NTLM 認証のクライアント側の設定

クライアント側で NTLM 認証を設定するには:

  1. Squid サービスをホストしているサーバーで、ファイル /etc/resolv.conf の最初の nameserver パラメータに、Active Directory ゾーンを含む DNS サーバーの IP アドレスが含まれていることを確認します。この操作には、次のコマンドを実行します:

    cat /etc/resolv.conf

  2. Active Directory DNS サーバーに、Squid サービスをホストしているサーバーに対する A レコードおよび PTR レコードを追加します。

    PTR レコードを作成するには、逆引き参照ゾーンを追加する必要がある場合があります。

  3. Active Directory ドメインコントローラーが、Squid サービスをホストしているサーバーからアクセスできることを確認します。この操作には、次のコマンドを実行します:

    ping <Active Directory ドメインコントローラー名>

    Active Directory ドメインコントローラーがアクセス可能な場合、パケットの交換が成功します。

    telnet <Active Directory ドメインコントローラー名> 445

    Active Directory ドメインコントローラーがアクセス可能であれば、接続は正常に確立されます。

    接続を閉じるには、Ctrl+] キーを押して quit と入力し、ENTER キーを押します。

  4. Squid サービスをホストしているサーバーが、Active Directory ドメインコントローラーからアクセスできることを確認します。この操作には、次のコマンドを実行します:

    ping <Squid サービスをホストしているサーバーの名前>

    Squid サービスをホストしているサーバーがアクセス可能な場合、パケットの交換が成功します。

  5. 組織の LAN 上にあるコンピューターのブラウザー設定で、Squid サービスをホストしているサーバーの FQDN アドレスをプロキシサーバーとして指定します。

NTLM 認証がクライアント側で設定されます。

ページのトップに戻る