removido
(usa Nenhuma)
Enviado em 28/09/2011 - 14:45h
Boa tarde, estou com o seguinte problema:
Tenho uma rede windows com cerca de 100 maquinas,todas elas passam pelo meu proxy/firewall linux (DEBIAN).
Surgiu a necessidade de liberar a atualização do windows automáticamente sem que seja necessário nenhuma atitude do usuário ou seja o windows updater ficara em modo automatico e quando tiver atualização ira baixar.Porem toda vez que o windows update solicita atualizar é necessario que o usuário digite seu usuário e senha.
Eu preciso que essas atualizações não sejam barradas pelo squid.
Fiz os seguinte procedimentos:
#Regra para liberação da atualização do windows
acl grant-Windows-Update-Agent browser Windows-Update-Agent LegitCheck Microsoft-CryptoAPI Microsoft-WebDAV-MiniRedir
acl atualizawindows url_regex "/etc/squid/regras/atualizawindows"
http_access allow atualizawindows
Fiz os dois procedimentos o primeiro pesquisei em um forum mas sem exito.Continuou solicitando senha.
O segundo criei o grupo atualizawindows e coloquei acima de todos os grupos, porem confesso( sou nova na empresa) e eu não consegui localizar a linha no squid que solicitava a senha para colocar a regra acima da requisição de senha.
Enfim preciso de ajuda.
Abaixo esta a estrutura de regras:
http_access allow atualizawindows
http_access allow localhost
http_access allow diretoria
http_access allow porta_msn usuarios_msn
http_access allow messenger_users messenger_sites porta_msn
http_access allow liberados
http_access deny dangers
#http_access allow diretoria
#http_access allow liberados
#http_access allow trendstop userstrendstop
#http_access allow messenger_users messenger_sites porta_msn
http_access allow libera_hotmail_users libera_hotmail
http_access allow skype_users skype_sites
http_access allow icq_sites
http_access allow temp_users temp_sites
http_access allow estilo_users estilo_sites
http_access allow pvisual_users pvisual_sites
http_access allow pcp_users pcp_sites
http_access allow financeiro_users financeiro_sites
http_access allow fiscal_users fiscal_sites
http_access allow vendas_users vendas_sites
http_access allow lavanderia_users lavanderia_sites
http_access allow comercial_users comercial_sites
http_access allow manutencao_users manutencao_sites
http_access allow transportes_users transportes_sites
http_access allow marketing_users marketing_sites
http_access allow sistemas_users sistemas_sites
http_access allow rhdp_users rhdp_sites
http_access allow ig_users ig_sites
http_access allow oi_users oi_sites
http_access allow uol_users uol_sites
http_access allow yahoo_users yahoo_sites
http_access allow compras_users compras_sites
http_access deny proibidos
http_access allow superusuarios
#Esta regra, faz com que os online_all_time_users possam acessar a internet a qualquer horario
http_access allow online_all_time_users
http_access deny horarionaocomercial1
http_access deny horarionaocomercial2
http_access deny horarionaocomercial3
http_access allow susuarioshcomercial
http_access deny password
# And finally deny all other access to this proxy
http_access deny all
deny_info ERR_ACCESS_DENIED proibidos
deny_info ERR_ACCESS_DENIED liberados
deny_info ERR_TIME_ACCESS_DENIED horarionaocomercial1
deny_info ERR_TIME_ACCESS_DENIED horarionaocomercial2
deny_info ERR_TIME_ACCESS_DENIED horarionaocomercial3