Re: WM и домен

От: Vladimir A. Butenko <CGatePro_at_mx_ru>
Дата: Wed 19 Apr 2006 - 10:16:42 MSD

On Wed, 19 Apr 2006 12:49:18 +0700
  "Victor Sudakov" <CGatePro@mx.ru> wrote:
> Vladimir A. Butenko wrote:

>> >
>> >А можно сделать так, чтобы WM прозрачно для юзера авторизовался в 
>> >CGP, коли уж юзер залогинился в домен?
>> 
>> Он, *&^&**, всё равно пробует авторизоваться через NTLM.
>> Его даже с Микрософтным собственным хозяйством заставить говорить через 
>> Керберос - задача нетривиальная. Так что опция Керберос пока убрана (хотя 
>> она там и есть). В 5.1 откроем, но гарантий, что с Микрософтом сразу будет 
>> работать - нету.

>
> Дык, а через NTLM прозрачная авторизация должна работать?
Что значит "прозрачная"?

> Допустим, имя/пароль юзера в виндовом домене и в CGP совпадают.
Если он ВЕСЬ протокол ведет с CGatePro, то - да. Но он обычно делает там какие-то свои микрософтные заморочки и что самое главное - посылает сначала не то имя, которое ему Вы ввели, а то, которое он сам решил. Вот такой у них, у неприкасаемых, подход.

Посмотрите логи CGatePro. Если там написано про "Windows credentials" sent - то это оно и есть - то есть оно посылает не то, что Вы попросили, а то, что оно само захотело.

> --
> Victor Sudakov, VAS4-RIPE, VAS47-RIPN
> sip:sudakov@sibptus.tomsk.ru
>
> ##################################################################
> Вы получили это сообщение потому, что подписаны на список рассылки
> <CGatePro@mx.ru>.
>
> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> Для административных запросов адрес <CGatePro-request@mx.ru>
> Архив списка: http://mx.demos.su/lists/cgp-russian/
>
>
>

Sincerely,
Vladimir Получено Wed Apr 19 06:15:46 2006

Этот архив был сгенерирован hypermail 2.1.8 : Wed 19 Apr 2006 - 11:12:57 MSD