Active Directory Entegrasyonu yapmak istiyorum. Bilen var mı? |
Serkan bey merhaba, LMC > Filtre - Ayarlar - Kimlik Doğrulama başlığı altındaki NTLM Kimlik Doğrulaması'nın kutucuğu ve porola kimlik doğrulama kutucuğu tıklanır ve sağ taraftaki Ayarla butonu aktif olduktan sonra bu butona tıklanır. Karşımıza gelen NTLM Kimlik Doğrulaması ayar ekranında örnek olarak; Alan Adı: SEDNATEKNOLOJI.LOCAL AD Alan Adı : sednateknoloj-adsrv.sednateknoloji.local Alan Denetleyicisi : 192.168.1.100 (Active Directory sunucunuzun IP'si yazılır) Şifre Sunucusu : : 192.168.1.100 (Active Directory sunucunuzun IP'si yazılır) Aşağıdaki "Çalışma grubunu otomatik bulmayı dene" kutucuğundaki işaret kaldırılır ve; SEDNATEKNOLOJI yazılır. Ardından aşağıdaki "Tamam" butonuna basılır ve karşımıza gelen ekrana, Active Directroy'nin Administrator yetkilerine sahip hesabının adı (genellikle Administrator şeklinde oluşturulur) ve şifresi yazılır. Bu işlem neticesinde karşımıza; "Entegrasyon tamamlandı" gibi bir uyarı ekranı gelir. Bu işlemin ardından Filter modülünün en altına inilir ve "Kaydet" butonuna basılır. Ardından, Filter modülünde gruplara IP eklediğimiz yerde "Kullanıcı Ekle" ve "Grup Ekle" butonlarının aktif olduğu görülür. Bu butonlara tıkladığımzda, Active Directory sunucumuzda tanımlanmış olan kullanıcılar ve gruplar görünür. Bu işlemin ardından, terminallerdeki internet tarayıcılarının Proxy bölümüne gelinir ve Labris Güvenlik Duvarı'nın IP'si, Örn: 192.168.1.1 ve proxy olarak ta 3128 yazılarak terminalde yapılması gereken işlem sonlandırılır. Webfilter'da yetkilendirmek istediğimiz kullanıcıları artık sadece IP ile değil, istenirse IP yerine Active Directory kullanıcı adı ya da içerisinde bulunduğu grubu ekleyerek yetkilendirebiliriz. sednateknoloji eline sağlık.
Güzel olmuş.
Ek olarak Bu işlemleri yapmadan önce
(23 Şub '12, 14:03)
Fatih
|
Merhaba, Filitrede - Ayarlar - Kimlik doğrulama - NTLM Kimlik doğrulaması olabilir. Kolay gelsin. İyi çalışmalar. |
Bu soruyu soru sordan sormuştum ama burasıyla daha alakalı zannederim. Yukarıdaki işlemleri bende yaptım. Tarayıcıdan bir sayfa açmaya çalıştığımda, bulunduğum alana ait kullanıcı ve parola sorma ekranı geliyor. Kullanıcı parolayı girmeme rağmen kabul etmiyor. Sonunda aşağıdaki hatayı alıyorum. Cache Sunucusunu Kullanamazsınız. Sistemim Labris L4 ve Windows 2008 sunucumuz var. Büyük ihtimalle entegrasyonu yaptıktan sonra kaydetme işlemini yapmamış olabilirsiniz. Emin olmak için Entegrasyonu yaptığınız yerde IP kimlik doğrulama yazıyor. işareti kaldırın tekrar işaretleyin (değişiklik varmış gibi yapıyorsunuz burada) Sonra alt kısımdan kaydet ve güncelle deyin.
(12 Eyl '12, 06:18)
ahmet
|
Ben de etegrasyon yapmayı denedim anlattığınız şekilde ancak "Alana eklenemedi. Geçersiz çalışma grunu adı. Labrisin alan adı ile çalışma grubu adı aynı olamaz." gibi bir hata aldım.(aslında aynı değil, gösterdiğiniz şekilde yaptım ayarlarımı.) Bu işleri denediğim bilgisayar domainde değil bundan kaynaklı olabilir mi? |
Hocam aşağıdaki dökümanı kullanabilirsiniz. |
ilginize teşekkür ederim öncelikle. bu dökümana göre yapmıştım zaten ancak ikinci adımda alana başarıyla eklendiniz yazısını göremiyorum. onun yerine ilk msajımdaki hata çıkıyor. |
Hocam ssh ile erişiminiz var ise aşağıdaki komut ile deneyebilirsiniz. webfilter-join-domain Return Code = 0 olmalıdır. Test için bu komutları kullanabilirsiniz. |
Ahmet hocam kusura bakmayın yeni test edebildim dediğinizi. ssh ile bağlandım ancak "webfilter-join-domain: command not found" hatasını alıyorum. dediğiniz komutu "[root@* ~]#" bu konumdayken yazıyorum. Yardımcı olabilirseniz cok sevinirim. |
Hocam admin olarak bağlanmış olabilirsiniz. bu işlemi yapabilmek için superadmin moduna geçmelisiniz. bunun için superadmin komutunu kullanmalısınız. |