Группы фильтрации по группам пользователей домена
|
|
Тан | Дата: Понедельник, 31.10.2011, 16:05 | Сообщение # 1 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Offline
| День добрый!
Собственно вопрос в названии топика. Возможно ли? Как сложно? Как реализовывать?
На деле есть DC w2k8r2, рядом стоит шлюз на ubuntu squid+dansguardian. Опыт по настройке данса уже есть, просто не совсем понимаю с чего начинать. Привязывать ли squid к домену или заставить данс ловить доменных пользователей... Не пойму что-то. Буду признателен за конструктивные советы.
Сообщение отредактировал Тан - Понедельник, 31.10.2011, 16:06 |
|
| |
Vito | Дата: Понедельник, 31.10.2011, 16:43 | Сообщение # 2 |
Подполковник
Группа: Администраторы
Сообщений: 131
Статус: Offline
| Я бы начал с настройки Squid для того, чтобы авторизовать пользователей через NTLM. Думаю в Интернет много статей на эту тему, я это делал, но очень давно и домен был на Samba (из-за этого было много плясок с бубном), думаю с "родным" доменом проблем столько не будет. Если используете иструкцию(HOWTO) по настройке Squid+NTLM из Интернет, обращайте внимание на какую ветку Squid она написана(2, 2.7 или 3) так как в синтаксисе конфигурационных файлов есть отличия. Как пример можете посмотреть здесь http://www.linuxcenter.ru/lib/articles/networking/nnz-sqlandwin.phtml А далее как в соседней теме форума подключаете соответствующий плагин Dansguardian и разносите пользователей по группам.
В настройке авторизации весь упор делается на настройку Squid, так как непосредственно авторизацией пользователей занимается прокси-сервер.
|
|
| |