Цитата |
---|
написал: Дополнение 1 к релизу VMBitrix 9.0.3: Общая часть
NTLM как и было раньше находится в разделе сайты: 8. Configure pool sites -> 7. Configure NTLM auth for sites. |
Пробую настроить в виртуальном окружении (при этом сайт уже работает с доменными пользователями)
делаю по инструкции, проходит ОК. В списке задач "выполнено"
net ads testjoin выдает Join is OK
пользователям из доменной группы поставлена в соответствие группа "Сотрудники"
проверка конфигурации сайта - NTLM ок
браузеры - chrome, edge, yandex, firefox.
Пытаюсь зайти на сайт portal.domain.ru, ошибка:
portal.domain.ru:8890 - 403 forbidden. Access deniedaccess_log:
x.x.x.x - - [19/Nov/2024:13:20:01 +0300] "GET / HTTP/1.0" 302 - "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 YaBrowser/23.1.2.1019 Yowser/2.5 Safari/537.36"
x.x.x.x - - [19/Nov/2024:13:20:01 +0300] "GET / HTTP/1.1" 401 450 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 YaBrowser/23.1.2.1019 Yowser/2.5 Safari/537.36"
x.x.x.x - - [19/Nov/2024:13:20:01 +0300] "GET / HTTP/1.1" 401 450 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 YaBrowser/23.1.2.1019 Yowser/2.5 Safari/537.36"
x.x.x.x - username
(это правильное имя пользователя) [19/Nov/2024:13:20:01 +0300] "GET / HTTP/1.1" 403 118 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 YaBrowser/23.1.2.1019 Yowser/2.5 Safari/537.36"
error_log (последние строки):
AvTargetName : 'HTTP/portal.domain.ru:8890'
pair: struct AV_PAIR
AvId : MsvAvEOL (0x0)
AvLen : 0x0000 (0)
Value : union ntlmssp_AvValue(case 0x0)
gensec_update_send: ntlmssp[0x44dd4c7aa020]: subreq: 0x44dd4c7ab170
ntlmssp_server_auth: Using unmodified nt session key.
gensec_update_done: ntlmssp[0x44dd4c7aa020]: NT_STATUS_OK tevent_req[0x44dd4c7ab170/. ./. ./auth/ntlmssp/ntlmssp.c:180]: state[2] error[0 (0x0)] state[struct gensec_ntlmssp_update_state (0x44dd4c7ab350)] timer[(nil)] finish[../. ./auth/ntlmssp/ntlmssp.c:244]
[Tue Nov 19 13:20:04.424916 2024] [authz_core:debug] [pid 8424:tid 8424] mod_authz_core.c(815): [client x.x.x.x:0] AH01626: authorization result of Require all granted: granted
[Tue Nov 19 13:20:04.424971 2024] [authz_core:debug] [pid 8424:tid 8424] mod_authz_core.c(815): [client x.x.x.x:0] AH01626: authorization result of <RequireAny>: granted
[Tue Nov 19 13:20:04.425012 2024] [authz_core:debug] [pid 8424:tid 8424] mod_authz_core.c(815): [client x.x.x.x:0] AH01626: authorization result of Require all granted: granted
[Tue Nov 19 13:20:04.425024 2024] [authz_core:debug] [pid 8424:tid 8424] mod_authz_core.c(815): [client x.x.x.x:0] AH01626: authorization result of <RequireAny>: granted
хелп плиз. В какую сторону копать?