Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

NTLM-Proxyauth funktioniert unter Windows Server 2003 nicht

Frage Microsoft Windows Server

Mitglied: tikayevent

tikayevent (Level 2) - Jetzt verbinden

17.11.2009 um 16:33 Uhr, 6770 Aufrufe, 3 Kommentare

Moin,

ich habe hier einen Proxyserver unter Debian Lenny, welcher gegen mein AD die Benutzer authentifiziert. An den Clients funktioniert es wunderbar. Auf meinem Terminalserver (Windows Server 2003 Enterprise x86) leider nicht. Dort kommt keinerlei Nachfrage nach einem Passwort, sondern der Internet Explorer bricht die Anforderung einfach mit einer Standardfehlerseite ab.

Sobald ich eine Ausnahmeregel für den Anwendungsserver einrichte, komm ich damit problemlos ins Internet.

Die Integrierte Windows-Anmeldung ist im Internet Explorer aktiviert.

Proxyserver:

Debian Lenny x86
Squid 2.7
Samba3/Winbind
squidGuard
havp
Auth erst über NTLM, danach über Basic gegen Active Directory

Anwendungsserver

Windows Server 2003 Enterprise x86
Internet Explorer 7
aktuelle Updates sind installiert

Das Problem tritt auch bei meinem Domänencontroller auf (Windows Server 2003 Standard x86), da ist es mir aber egal, der ist nicht zum surfen da.

Die Konfiguration findet über eine wpad.dat statt und funktioniert auch. Die Konfigurationsdatei kann ich mit dem Anwendungsserver aufrufen und lesen.

Hat einer eine Idee, wie ich das Problem lösen kann? Gerade auf dem Anwendungsserver ist es mir wichtig, dass ich eventuellen Bullshit einem Benutzer zuordnen kann.

MfG

Kochi
Mitglied: dog
17.11.2009 um 17:08 Uhr
Nur so als Idee: Sind DNS-Name/IP des Proxies im IE in der Zone "Lokales Intranet"?

Grüße

Max
Bitte warten ..
Mitglied: tikayevent
17.11.2009 um 17:11 Uhr
Jop, sindse

Ich hab das ganze jetzt auch mal mit dem Firefox probiert, da gehts auch nicht.

Ich habe u.a. auch noch die Sharepoint-Services in Benutzung und da funktioniert die Anmeldung (die meines Wissens auch per NTLM läuft) einwandfrei und wunderbar.
Bitte warten ..
Mitglied: tikayevent
19.11.2009 um 23:01 Uhr
So, ich hab das Problem jetzt gelöst.

Squid nutzt mit der mitgelieferten Version von ntlm_auth nur die LM-Auth, welche vergleichbar mit NTLM ist, aber halt nicht identisch. Bei Windows XP war es noch so, dass die LM-Auth standardmäßig nutzbar war, bei 2003 war aber nur noch NTLM und NTLMv2 Standard.

Mit einem kleinen Eingriff in die Registry

1. In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
If it doesn’t exist, create a DWORD value named LmCompatibilityLevel and set
the value to 1 to use LM NTLM and NTLMv2 if is negociated, this is
Also it works establishing the value to 0, and 3 though for more safety the
value using 3 though with old operating systems it will not work on having
used obligatorily NTLMv2.

2. Reboot

Wie bin ich darauf gekommen? Das Problem besteht auch bei Windows 7 (und sicher auch bei Vista)
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows server 2012r2 windows server sicherung funktioniert nicht (3)

Frage von meister00 zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2003 DNS Server - Ping auf Subdomain nicht möglich in windows 7 (15)

Frage von aif-get zum Thema Windows Server ...

Windows Update
WSUS Server 2016 mit Windows 10 funktioniert nicht (4)

Frage von netzi01 zum Thema Windows Update ...

Neue Wissensbeiträge
Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Erkennung und -Abwehr

Ccleaner-Angriff war nur auf große Unternehmen gemünzt

(10)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Sicherheit

Eventuell neue Lücke in Intels ME

Information von sabines zum Thema Sicherheit ...

Heiß diskutierte Inhalte
Humor (lol)
Freidach Beitrag (34)

Frage von Penny.Cilin zum Thema Humor (lol) ...

Windows 7
SSD - Win7 Lags (19)

Frage von ph5555 zum Thema Windows 7 ...

Humor (lol)
Wo ist der Fehler auf dem Bild? (17)

Information von the-buccaneer zum Thema Humor (lol) ...