Проблема с отображением имен в LightSquid
Проблема с отображением имен в LightSquid
Здравствуйте.
Хотел бы поблагодарить за шикарную серию статей по настройке Squid.
У меня возникла проблема. У меня почему-то не хочет работать сопоставление имен.
Доменные учетные записи нормально отображает, а вот ФИО не хочет.
Squid.conf http://pastebin.com/PSn3cxrn
Может ли это быть из-за того, что тут указана группа KOM-Internet-All-Users, а тут в настройке realname-generate.sh указан CN=KOM-Internet-AllUsers,
Также группа KOM-Internet-All-Users должна быть содержать группы доступа в данной вкладке?
Хотел бы поблагодарить за шикарную серию статей по настройке Squid.
У меня возникла проблема. У меня почему-то не хочет работать сопоставление имен.
Доменные учетные записи нормально отображает, а вот ФИО не хочет.
Squid.conf http://pastebin.com/PSn3cxrn
Может ли это быть из-за того, что тут указана группа KOM-Internet-All-Users, а тут в настройке realname-generate.sh указан CN=KOM-Internet-AllUsers,
Также группа KOM-Internet-All-Users должна быть содержать группы доступа в данной вкладке?
- Алексей Максимов
- Администратор сайта
- Сообщения: 572
- Зарегистрирован: 14 сен 2012 06:50
- Откуда: г.Сыктывкар
- Контактная информация:
Re: Проблема с отображением имен в LightSquid
Здравствуйте.
В файле realname-generate.sh нужно указать ту доменную группу безопасности, в которую вы включите все группы доступа, через которые пользователи проходят авторизацию на Squid. Как она при этом будет называться, абсолютно не принципиально. В тех двух статьях действительно подразумевается, что речь идёт об одной и той же группе.
В файле realname-generate.sh нужно указать ту доменную группу безопасности, в которую вы включите все группы доступа, через которые пользователи проходят авторизацию на Squid. Как она при этом будет называться, абсолютно не принципиально. В тех двух статьях действительно подразумевается, что речь идёт об одной и той же группе.
Re: Проблема с отображением имен в LightSquid
Данная группа должна содержать группы доступа как Члены группы или Член групп?Алексей Максимов писал(а):Здравствуйте.
В файле realname-generate.sh нужно указать ту доменную группу безопасности, в которую вы включите все группы доступа, через которые пользователи проходят авторизацию на Squid. Как она при этом будет называться, абсолютно не принципиально. В тех двух статьях действительно подразумевается, что речь идёт об одной и той же группе.
- Алексей Максимов
- Администратор сайта
- Сообщения: 572
- Зарегистрирован: 14 сен 2012 06:50
- Откуда: г.Сыктывкар
- Контактная информация:
Re: Проблема с отображением имен в LightSquid
Как Члены группы. Разве это не очевидно ?
Re: Проблема с отображением имен в LightSquid
Все получилось, имена теперь отображаются Спасибо.
А вот в LightSquid группы это уже внутренние функции? Или тоже из АД берутся?
А вот в LightSquid группы это уже внутренние функции? Или тоже из АД берутся?
- Алексей Максимов
- Администратор сайта
- Сообщения: 572
- Зарегистрирован: 14 сен 2012 06:50
- Откуда: г.Сыктывкар
- Контактная информация:
Re: Проблема с отображением имен в LightSquid
Это дополнительная возможность самого LightSquid. Когда например нужно построить отчёт не в разрезе отдельных пользователей, а в разрезе произвольных совокупностей пользователей. Для этого создаётся отдельный файл сопоставления пользователей с произвольными группами, и на основе этого файла потом формируются дополнительные отчёты в разрезе этих групп. Но это уже "совсем другая история"
Re: Проблема с отображением имен в LightSquid
Здравствуйте!У меня lightsquid отказывается отображать "ФИО". Группа доступа US-Internet-All-Users, содержит в себе группы
Мой файл: realname-generate.sh во вложении
Очень буду благодарен если подскажите куда ковырять?
Да и кстати, на следующий день 19 ноября не обновились данные, а остались за прошлый день. Все проверил несколько раз, все как в инструкции.
Мой файл: realname-generate.sh во вложении
Очень буду благодарен если подскажите куда ковырять?
Да и кстати, на следующий день 19 ноября не обновились данные, а остались за прошлый день. Все проверил несколько раз, все как в инструкции.
- Вложения
-
- realname-generate.zip
- (509 байт) 124 скачивания
-
- internetAllUsers.jpg (48.95 КБ) 14680 просмотров
- Алексей Максимов
- Администратор сайта
- Сообщения: 572
- Зарегистрирован: 14 сен 2012 06:50
- Откуда: г.Сыктывкар
- Контактная информация:
Re: Проблема с отображением имен в LightSquid
Во вложении файл realname-generate.txt, а не realname-generate.sh и его содержимое не соответствует тому, о чём писалось в исходной заметке про LightSquid.
Re: Проблема с отображением имен в LightSquid
Здравствуйте!Благодарю за ответы и помощь. Извиняюсь за файл ".txt". Скопировал из "putty"
Прикладываю файл с расширением "sh".
Если вас не затруднит сможете объяснить, в какой последованности должны записываться параметры в переменную "groupdn"?
Из вашего примера по аналогии я сделал это так:
Моя доменная группа безопасности: CN=US-Internet-All-Users (здесь вложены blocked,standard,full)
Мое подразделение в AD: OU=SquidGroups (Группы которые перечислены выше, лежат в этом подразделение )
Мой домен: DC=KH,DC=product,DC=com,DC=ua"
Прикладываю файл с расширением "sh".
Если вас не затруднит сможете объяснить, в какой последованности должны записываться параметры в переменную "groupdn"?
Из вашего примера по аналогии я сделал это так:
Моя доменная группа безопасности: CN=US-Internet-All-Users (здесь вложены blocked,standard,full)
Мое подразделение в AD: OU=SquidGroups (Группы которые перечислены выше, лежат в этом подразделение )
Мой домен: DC=KH,DC=product,DC=com,DC=ua"
- Вложения
-
- realname-generate.zip
- (536 байт) 137 скачиваний
- Алексей Максимов
- Администратор сайта
- Сообщения: 572
- Зарегистрирован: 14 сен 2012 06:50
- Откуда: г.Сыктывкар
- Контактная информация:
Re: Проблема с отображением имен в LightSquid
В переменную groupdn записывается значение атрибута distinguishedName соответствующей доменной группы, в вашем случае это группа US-Internet-All-Users.
Чтобы узнать это значение атрибута, нужно открыть оснастку Active Directory - Users and Computers (dsa.msc) , в меню Вид включить отображение расширенных опций - Advanced Features. Затем найти в консоли эту самую группу безопасности и открыть её свойства. Затем на закладке Attribute Editor найти и скопировать правильное полное значение атрибута distinguishedName
Чтобы узнать это значение атрибута, нужно открыть оснастку Active Directory - Users and Computers (dsa.msc) , в меню Вид включить отображение расширенных опций - Advanced Features. Затем найти в консоли эту самую группу безопасности и открыть её свойства. Затем на закладке Attribute Editor найти и скопировать правильное полное значение атрибута distinguishedName