成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

linux下實現針對windows域身份認證的代理服務器1
2007-08-07   中國IT實驗室

公司使用的代理服務器是基于Linux系統的,經常會出現一些或多或少的問題。直接影響到用戶正常的Internet訪問。因為是以前的同事做的,再加上,本人一直忙于其它的項目,沒時間去調整,優化。前不久,Linux系統突然無法進入GNU/GNOME桌面環境,促使我下定決心重新規劃并部署一臺符合當前應用環境需要的代理服務器系統來。

  在部署之前,我們先來看看現有的代理服務器的系統環境:該代理服務器采用的是基于Redhat Linux 8.x操作系統的以NCSAR為認證模式的Squid 2.3 代理服務器。因系統比較陳舊,穩定性有所欠缺,同時還存在以下不足之處:

  1. 因Squid配置的問題,系統無法自動釋放Squid的Cache及日志所占用磁盤空間,經常會因為磁盤空間不足而導致Squid停止服務,需要人為的去刪除cache及日志以釋放磁盤空間。

  2. 需要在代理服務器上,為不同的用戶設置不同的密碼,以前公司職員并不多,倒不是很麻煩,但,隨著公司的發展,職員的數量大幅增加,加重了IT管理人員的工作負擔,同時,也非常難以保證與Windows域賬戶的一致知性;

  3. 客戶端不能使用AD集成的賬戶認證模式,用戶每次訪問Internet都需要重復的輸入用戶名及密碼,大大降低了用戶使用感受。

  4. 沒有實現針對不同Internet訪問群體,設置不同的用戶權限;

  5. 無法監督用戶訪問Internet的行為,直接影響到公司網絡的正常商業行為。

  據此,我們不難發現,此代理服務器需要經常對其進行維護,非常影響IT工作人員的工作效率。從公司現階段的實際情況出發,對代理服務器的功能重新規劃如下:

  1. 能夠在一點條件下,自動回收被Squid占用的磁盤空間;

  2. 利用AD服務器上的用戶賬號信息對用戶的身份進行驗證,避免重復的設置用戶信息;

  3. 提供三種用戶權限:

  1. 拒絕所有權限;

  2. 允許訪問Internet,但不允許下載視頻、音頻、可執行文件等;

  3. 不受限,可訪問任意Internet資源;

  4. IT管理人員可以查看用戶訪問Internet的日志,監督用戶訪問Internet的行為;

  既然我們的目標已經非常明確了,我們就不再廢話,開始主題吧!

  I. 系統環境:

  1. CentOS 5.0 Linux

  2. squid-2.6.STABLE6-4.el5

  3. samba-3.0.23c-2.el5.2.0.2

  4. sarg-2.2.1-1.el5.rf

  5. winbind

  6. krb5

  II. 修改kerberos 5身份驗證服務的配置文件(非特殊說明,均工作在root用戶模式下):

  執行下列命令:

[root@proxy ~]# vim /etc/krb5.conf

修改后的krb5.conf為:

1[logging]
2 default = FILE:/var/log/krb5libs.log
3 kdc =
FILE:/var/log/krb5kdc.log
4 admin_server =
FILE:/var/log/kadmind.log
5

6[libdefaults]

7 default_realm = COMPANY.COM #默認的域名(Realm)
8 dns_lookup_realm =
false
9 dns_lookup_kdc =
false
10 ticket_lifetime =
24h
11 forwardable =
yes
12

13[realms]

14 COMPANY.COM = {
15 kdc = adsrv.company.com:88
#此處指定KDC服務器的名稱或IP地址
16 admin_server = adsrv.company.com:749
#此處指定管理服務器的名稱或IP地址
17 default_domain =
company.com #默認的域名(domain)
18
}
19

20[domain_realm]
#domain與realm的對應關系
21 .company.com =
COMPANY.COM
22 company.com =
COMPANY.COM
23

24[kdc]

25profile = /var/kerberos/krb5kdc/kdc.conf
26

27[appdefaults]

28 pam = {
29 debug =
false
30 ticket_lifetime = 36000

31 renew_lifetime = 36000
32 forwardable = true
33 krb4_convert =
false
34 }

熱詞搜索:

上一篇:SecPath防火墻混合模式技術
下一篇:秦皇島TD基站部署完畢 重點覆蓋旅游場所

分享到: 收藏
主站蜘蛛池模板: 5年级英语上册单词| 老大不小在线观看免费完整版| 王艺霏| 杨子姗赵又廷演的电影叫什么| 董三毛| 科洛弗| 乔什布洛林| 四川经济频道节目表| 美少女战士变身| 电影《重生》| 苏西| 粉嫩在线| 韩国我的养父电影免费观看| 绿雾影视| 100克米饭多大一碗图片| ,xx| 安多卫视直播在线观看| 变形记开头结尾优美段落| 黄视频免费观看网站| 女幽灵| 杨在葆个人资料简介| 萱草花合唱谱二声部完整版| 电影频道直播| 高校新人| 柏欣彤广场舞| 四大美人之貂蝉香港剧| 核舟记课堂笔记| 恐怖地带| 拔萝卜无删减| 美女网站视频免费| 追踪 电影| 古宅老友记第四季| 汤唯和梁朝伟拍戏原版| 裸体摸特| 小镇姑娘电影高清观看| 张紫妍未删减版视频| 郭麒麟个人资料简介| 速度与激情15| 羞羞的| 美丽丽人| 中国安全生产报|