Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Windows server2003 и NTLM, Не передает пароль и имя пользователя. (http://forum.oszone.net/showthread.php?t=51694)

astashov 15-07-2005 09:01 341137

Windows server2003 и NTLM, Не передает пароль и имя пользователя.
 
Здравствуйте. Недавно поставил себе 2003 серверную. И сразу обратил внимание на то, что експлорер не передает проксе имя пользователя и пароль по NTLM. По Basic авторизации все работает нормально. А как отключить или хотяб настроить я даже и предположить не могу. Скажу сразу, что Internet Explorer Enhanced Security Configuration удалил вообще. Может кто сталкивался с этой проблемой и удачно ее решил, то прошу помочь. :search:

monkkey 15-07-2005 09:51 341145

А при чем здесь вообще NTLM? Более внятно можете пояснить?

ColdZero 15-07-2005 14:08 341209

Тем более, NTLM используется для авторизации машин win9x, а для winXP,win200 и win2003 используется по умолчанию Kerberos

astashov 16-07-2005 07:28 341389

Поясняю. У меня прокся(сквид на фри бсд) собрана с поддержкой двух вариантов авторизации Basic и NTLM. Так вот, когда эксплорер пытается обратиться к проксе, то он сначала пробует авторизоваться по NTLM(если конечно не выставлена галочка, что запрашивать имя и пароль), и если не получается пробует пройти как ананимный(вырезка из доки по експлореру). Я сначала не понял что за глюк, когда прокся перестала пускать, но просмотрев логи, заметил, что експлорер не передает ей имя и пароль. Т.е. он пытается дважды авторизоваться от анонимного пользователя. Причем на машинах от 2000 сервера и ниже все работает просто великолепно.
Цитата:

Тем более, NTLM используется для авторизации машин win9x, а для winXP,win200 и win2003 используется по умолчанию Kerberos
Может быть, но и NTLM он тоже очень уверенно держит.

SkyF 16-07-2005 16:53 341484

в свойствах безопасноти IE какой параметр установлене в разделе аутентификация? (помнится там были варианты анономно, текущими данными всегда спрашивать - или как-то так)

XPurple 18-07-2005 06:39 341824

Безопасность на зону интернет поставить среднюю.

astashov 09-08-2005 14:13 346909

Ребята, Вы уж меня извените, просто я в отпуске, и только сейчас добрался до интернета. И так,

Цитата:

в свойствах безопасноти IE какой параметр установлене в разделе аутентификация? (помнится там были варианты анономно, текущими данными всегда спрашивать - или как-то так)
Маленько не то, это определяет поведение експлорера при его загрузке. А не при передаче данных. До создания топика пробЫвал все варианты, но не сильно помогло, точнее сказать вообще не помогло.

Цитата:

Безопасность на зону интернет поставить среднюю.
На сколько я помню, она по умолчанию стоит средняя, да и к тому-же она влияет на исполняемость скриптов и тому подобное, но никак не на передачу паролей и имен на прокси сервера.

У меня есть предположение, что это связано непосредственно с безопастностью самой системы. Ну незнаю, может где нить в политике стоит что или как. Но это только предположение.
Как и раньше, буду рад всем подсказкам по этому вопросу.

Fighter 09-08-2005 16:24 346932

Цитата:

оясняю. У меня прокся(сквид на фри бсд) собрана с поддержкой двух вариантов авторизации Basic и NTLM.
а как вы все это дело собирали?
вобщем гляньте:
Аутентификация пользователей в squid через доменные аккаунты Windows
затем подробности выкладывайте

XPurple 13-08-2005 07:48 347847

Цитата:

На сколько я помню, она по умолчанию стоит средняя
Нет, она стоит высокая (по-умолчанию).

Цитата:

она влияет на исполняемость скриптов и тому подобное, но никак не на передачу паролей и имен на прокси сервера.
Вам - виднее.

astashov 13-08-2005 08:56 347850

Классная статейка. Сохранил себе на всякий случай.
А в объщем все почти так же, да немного не так.
Меня вообще-то маленько другое интересовало(прокся у меня на данный момент работает нормально, по крайней мере с машинами до Win XP включительно, включая 2000 сервак. Именно на нем у меня АД и стоит), но Вашу идею я понял.

Носколько я понял из статьи, так это то, что 2003 сервак использует более новую версию KERBEROS. А у меня стоит все это на 4 фре. Скорее всего по этому, я и не могу пройти авторизацию. А так ли это?


Стоит добавить, чтоб маленько развеять непонимание, что я использую 2003 сервак как клиент.


XPurple 15-08-2005 06:43 348137

Вот здесь еще посмотрите
http://support.microsoft.com/kb/299838/RU/

Fighter 15-08-2005 13:26 348204

вах... по-моему мы немного друг друга не поняли
вашу бы последнюю фразу да в начало топика...

если в данном случае:
Цитата:

(прокся у меня на данный момент работает нормально, по крайней мере с машинами до Win XP включительно, включая 2000 сервак. Именно на нем у меня АД и стоит)
и 2000-й секреты выдает, вряд ли проблема в этом.
ИМХО, все дело в том, что Windows 2003 игнорирует запросы службы NTLM, исходящие из неаутентифицированного источника.
опять таки дабы не гадать, еще раз повторюсь, подробности выкладывайте.
какой сквид, Samba(?!) как собирали?


Время: 12:55.

Время: 12:55.
© OSzone.net 2001-