Primeiramente iremos configurar o msnt_auth, que é responsável pela autenticação dos usuários no Windows 2003.
No diretório do Squid (/etc/squid/) temos o arquivo msntauth.conf, onde devemos inserir os nomes dos servidores 2003 e o nome do domínio.
Suponhamos que meus servidores estejam configurados da seguinte maneira:
PDC = srv01 > 192.168.0.1
BDC = srv02 > 192.168.0.2
domínio = meudominio
Deixe o conteúdo do msnauth.conf da forma como esta no exemplo abaixo, apenas alterando as informações dos servidores.
OBS: Caso você tenha apenas 1 controlador de domínio, informe o mesmo nome no BDC.
####################################################
# Sample MSNT authenticator configuration file
# Antonino Iannella, Stellar-X Pty Ltd
# Sun Sep 2 15:52:31 CST 2001
# NT hosts to use. Best to put their IP addresses in /etc/hosts.
server my_PDC my_BDC my_NTdomain
server srv01 srv02 meudominio
# Denied and allowed users. Comment these if not needed.
#denyusers /usr/local/squid/etc/msntauth.denyusers
#allowusers /usr/local/squid/etc/msntauth.allowusers
###################################################
Após configurado o arquivo, coloque em /etc/hosts o nome e o ip dos servidores da seguinte forma:
# Do not remove the following line, or various programs
# that require network functionality will fail.
127.0.0.1 firewall localhost.localdomain localhost
192.168.0.1 srv01
192.168.0.2 srv02
[6] Comentário enviado por marcoslinss em 24/05/2007 - 12:28h
Cristian, o seu proxy é show de bola, mas a anta aqui ainda é um pouco novato no mundo linux, por isso eu te pergunto, como eu, do setor de informatica, passo no proxy sem restrição ??? Pois estou tendo que liberar os acessos no arquivo liberados que fica dentro da pasta control.
[8] Comentário enviado por edusite em 31/05/2007 - 22:13h
meu ja fiz isso o problema é que no navegador digito um usuario valido do ad e nao vai fica pendindo senha novamente sera que é por que meu squid é 2.6
[9] Comentário enviado por lucatech em 22/06/2007 - 08:02h
crystiangiovane legal o seu tutorial, instalei aqui na empresa e deu certo. Mas me diz uma coisa, você conhece alguma forma dos usuários autenticarem desta mesma forma só que sem ficar pendindo senha é usuário toda vez q pessoa abrir o browser, alguma forma que tipo autentica o cara quando ele loga na máquina (dominio) ?
[10] Comentário enviado por lucatech em 22/06/2007 - 08:08h
edusite verifique se seus usuários estão dentro do arquivo allowusers se não estiverem insira-os e tbem verifique se estão dentro de dennyusers, se estiver remova-os de lá, tbem vá ao arquivo msntauth.conf e discomente as linhas referentes aos arquivos denny e allowusers.
[13] Comentário enviado por cristyangiovane em 19/02/2008 - 18:23h
Uma dica, que ficou faltando no arquivo,
Quando instalar o SO, deixar a opção do SELINUX desabilitado, pois pode ocorrer alguns problemas de não autenticar o usuario.
Se ja tiver instalado e esqueceu de desabilitar, edite o arquivo /etc/selinux/config e mude a linha onde esta SELINUX, para
SELINUX=disabled
[15] Comentário enviado por sonnykde2008 em 17/03/2008 - 16:42h
muito bom msm!!!!mas comigo aconteceu o msm q com um cara q comentou logo acima ,quando clico no navegador ele pede usuário e senha ,mas quando eu digito ele pede novamente,depois de umas 3 vezes ele pára de pedir e abre a a página de accesso negado do squid!!!
o que pode ser ?como eu resolvo !!!de qualquer forma muito bom o tutorial !!!!