Доброго времени суток.
Помогите разрешить такую проблему (борюсь уже 2-3 дня)
Решил сделать авторизацию в squid-e в AD но столкнулся с такой проблемой !
во первых по команде net ads join -U username%password
выдает следующее :
Using short domain name -- <Домен>
Connection failed: NT_STATUS_ACCESS_DENIED
Failed to verify membership in domain!
при том что машинка на контролере (AD) домена появляется
содержание того что косается авторизации squid.conf
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain='<Домен>' --require-membership-of='+InternetUsers' -s /usr/local/etc/smb.conf
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param ntlm use_ntlm_negotiate off
auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic -s /usr/local/etc/smb.conf --domain='<Домен>' --require-membership-of='+InternetUsers'
auth_param basic children 5
auth_param basic realm
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
в логах при попытке авторизации пишет
[2006/07/31 14:52:18, 0] utils/ntlm_auth.c:get_require_membership_sid(237)
Winbindd lookupname failed to resolve '+InternetUsers' into a SID!
при том что я в ручную запускал команду от имени пользователя squid
/usr/local/bin/ntlm_auth --domain='<Домен>' --require-membership-of='+InternetUsers' -s /usr/local/etc/smb.conf -u user
всё работает !
в чём может быть проблема ??
только не говорите мол гугль лучшее лекарство потому что оно не помогло
права на папку winbindd_privileged 750 root:squid я ставил не помогло
да ещё
листинг /etc/nsswitch.conf
group: files winbind
hosts: files dns
networks: files dns
passwd: files winbind
shadow: files winbind
shells: files
версии ПО :
squid - 2.5.STABLE14
samba - 3.0.23a
ПОМОГИТЕ ПЛИЗЗЗЗЗЗЗЗ