Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

NTLM-Proxyauth funktioniert unter Windows Server 2003 nicht

Frage Microsoft Windows Server

Mitglied: tikayevent

tikayevent (Level 2) - Jetzt verbinden

17.11.2009 um 16:33 Uhr, 6664 Aufrufe, 3 Kommentare

Moin,

ich habe hier einen Proxyserver unter Debian Lenny, welcher gegen mein AD die Benutzer authentifiziert. An den Clients funktioniert es wunderbar. Auf meinem Terminalserver (Windows Server 2003 Enterprise x86) leider nicht. Dort kommt keinerlei Nachfrage nach einem Passwort, sondern der Internet Explorer bricht die Anforderung einfach mit einer Standardfehlerseite ab.

Sobald ich eine Ausnahmeregel für den Anwendungsserver einrichte, komm ich damit problemlos ins Internet.

Die Integrierte Windows-Anmeldung ist im Internet Explorer aktiviert.

Proxyserver:

Debian Lenny x86
Squid 2.7
Samba3/Winbind
squidGuard
havp
Auth erst über NTLM, danach über Basic gegen Active Directory

Anwendungsserver

Windows Server 2003 Enterprise x86
Internet Explorer 7
aktuelle Updates sind installiert

Das Problem tritt auch bei meinem Domänencontroller auf (Windows Server 2003 Standard x86), da ist es mir aber egal, der ist nicht zum surfen da.

Die Konfiguration findet über eine wpad.dat statt und funktioniert auch. Die Konfigurationsdatei kann ich mit dem Anwendungsserver aufrufen und lesen.

Hat einer eine Idee, wie ich das Problem lösen kann? Gerade auf dem Anwendungsserver ist es mir wichtig, dass ich eventuellen Bullshit einem Benutzer zuordnen kann.

Mit freundlichen Grüßen

Kochi
Mitglied: dog
17.11.2009 um 17:08 Uhr
Nur so als Idee: Sind DNS-Name/IP des Proxies im IE in der Zone "Lokales Intranet"?

Grüße

Max
Bitte warten ..
Mitglied: tikayevent
17.11.2009 um 17:11 Uhr
Jop, sindse

Ich hab das ganze jetzt auch mal mit dem Firefox probiert, da gehts auch nicht.

Ich habe u.a. auch noch die Sharepoint-Services in Benutzung und da funktioniert die Anmeldung (die meines Wissens auch per NTLM läuft) einwandfrei und wunderbar.
Bitte warten ..
Mitglied: tikayevent
19.11.2009 um 23:01 Uhr
So, ich hab das Problem jetzt gelöst.

Squid nutzt mit der mitgelieferten Version von ntlm_auth nur die LM-Auth, welche vergleichbar mit NTLM ist, aber halt nicht identisch. Bei Windows XP war es noch so, dass die LM-Auth standardmäßig nutzbar war, bei 2003 war aber nur noch NTLM und NTLMv2 Standard.

Mit einem kleinen Eingriff in die Registry

1. In HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
If it doesn’t exist, create a DWORD value named LmCompatibilityLevel and set
the value to 1 to use LM NTLM and NTLMv2 if is negociated, this is
Also it works establishing the value to 0, and 3 though for more safety the
value using 3 though with old operating systems it will not work on having
used obligatorily NTLMv2.

2. Reboot

Wie bin ich darauf gekommen? Das Problem besteht auch bei Windows 7 (und sicher auch bei Vista)
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Netzwerk
Windows Server 2003 SBS Netzwerk durch neuen Server Ersetzen (9)

Frage von MultiStorm zum Thema Windows Netzwerk ...

Exchange Server
gelöst Microsoft Excange Server 2007 auf Windows Server 2003 Installieren? (9)

Frage von Herbrich19 zum Thema Exchange Server ...

Windows Server
gelöst Suche Windows Server 2003 Enterprise ISO (8)

Frage von Herbrich19 zum Thema Windows Server ...

Server
gelöst Client bei Windows Server 2003 ändern (5)

Frage von Therealcookie zum Thema Server ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...