--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

HTTP Аутентификация (?) + домен Windows

3
30
С друзьями на NN.RU
В социальных сетях
Поделиться
Снова здравствуйте!
Я, правда, очень смутно представляю, как это может правильно называться, но на пальцах хочу вот что:

1) есть домен Windows, рабочие станции с Windows XP.
2) Хочется поставить какой-нибудь http-сервер (хорошо, если Apache(+PHP) можно в такую позу поставить), чтобы:

- человек, вошедший в домен, получал доступ к содержимому этого веб-сервера (причём, в скриптах можно было бы получить имя, под которым этот юзер в домен вошёл) (и, естественно, можно было бы на основе описаний юзеров в домене порулить доступом, по юзерам/ по группам)

- Человек, не вошедший в домен - получал бы фиг от этого веб-сервера.

Буду благодарен, если скажете, по каким ключевым словам погуглить. Или, быть может, кто-то подобное делал...

Заранее премного благодарен!
nnstepan
20.06.2006
Если взять машинку и поставить туда *никс плюс Apache с модулями аутентификации и Samba то сделать это ТЗ можно :)
Под Вынь - не знаю, особо не трогал Апач под Вынь.
Может (прости Господи) родной МС-овский IIS умеет так делать, было бы логично, в целом... Я просто действительно не знаю, "чо искать" :-(
Cunning
20.06.2006
У ИИСа есть такой тип авторизации как Интегратев Виндоус Аутентификейшн, анонимный доступ будет невозможен в принципе.

Более того, при юзании ИИСа ты сможешь рулить доступ даже НТФСными правами на папку с сайтом (ни разу не приходилось до такого доходить).
Щас я тебя буду в аську вопросами донимать, ага! (* это типа такая форма благодарности *)
Ну да, 15 минут поигрался, кажется, понял, как это сделать в случае с IIS. Теперь бы ещё понять, каким образом тут принято извлекать имя пришедшего юзера... в логах-то оно пишется. Ладно, пойду дальше упражняться!
Cunning
20.06.2006
Читай маны по .ASP - Active Server Pages
Joker
21.06.2006
посмотри в ServerVariables, там что-то вроде LOGON_USER показывает пользователя
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/iissdk/html/21b3be8f-d4ed-4059-8e21-6cba2c253006.asp
Cunning
22.06.2006
Кстати в ВМВари можешь поставить SharePoint и посмотреть на его коды... вот уж где точно должны быть самые разные виды аутентификации.
Алекcей
20.06.2006
Я делал Домен+Apache+PHP.
Имя пользователя и домен можно получить с помощью NTLM авторизации, дольше можно получать дополнительную информацию о пользователях домена через LDAP. Правда при такой схеме возникает небольшая проблема с POST-запросами, но она тоже легко решается.
Cunning
20.06.2006
Да, да! Если домен в нативном режиме то у тебя там будет НТЛМ два раза! Керберос онли!
AlexKB
20.06.2006
А смысл домена в нативном режиме, когда и в совместимом отлично всё работает?..
Cunning
20.06.2006
НТЛМ не безопасен при современных вычислительных мощностях. + еще куча мелких и не очень вещей. Если хоцца подробностей то на сайте МС они есть...
AlexKB
20.06.2006
Для коммерческой фирмы это не актуально. В любом случае слабым звеном оказывается человек, а не алгоритм шифрования и аутентификации.. Если сотрудник готов сказать свой пароль по телефону человеку, представившемуся сотрудником отдела ИТ :)
Cunning
20.06.2006
Я не рассматриваю человеческий фактор, а только сравнил два протокола. Если сейчас уйдем в вопросы комплексной безопасности, то топик разростется не менее чем на 1000 постов...
Magnuss
21.06.2006
Тут вы не правы. В безопасности нужно подходить со всех сторон грамотно. А для Юзеров инструктаж с росписью об ответственности. Комерческая фирма, - это не значит что у нее нет комерческой тайны, которую нужно охранять хотябы от конкурентов.
Cunning
22.06.2006
Абсолютно верно! В нормальных конторах за разглашение пароля - увольнение. Сразу же отпадает желание клеить стикерочки на мониторы...
AlexKB
22.06.2006
Только процент "нормальных" контор крайне мал. Вообще-то "нормальным" является то, что принято большинством. Раз большинству фирм это нафиг не надо - то какой смысл во всём этом??
Magnuss
21.06.2006
Ни хрена, в совмесном режиме там много чего не хватает. Напимер попробуй ЮЗЕРУ назначить статический маршрут в AD. Доступна только в основном режиме. Да и безопасность ниже.
AlexKB
22.06.2006
Зато куча проблем со старыми клиентами (win98) и всякими самбами...
nnstepan
20.06.2006
Дык и керберос можно в *никсе сделать.
57EA17h
20.06.2006
Стопудово можно.. Занимался этим неболее чем месяц назад (делал доменную аутентификацию на сквиде)
Спасибо, мне покамест в *никсе не надо. "Я не такой мстительный!" (©анекдот)
nnstepan
21.06.2006
Ну и зря!
Cunning
21.06.2006
Иногда в этом действительно нет смысла если винда УЖЕ куплена... и если он е собирается выставлять ИИC "наружу".
Magnuss
21.06.2006
NTLM умер вместе с NT4, к тому же безопасность.
Magnuss
21.06.2006
Эт тебе ISA 2004 нужна, шоб рулить так доступом, или другой FireWall, но ISA лучше. А WEB сервером, сомневаюсь, что грамотно получится, если ты его не на IIS будешь поднимать.
Cunning
22.06.2006
Для интранет сайта на кой ИСА-то сдалась? Или у него пачка злобных инсайдеров жаждущих завалить сайт?
Всем преогромное спасибо за ответы и комментарии!

IIS пощупал, вроде - то, что хотелось. Раньше мизерный опыт возни с апачом имел, с IIS - нет. Буду дальше копаться.

Что касается супербезопасности - спасибо, конечно, но я всего-навсего хочу сделать мелкий внутриконторский сайт, в далёкой перспективе - что-то среднее между форумом и bug-report системой, "наружу" оно смотреть в любом случае не будет.
Cunning
22.06.2006
Япосмотри еще на ШарПоинт. Может и не стоит лишний огород городить?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.