Alukardd

Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Народ я щас расскажу что есть и что я хотел получить... хочу в squid проверку принадлежности пользователя группе реализовать... кароче ldap пашет basic auth работает. соответсвенно вот строка которая должна проверять попадание пользователя в группу Код: external_acl_type ldap_users %LOGIN /usr/lib/squid3/squid_ldap_group -R -b "ou=users,ou=school,dc=school,dc=ru" -f "(&(cn=%v)(memberOf=cn=%a,ou=groups,ou=school,dc=school,dc=ru))" -D squidreader@school.ru -W /etc/squid3/adpw.txt 192.168.0.1 | только х** там плавал! эта падла как выяснилось проверяет попадание пользователя не по логину, а по тому что я реально вижу в строчку в соответствующем OU!!! т.е. если у пользователя user01 будет видно в AD "Вася Пупкин" то проверять он будет наличие Васи в группе, а не user01!!! скажите что подправить в строке что бы проверял он именно то что надо, ибо править в AD порядка 500записей это гемор, хотя наверное скрипт написать не самая большая трабла, но этого делать очень не хочется т.к. так с AD обращаться намного удобнее - так что это крайний случай, что придется переобзывать. Добавлено: всё я сам ответил на свой вопрос!!! так всегда ток запостишь мысля на глову свалится!!! Код: external_acl_type ldap_users %LOGIN /usr/lib/squid3/squid_ldap_group -R -b "dc=school,dc=ru" -f "(&(sAMAccountName=%v)(memberOf=cn=%a,ou=groups,ou=school,dc=school,dc=ru))" -D squidreader@school.ru -W /etc/squid3/adpw.txt 192.168.0.1 |
| Всего записей: 6585 | Зарегистр. 28-08-2008 | Отправлено: 14:19 27-05-2010 | Исправлено: Alukardd, 14:38 27-05-2010 |
|