2. 用戶訪問控制列表的設(shè)置

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

請注意此配置中的兩條語句的位置。第一條“http_access allow AuthenticatedUsers NoLimited”,第二條“http_access allow AuthenticatedUsers ProxyUsers”,此兩條語句都是將權(quán)限應(yīng)用到用戶組,但不同的是位置,在Squid的ACL配置語句中,先后順序決定了其權(quán)限的不同。大家一定要多注意,細(xì)細(xì)去揣摩。
VIII. 更改winbind管道的權(quán)限
一定不能忘記這一點,沒有winbind管道的足夠的權(quán)限,系統(tǒng)是沒辦法對用戶的身份進(jìn)行驗證的。其命令如下:


IX. 重啟所有相關(guān)服務(wù)
命令如下:



到此為止,我們已經(jīng)成功地完成了squid代理服務(wù)器的配置。接下來,我們還需要給予IT管理員查看并監(jiān)督用戶訪問Internet行為的能力。
X. Sarg的安裝與配置
為了簡單起見,我們直接下載二進(jìn)制的安裝包,執(zhí)行下列命令獲得二進(jìn)制安裝包:

安裝當(dāng)然更簡單了啦,沒什么好說的,執(zhí)行下列命令即可:

安裝完后,重新啟動一下Apache服務(wù)器當(dāng)然是再好不過了。