.\" # DS - begin display .de DS .RS .nf .sp .. .\" # DE - end display .de DE .fi .RE .sp .. .TH rlm_mschap 5 "13 March 2004" "" "FreeRADIUS Module" .SH "نام (NAME)" rlm_mschap \- ماژول احراز هویت MS-CHAP و MS-CHAPv2 در FreeRADIUS .SH "توضیحات (DESCRIPTION)" ماژول \fIrlm_mschap\fP پشتیبانی از احراز هویت MS-CHAP و MS-CHAPv2 را فراهم می‌کند. .PP این ماژول کاربران را با احراز هویت MS-CHAP یا MS-CHAPv2 اعتبارسنجی می‌کند. اگر در بخش Authorize فراخوانی شود، ویژگی‌های Challenge/Response مربوط به MS-CHAP را در Access-Request بررسی کرده و ویژگی Auth-Type را با مقدار MS-CHAP به فهرست Config-Items اضافه می‌کند، مگر اینکه Auth-Type از قبل مقداردهی شده باشد. .PP این ماژول می‌تواند نشست MS-CHAP را از طریق گذرواژه‌های متن‌ساده (ویژگی User-Password) یا گذرواژه‌های NT (ویژگی NT-Password) احراز هویت کند. این ماژول نمی‌تواند احراز هویت را در برابر یک دامنه NT (NT domain) انجام دهد. .PP این ماژول همچنین ویژگی SMB-Account-Ctrl را اعمال می‌کند. برای مفهوم کنترل حساب کاربری SMB به مستندات Samba مراجعه کنید. این ماژول فایل‌های گذرواژه Samba را نمی‌خواند. در عوض، می‌توان از ماژول \fIrlm_passwd\fP برای خواندن فایل گذرواژه Samba و ارائه ویژگی NT-Password جهت استفاده توسط این ماژول بهره برد. .PP مهم‌ترین موارد پیکربندی عبارتند از: .IP authtype رشته‌ای که برای تنظیم نوع احراز هویت (authtype) استفاده می‌شود. معمولاً باید روی مقدار پیش‌فرض MS-CHAP باقی بماند. .IP use_mppe مگر اینکه این مورد روی 'no' تنظیم شده باشد، FreeRADIUS ویژگی‌های MS-CHAP-MPPE-Keys را برای MS-CHAPv1 و ویژگی‌های MS-MPPE-Recv-Key/MS-MPPE-Send-Key را برای MS-CHAPv2 اضافه می‌کند. مقدار پیش‌فرض 'yes' است. .IP require_encryption در صورت فعال بودن MPPE، تنظیم این ویژگی روی 'yes' باعث می‌شود ویژگی MS-MPPE-Encryption-Policy ملزم به رمزنگاری شود. مقدار پیش‌فرض 'no' است. .IP require_strong در صورت فعال بودن MPPE، تنظیم این ویژگی روی 'yes' باعث می‌شود ویژگی MS-MPPE-Encryption-Types به یک کلید ۱۲۸ بیتی نیاز داشته باشد. مقدار پیش‌فرض 'no' است. .IP with_ntdomain_hack کلاینت‌های ویندوز User-Name را به شکل "DOMAIN\\User" ارسال می‌کنند، اما challenge/response را تنها بر اساس بخش User می‌فرستند. تنظیم این مقدار روی yes، یک راهکار موقت (work-around) را برای این خطا فعال می‌کند. مقدار پیش‌فرض 'no' است. .PP .SH "پیکربندی (CONFIGURATION)" .DS modules { ... .br mschap { .br authtype = MS-CHAP .br use_mppe = yes .br } .br ... .br } .br ... .br authorize { ... .br mschap .br ... .br } ... .br authenticate { ... .br mschap .br ... .br } .DE .PP .SH "بخش‌ها (SECTIONS)" .BR authorization , .B authentication .PP .SH "فایل‌ها (FILES)" .I /etc/raddb/radiusd.conf .PP .SH "همچنین ببینید (SEE ALSO)" .BR radiusd (8), .BR radiusd.conf (5) .SH "نویسنده (AUTHOR)" Chris Parker, cparker@segv.org