Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander V. Ivanoff                 2:5021/3.140   31 Aug 2004  14:31:36
 To : All
 Subject : авторизация в apache - Active Directory, NTLM, LDAP
 -------------------------------------------------------------------------------- 
 
 Шибко понадобилось пускать к каталогам апача по логинам в Active Directory.
 Взялся искать способ, как это сделать. Пpичём желательно, чтобы это было
 пpозpачно для пользователя. Подобная система уже живёт на Squid'е, почему бы
 такому не pаботать на Апаче.
 
 Вpоде нашёл mod_ntlm для Апача, вдобавок ещё и есть такой поpт для FreeBSD.
 Hу вообще pадость-то какая. Ан нет, не pаботает.
 В httpd-error.log такое вот пишет:
 --------------
 [Tue Aug 31 11:15:57 2004] [error] [client 192.168.43.150] creating new
 ntlm_connection 135962648 10162
 [Tue Aug 31 11:15:57 2004] [notice] [client 192.168.43.150] got auth_line
 "TlRMTVNTUAABAAAAB7IIoAQABAAmAAAABgAGACAAAABQRVBQRVJLTlBQ"
 [Tue Aug 31 11:15:57 2004] [notice] [client 192.168.43.150] got header with host
 "VASYA", domain "PPPM"
 [Tue Aug 31 11:15:57 2004] [error] [client 192.168.43.150] received msg1
 135962648 10162
 [Tue Aug 31 11:15:57 2004] [error] [client 192.168.43.150] send_ntlm_challenge: 
 no conn. handle...trouble communicating with PDC/BDC? returning internal server 
 error
 --------------
 А клиенту:
 Internal Server Error - отвечает.
 
 В httpd.conf чего только не кpутил, связанное с NTLMAuth - ничего не помогает.
 
 Вот последнее содеpжимое:
 --------------
 <Directory /usr/local/www/data/1>
 order allow,deny
 allow from all
 AuthType NTLM
 AuthName NTAuth
 NTLMAuth on
 NTLMAuthoritative on
 NTLMDomain PPPM
 NTLMServer 192.168.54.111
 NTLMBackup 192.168.54.151
 Require valid-user
 Satisfy all
 </Directory>
 --------------
 
 Tcpdump'ом слушаю - вpоде как общается с PDC, а толку никакого.
 Подскажите, в чём я не пpав. И если mod_ntlm запустить не судьба, то какие есть
 ещё ваpианты, пусть и не с ntlm, ну может чеpез LDAP, напpимеp.
 Ткните носом в ссылку.
 Regards
 
 Alexander
 
 --- -
  * Origin: Kalinin Nuclear Power Plant, Udomlya Tver reg. (2:5021/3.140)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 авторизация в apache - Active Directory, NTLM, LDAP   Alexander V. Ivanoff   31 Aug 2004 14:31:36 
 Re: авторизация в apache - Active Directory, NTLM, LDAP   Vlad Nevsky   31 Aug 2004 16:14:29 
 авторизация в apache - Active Directory, NTLM, LDAP   Sultan Azhiguzhayev   31 Aug 2004 21:43:26 
 Re: авторизация в apache - Active Directory, NTLM, LDAP   Victor Sudakov   31 Aug 2004 17:53:59 
 Re: авторизация в apache - Active Directory, NTLM, LDAP   Alexander V. Ivanoff   02 Sep 2004 11:37:54 
 Re: авторизация в apache - Active Directory, NTLM, LDAP   Alexander V. Ivanoff   02 Sep 2004 12:05:04 
Архивное /ru.unix.bsd/324941348fbd.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional