20 мая 2010 г. 9:45 пользователь Игорь Чумак <ichumak2...@gmail.com>написал:
> Sapytsky Ilya пишет: > >> -куть >> >> >> >> windind'ом спросить у контроллера домена, кто сидит на данном >> IP и пускать в >> зависимости от этого ? >> >> >> >> Не годится. На данном IP сидит терминальный сервер с сотней >> пользователей. >> >> толи я что-то не понимаю, толи Вы не знаете принципов работы winbindd. >> У меня вполне нормально сидят пользователи с терминального сервера в инете >> и инет доступен только тем, кому рассказано в AD. >> Я что-то неправильно делал? >> > ХЗ. > Если " windind'ом спросить у контроллера домена, кто сидит на данном IP" > (конец цытаты) - что контроллер должен ответить (в случае, когда это таки > терминальный сервер с сотней пользователей)? > Или вы ntlm_auth использовали? > пользовался и тем и другим, выбирая что лучше еще со времен sarge. Когда обновил сервер со сквидом до Squeeze - был приятно удивлен, что там напильник и бубен уже не нужны, поэтому сейчас ntlm_auth "искаропки".