четверг, 24 марта 2011 г.

Kerio winroute + ntlm



Имеем kerio wintoute 6.7.0 trial + сеть на vmware.
Задача: тест на авторизацию по NTLM.
Через полтора часа ебли оно таки заработало.
Как этого добиться, мануал.
Логин в сисему должен быть обязательно транслитом.
В настройках IE через GPO пишем прокси и порт.
Настройки юзеров в винроуте:
Параметры аутентификации - стоят все галки кроме "включить принудительную аутентификацию для непрозрачного прокси сервера".
Имя домена ad - aaaaaaa.local
Имя домена NT - aaaaaaa
В конфигурации автоматического импорта никаких галок не стоит, на той же вкладке.
Вкладка AD
Стоят все галки, подключение к первому доступному КД
Имя домена ad - aaaaaaa.local
Имя домена NT - aaaaaaa

kwflogin.js

var oIE = WScript.CreateObject("InternetExplorer.Application");
oIE.Visible = 0;
oIE.navigate("http://server:40080/fw/ntlm/login?NTLM=1");
while (oIE.Busy) WScript.Sleep(9000);
while (oIE.ReadyState != 4) WScript.Sleep(9000);
oIE.Quit();

*upd.
очень сомневаюсь, что в новых винрутах что-то поменялось. это, скорее, вопрос к настройкам ie. Например, доверенные сайты, защищенный режим, блокирование всплывающих окон, etc.

3 комментария:

  1. Где надо запустить скрипт ?!

    ОтветитьУдалить
    Ответы
    1. На рабочей станции пользака при входе в домен.
      Если операционка новее хп и керио старше 7 - допиливай скрипт.

      Удалить
    2. если есть рабочий скрипт на 7 и Kcontrol 8 поделись пожалуйста

      Удалить