欢迎来到天天文库
浏览记录
ID:24527208
大小:50.50 KB
页数:3页
时间:2018-11-15
《linux下实现针对windows域身份认证的代理服务器》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、linux下实现针对windows域身份认证的代理服务器 公司使用的代理服务器是基于Linux系统的,经常会出现一些或多或少的问题。直接影响到用户正常的Inter访问。因为是以前的同事做的,再加上,本人一直忙于其它的项目,没时间去调整,优化。前不久,Linux系统突然无法进入GNU/GNOME桌面环境,促使我下定决心重新规划并部署一台符合当前应用环境需要的代理服务器系统来。 一、在部署之前,我们先来看看现有的代理服务器的系统环境:该代理服务器采用的是基于RedhatLinux8.x操作系统的以NCSAR为认证模式
2、的Squid2.3代理服务器。因系统比较陈旧,稳定性有所欠缺,同时还存在以下不足之处: 1.因Squid配置的问题,系统无法自动释放Squid的Cache及日志所占用磁盘空间,经常会因为磁盘空间不足而导致Squid停止服务,需要人为的去删除cache及日志以释放磁盘空间。 2.需要在代理服务器上,为不同的用户设置不同的密码,以前公司职员并不多,倒不是很麻烦,但,随着公司的发展,职员的数量大幅增加,加重了IT管理人员的工作负担,同时,也非常难以保证与in_server=FILE:/var/log/kadmind.l
3、og56[libdefaults]7default_realm=PANY. #默认的域名(Realm)8dns_lookup_realm=false9dns_lookup_kdc=false10ticket_lifetime=24h11fors]14PANY.={15kdc=adsrv.pany.:88 #此处指定KDC服务器的名称或IP地址16admin_server=adsrv.pany.:749 #此处指定管理服务器的名称或IP地址17default_domain=pany.
4、 #默认的域名(domain)18}1920[domain_realm] #domain与realm的对应关系21.pany.=PANY.22pany.=PANY.2324[kdc]25profile=/var/kerberos/krb5kdc/kdc.conf2627[appdefaults]28pam={29 debug=false30 ticket_lifetime=3600031 renee=3600032 forwardable=true33 krb4_convert=false3
5、4}....,。
此文档下载收益归作者所有