配置 NTLM 身份验证的客户端

要配置 NTLM 身份验证的客户端:

  1. 在托管 Squid 服务的服务器上,请确保 /etc/resolv.conf 文件中的第一个 nameserver 参数包含带有 Active Directory 区域的 DNS 服务器的 IP 地址。为此,请执行命令:

    cat /etc/resolv.conf

  2. 在 Active Directory DNS 服务器上,为 托管 Squid 服务的服务器添加 A- 和 PTR 项。

    要创建 PTR 项可能需要添加反向区域。

  3. 请确保可以从托管 Squid 服务的服务器访问 Active Directory 域控制器。为此,请执行命令:

    ping <Active Directory 域控制器名称>

    如果 Active Directory 域控制器可访问,您将看到数据包成功交换。

    telnet <Active Directory 域控制器名称> 445

    如果 Active Directory 域控制器可访问,则连接建立成功。

    要关闭连接,请按 Ctrl-],然后输入 quit 然后按 ENTER键。

  4. 请确保可以从 Active Directory 域控制器访问托管 Squid 服务的服务器。为此,请执行命令:

    ping <托管 Squid 服务的服务器名称>

    如果托管 Squid 服务的服务器可访问,您将看到数据包成功交换。

  5. 在企业 LAN 计算机上,在浏览器设置中,指定作为代理服务器托管 Squid 服务的服务器的 FQDN 地址。

将配置 NTLM 身份验证的客户端。

页面顶端