug.com.br
>> > Subject: Re: [FUG-BR] Squid + AD auth
>> >
>> > Em 5 de agosto de 2012 17:54, Thays Karine de Freitas <
>> > thays.karine86 em hotmail.com> escreveu:
>> >
>> > >
>> > > Olá Pessoal,
>> > > Estou tentanto implementar squid autenticado com AD, mas sem aquela
>> opção
>> > > que aparece o pop-up; Até agora sei que preciso de configurar
>> > > samba>winbind..
>> > > Alguem pode me enviar um arquivo smb.conf pra eu ter uma noção como
>> > > implementar isto?
>> > >
>> > > Obrigada
>> > >
>> > > Thays
>> > >
>> > > -------------------------
>> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> > >
>> >
>> >
>> > um google rapido e vc acha esse link:
>> >
>> > http://www.fug.com.br/historico/html/freebsd/2008-06/msg00586.html
>> > -------------------------
>> > Histórico: http://www.fug.com.br/historico/html/freebsd/
>> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> -------------------------
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Isso e verdade talvez tera que instalar o cão do capeta.
cd /usr/ports/security/krb5 && make KRB5_HOME=/usr/local install clean
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by ....

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org


Mais detalhes sobre a lista de discussão freebsd