Aug. 30th, 2011

victor_sudakov: (Default)
Удобное средство создания и управления jail-ами. По функционалу похоже на zoneadm в Solaris, а в чем-то даже превосходит. Например, кроме directory based jails, заявлены image based и crypto image based (последние пока не проверял). Знает про ZFS.
victor_sudakov: (Default)
Веб-сервер предлагает три способа авторизации:

Server: Microsoft-IIS/6.0
WWW-Authenticate: Negotiate
WWW-Authenticate: NTLM
WWW-Authenticate: Digest qop="auth",algorithm=MD5-sess,nonce=...
MicrosoftSharePointTeamServices: 12.0.0.4518

Так вот, у некоторых пользователей на некоторых машинах, если браузер выбирает Negotiate, на сайт невозможно зайти. MSIE долго думает и в конце концов выдает страницу с сообщением о невозможности соединиться с сервером. В tcpdump при этом пролетает только один "GET / HTTP/1.1" запрос на сайт и ответ "HTTP/1.1 401 Unauthorized" с предложением трех методов на выбор, после чего молчание.

Если отключить сабж
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"EnableNegotiate"=dword:00000000
то начинает использоваться метод NTLM и всё чудно работает, заходит на портал и т.д.

Т.е. можно предположить, что проблема с Kerberos. Но проявляется не у всех пользователей домена, а у кого проявляется - то только на некоторых машинах, а на других нормально работает и с Negotiate. Изучение списка тикетов показало, что у пользователя с проблемой и пользователя без проблемы набор тикетов разный, но я слишком плохо знаю MS Kerberos, чтобы сделать из этого факта какие-то выводы.

Profile

victor_sudakov: (Default)
Виктор Судаков

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 1st, 2025 05:45 am
Powered by Dreamwidth Studios