![]() |
Windows server2003 и NTLM, Не передает пароль и имя пользователя.
Здравствуйте. Недавно поставил себе 2003 серверную. И сразу обратил внимание на то, что експлорер не передает проксе имя пользователя и пароль по NTLM. По Basic авторизации все работает нормально. А как отключить или хотяб настроить я даже и предположить не могу. Скажу сразу, что Internet Explorer Enhanced Security Configuration удалил вообще. Может кто сталкивался с этой проблемой и удачно ее решил, то прошу помочь. :search:
|
А при чем здесь вообще NTLM? Более внятно можете пояснить?
|
Тем более, NTLM используется для авторизации машин win9x, а для winXP,win200 и win2003 используется по умолчанию Kerberos
|
Поясняю. У меня прокся(сквид на фри бсд) собрана с поддержкой двух вариантов авторизации Basic и NTLM. Так вот, когда эксплорер пытается обратиться к проксе, то он сначала пробует авторизоваться по NTLM(если конечно не выставлена галочка, что запрашивать имя и пароль), и если не получается пробует пройти как ананимный(вырезка из доки по експлореру). Я сначала не понял что за глюк, когда прокся перестала пускать, но просмотрев логи, заметил, что експлорер не передает ей имя и пароль. Т.е. он пытается дважды авторизоваться от анонимного пользователя. Причем на машинах от 2000 сервера и ниже все работает просто великолепно.
Цитата:
|
в свойствах безопасноти IE какой параметр установлене в разделе аутентификация? (помнится там были варианты анономно, текущими данными всегда спрашивать - или как-то так)
|
Безопасность на зону интернет поставить среднюю.
|
Ребята, Вы уж меня извените, просто я в отпуске, и только сейчас добрался до интернета. И так,
Цитата:
Цитата:
У меня есть предположение, что это связано непосредственно с безопастностью самой системы. Ну незнаю, может где нить в политике стоит что или как. Но это только предположение. Как и раньше, буду рад всем подсказкам по этому вопросу. |
Цитата:
вобщем гляньте: Аутентификация пользователей в squid через доменные аккаунты Windows затем подробности выкладывайте |
Цитата:
Цитата:
|
Классная статейка. Сохранил себе на всякий случай.
А в объщем все почти так же, да немного не так. Меня вообще-то маленько другое интересовало(прокся у меня на данный момент работает нормально, по крайней мере с машинами до Win XP включительно, включая 2000 сервак. Именно на нем у меня АД и стоит), но Вашу идею я понял. Носколько я понял из статьи, так это то, что 2003 сервак использует более новую версию KERBEROS. А у меня стоит все это на 4 фре. Скорее всего по этому, я и не могу пройти авторизацию. А так ли это? Стоит добавить, чтоб маленько развеять непонимание, что я использую 2003 сервак как клиент. |
Вот здесь еще посмотрите
http://support.microsoft.com/kb/299838/RU/ |
вах... по-моему мы немного друг друга не поняли
вашу бы последнюю фразу да в начало топика... если в данном случае: Цитата:
ИМХО, все дело в том, что Windows 2003 игнорирует запросы службы NTLM, исходящие из неаутентифицированного источника. опять таки дабы не гадать, еще раз повторюсь, подробности выкладывайте. какой сквид, Samba(?!) как собирали? |
Время: 12:55. |
Время: 12:55.
© OSzone.net 2001-