LINUX.ORG.RU
ФорумAdmin

winbind+squid


0

1

Всем доброго дня. Используется SQUID с авторизацией в домене через Winbind В логах winbind'a периодически появляется такая запись:

[2011/08/01 10:40:24, 1] libsmb/clientgen.c:cli_rpc_pipe_close(387) cli_rpc_pipe_close: cli_close failed on pipe \NETLOGON, fnum 0x4001 to machine SGO-2.usb.root.lc. Error was Call timed out: server did not respond after 500 milliseconds [2011/08/01 10:40:24, 0] lib/util_tdb.c:tdb_log(662) tdb(/var/cache/samba/gencache.tdb): tdb_rec_read bad magic 0x5dc at offset=4124

В это время cache.log squid'a пишет: [2011/08/01 10:40:23, 0] utils/ntlm_auth.c:get_require_membership_sid(243) Winbindd lookupname failed to resolve usb.root.lc+grp.all.internet into a SID! 2011/08/01 10:40:24| parseHttpRequest: Unsupported method 'X-Dropbox-Locale:' 2011/08/01 10:40:24| clientReadRequest: FD 5413 Invalid Request [2011/08/01 10:40:30, 1] utils/ntlm_auth.c:check_plaintext_auth(292) Reading winbind reply failed! (0x01)

У пользователей появляется окно авторизации. Пользователей прокси ок.4000. В конфиге сквида ntlm/basic детей 800/100.

Подскажите, как оптимизировать и избавится от этой проблемы?


1. Посмотреть статус по аутентификаторам
squidclient -h proxy.host mgr:ntlmauthenticator
2. Включить кеширование в smb.conf:
winbind offline logon = true
winbind cache time = sec

3. Увеличить количество аутентификаторов







zgen ★★★★★
()
Ответ на: комментарий от zgen

Если включить эту опцию winbind offline logon = true то как будет происходить авторизация, если пользователь надумает сменить пароль?

dixit
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.