Ad Widget

Collapse

NTLM авторизация

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Griboed0ff
    Senior Member
    • Sep 2022
    • 153

    #1

    NTLM авторизация

    Коллеги, всех приветствую!
    У нас в компании вводят политики в active directory на авторизацию NTLM. Новые требования такие: режим Send NTLMv2 response only\: refuse LM & NTLM. Не могу найти информацию используемой версии данной авторизацией заббиксом 6 и 4.2 версиями. Может кто-нибудь подсказать как найти такую информацию или сразу ответить?
    Я не понимаю refuse LM & NTLM это полный отказ от NTLM или только от первой версии? При нашей включенной политике, заббикс дальше ходит через NTLM авторизацию в веб проверках, но половину отпало, поэтому я в замешательстве.
    И если "сайты" компании не могут керберос, то что делать?​
    Last edited by Griboed0ff; 19-01-2024, 13:52.
  • Griboed0ff
    Senior Member
    • Sep 2022
    • 153

    #2
    Коллеги, вопрос актуален. Я нахожусь в поисках информации о том, какие факторы влияют на версию используемой NTML аутентификации заббиксом и возможностей повлиять на это. Было бы шикарно, если бы это были просто библиотеки и конфиги к ним на машинах заббикса.

    Comment

    • Kos
      Senior Member
      Zabbix Certified SpecialistZabbix Certified Professional
      • Aug 2015
      • 3404

      #3
      Я так понимаю, что речь идёт именно о веб-проверках, выполняемых сервером (либо прокси) Zabbix (web checks)? Т.е. не об авторизации к веб-интерфейсу самого Zabbix (это разные вещи)?

      На самом деле, тема действительно интересная. Если я понимаю правильно, то для веб-проверок Zabbix использует библиотеку cURL и в значительной степени полагается на её возможности. Какие-то вещи при этом вынесены в настройки конкретной проверки (например, параметры HTTP прокси или настройки аутентификации), какие-то - в настройки шага проверки (конкретный URL, тело запроса, требуемый код ответа и т.п.). Так, например, в версии 6.0.х в настройках проверки можно выбрать способ аутентификации (в том числе "NTLM"); однако, конкретной версии указать нельзя.
      Если я правильно помню, то библиотека libcurl многие свои настройки, если они не заданы явно, умеет брать из переменных окружения. То есть, в данном случае мысль такая: смотреть документацию по этой библиотеке в поисках того, сказано ли там что-либо относительно NTLMv2; и если сказано - то пытаться выставить соответствующие параметры в переменных окружения при старте Zabbix сервера либо прокси (смотря кто из них делает опрос).

      Comment

      • Griboed0ff
        Senior Member
        • Sep 2022
        • 153

        #4
        Originally posted by Kos
        Я так понимаю, что речь идёт именно о веб-проверках, выполняемых сервером (либо прокси) Zabbix (web checks)?
        Да, именно веб проверки, которые выполняют мои заббикс прокси. Остальные проблемы, например, с авторизациями в базах данных, удалось решить через odbc драйверы в добавив соответствующие записи в конфиг odbc.ini.
        Originally posted by Kos
        Если я правильно помню, то библиотека libcurl многие свои настройки, если они не заданы явно, умеет брать из переменных окружения..
        Тоже уже дошел до этой информации, но заставить библиотеку использовать строго вторую версию ntlm, на практике пока не удалось. Коллеги предлагают мне скомпилировать свой пакет без поддержки первой версии, но я пока надеюсь, что смогу решить данный вопрос более малой кровью.

        Comment

        Working...