Способ 1. Не используйте обычную проверку подлинности
Откажитесь от использования обычной проверки подлинности на прокси-сервере. Однако если обычную проверку подлинности использовать необходимо, добавьте URL-адреса списков отзыва сертификатов (CRL) в список исключений проверки подлинности. Для этого включите следующие списки CRL в перечень не подлежащих проверке подлинности при использовании прокси-сервера:
• http://go.microsoft.com/*
• https://sls.microsoft.com/*
• https://sls.microsoft.com:443
• http://crl.microsoft.com/pki/crl/products/MicrosoftRootAuthority.crl
• http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl
• http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl
• http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl
• http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl
Это преодолимо?
ред: 15.09.2010 13:12
Указать там имя файла, в который складывать построчно имена сайтов. И поставить права 255 без указания ролей. Вроде, так.
Я даже закатал все эти http построчно в права доступа. Дал каждому права 255, а прочие поля пустые. Не проходит, хоть тресни.
Может в пароль надо чегой-то вставить?
ред: 15.09.2010 14:30
Но! У меня нет пароля на доступ. Может, все дело в этом?
Боюсь, что в этом-то все дело Как я понял при basic-авторизации пароль спрашивается при обращении к прокси
ред: 15.09.2010 15:02
IP = *
Права — все, или те что надо.
У меня сработало, пароль не спросила (проверял на forum.eserv.ru)
А у меня стоит "Да" т.к. необходимо пускать в интернет только избранных (не всех пользователей локального домена).
Извините, обманул, не работает... Был открыт параллельно еще один IE
Не сработало
Файл: описание файла 1 [21111 bytes]
После замены файла — acWeb перестал загружаться. Выше этот файл — неправленный. Подправьте, пожалуйста и перешлите мне.
ред: 16.09.2010 11:17
Файл: описание файла 1 [7017 bytes]
результат был кошмарный — всех перестало пускать в интернет Меня едва не убили Срочно вернул старый файл, хочется получить целый новый — вдруг я что-то где-то нетак и из-за этого все получается, как всегда : )[
А может я не понял и после замены файла надо перед перезагрузкой сам acWeb как-то перетранслировать?
Изменение это меняет логику авторизации совсем незначительно: если URL есть в списке в "Правах доступа", если право его чтения включено и если не указаны никакие роли и т.д. (т.е. заполнено только поле ресурса и галочка в правах), то пароль на доступ через прокси к этому ресурсу не запрашивается, сразу качает. Всё остальное работает как работало раньше. Проверено.
Точно так. И ресурс стоит — см. ниже
Файл: описание файла 1 [191488 bytes]
Не проходит.
В файле ниже лог, текст файла c:\e4\whitelist.txt, куда я занес все эти ресурсы и снимок экрана с ресурсами. Может неправильное обращение к файлу или в его тексте надо что-то еще? Но мораль — механизм не работает ни при прямом вводе в окне права доступа ни при вводе ресурсов через файл.
Файл: описание файла 1 [159232 bytes]
В общем, собираю отладочную версию.
После перезапуска можно будет отслеживать срабатывание ACL по логу DATA\log\stat\201009acl.txt. Например:
Последние три поля — "_сработавшие_правила(сумма_прав);флаг_url_есть_в_списке_acl;права"
Отличаются от прочих — отсутствием логина и домена.
Однако, было бы очень полезно перекачать содержательную часть если не в документацию, то в FAQ. Форум уже очень велик и крупицы информации в нем тонут в ненужных деталях. Я, например, про пустую строку в файле с ресурсами когда-то читал, но т.к. при этом искал что-то другое — тут же забыл.