GuilhermeBR
(usa CentOS)
Enviado em 19/11/2013 - 15:29h
eabreu escreveu:
Problema hein amigo... rsrsrs.
legal sua colocação guilherme, mas mesmo assim... o problema na minha visão não é o browser e sim alguma incompatibilidade entre os serviços de rede que o proxy squid usa e o protocolo ntlmv2 que as estações usando o windows 7 e windows 8 usam. nas diretivas de segurança do windows o sistema esta configurado para o usar por padrão o ntlmv2.
POr isso que tem tantos how-tos na net mostrando como alterar a configurar de negociação de protocolo de ntlmv2 para ntlm/ntlmv2 no windows 7 e 8 e tantos e tantos dizem que funciona quando alteram, pois ai ele negocia o ntlm e ntlmv2, como ntlm mais antigo roda de boa no servidor proxy ai a autenticação acontece.
Eu não desisto fácil.. rsrs.
"Diretiva de segurança local" do Win7, diz o seguinte:
Padrão:
- Windows 2000 e Windows XP "enviar respostas LM & NTLM no servidor"
- Windows Server 2003: enviar somente resposta NTLM
- Windows Server 2008, Windows 7 e Windows Server 2008 R2: enviar somente resposta NTLMv2
O que teoricamente, se eu forçar NTLM v2, acho que as estações WinXP não vão rodar.
Mas segundo aquele artigo que postei do google, diz que pelo menos o Chrome, vai sempre utilizar o esquema mais seguro. Então, caso eu faça uma negociação NTLM e NTLMv2, ele sempre vai tentar NTLMv2, impedindo as máquinas WinXP de se autenticar.
Vou dar mais uma pesquisada, sobre autenticação NTLMv2 no squid.