0

我有 Linux 域控制器,它使用 samba4 为网络提供 DNS 和 LDAP,并且总体上工作正常。我也希望它成为代理服务器,所以我在上面安装了 squid。我决定在我的代理服务器上集成 AD 身份验证。到目前为止,我已经能够使用 squid_ntlm_auth 从 Windows Firefox 客户端无缝登录代理服务器,所以它正在工作。从该客户端浏览时,我在 access.log 中有 DOMAIN\USERNAME。现在我希望我的 Ubuntu 客户端在不输入用户名和密码的情况下登录代理。但它不起作用,它要求我输入密码。如果我输入我的 AD 用户名和密码,我可以使用这些凭据浏览页面,直到我关闭 Firefox。Ubuntu 客户端已连接到 AD,我使用了 Like-Open 来完成它。

对不起我的英语不好。

谢谢。

4

1 回答 1

0

立即放弃那个 NTLM 废话。这是不鼓励的。将 SPNEGO 与 Kerberos ( mod_auth_kerb) 一起使用,它会起作用。

于 2013-06-18T07:54:50.010 回答